Ordinateur est subiment bloqué par MS Renoval Tool [resolu]

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Verrouillé
cricri01
Débutant
Débutant
Messages : 155
Enregistré le : 16 févr. 2009, 14:22
Configuration matérielle : > - ACER-ASPIRE 6920 G- Vista Familial Premium- Pack 2 - I9 explorer -
Avira Antivir Personnal -
> - Fixe XP Pro Pack 3 - IE 8 Explorer-
Localisation : Alpes Maritimes 06

Ordinateur est subiment bloqué par MS Renoval Tool [resolu]

Message par cricri01 »

Bonsoir,

Mon ordinateur est completement bloqué par un soi disant antivirus , je ne peux plus rien faien il empêche m^m mon anti virus de fonctionner " Avira Anti vir" .

Je ne peux le supprimer il me dit que j'ai de tres nombreux virus et je dois m'abonne pour qu'il me les supprime ?

Je suis passé en Mode sans échec mais je ne m'en sors pas plus .

Si qu'elqu'un peut me donner des conseils pour arrêter et supprimer ce logiciel qui c'est installé comme un virus , a
mon avis . J'ai fais des petites manips a mon niveau mais sans succés .
Merci a l'avance de vos conseils . Et la je suis obligé d'utiliser le PC de ma femme .
Modifié en dernier par cricri01 le 01 avr. 2011, 13:22, modifié 1 fois.
@micalement, Christi@n
- Acer 6920 G - I E 9 -
- Vista - SP 2 - Avira Antivir Personal

> + PC. Fixe sous XP Pro Pack 3 - I E 8 Explorer -
SYNTAX-ERROR
Support
Support
Messages : 1036
Enregistré le : 05 juin 2009, 18:22
Configuration matérielle : HP Pavilion a6720fr.Vista fam basic.SP2.WINDOWS 7 RC 7100. AMD athlonX2/64 Carte graphique nvidia geforce9100.
Localisation : LOIRET

Re: mon Ordinateur est subiment bloqué par MS Renoval Tool

Message par SYNTAX-ERROR »

Bonjour.

Je n'ai pas d'autres solutions que de te proposer d'attendre qu'un Helper s'occupe de toi (NARDINO entres autres)
Mais en te répondant cela fait remonter ton message en haut de la liste.
Ne fais rien qui soit rédhibitoire et si tu as un autre PC sert t-en et il faut faire attention au mode sans échec en cas
d'infection car certains malwares empêchent le PC d'en sortir.

@+
Ce n'est pas parce que l'homme a soif d'amour qu'il doit se jeter sur la première gourde.
Pierre Desproges


ЅЎЍТΔХ~ΣЯЯФЯ™
Avatar du membre
nardino
Modérateurs
Modérateurs
Messages : 11993
Enregistré le : 05 févr. 2007, 17:38
Localisation : Reims
Contact :

Re: mon Ordinateur est subiment bloqué par MS Renoval Tool

Message par nardino »

Bonjour

-Télécharge RogueKiller (par Tigzy) sur le bureau
(A partir d'une clé USB si le Rogue empêche l'accès au net) .
http://www.sur-la-toile.com/RogueKiller/
Quitte tous les programmes en cours
Lance RogueKiller.exe.
http://i65.servimg.com/u/f65/11/05/93/83/wgmxs810.png
Sous Vista/Seven, faire un clic droit et choisir Exécuter en tant qu'administrateur.
Si une détection apparait en haut de la fenêtre, tape 2 (mode REMOVE) et valide par la touche Entrer.
(Si le programme a été bloqué, renommer en RogueKiller.com et recommencer)
Envoie une copie du rapport RKreport[1].txt.

-Télécharge et installe Malwarebytes Anti-Malware http://www.techspot.com/downloads/4716- ... lware.html
Double-clique sur le fichier mbam-setup-1.50.1.exe
(Sous Vista et 7 autorise les modifications)
A la fin de l'installation, veille à ce que les options suivantes soient cochées
-Mettre à jour Malwarebytes' Anti-Malware
-Exécuter Malwarebytes' Anti-Malware
Clique sur Terminer
Une fenêtre Mise à jour de Malwarebytes' Anti-Malware va s'ouvrir avec une barre de progression.
Puis une autre annonçant le succès de la mise à jour de la base de données. Clique sur OK.
Le programme s'ouvre sur l'onglet Recherche.
Coche Image , clique sur le bouton Image

A la fin du scan, sélectionne tout et clique sur Supprimer la sélection

Poste le rapport qui s'ouvre après cette suppression.
Redémarre le pc si cela est demandé
Tu peux retrouver le rapport dans l'onglet Rapports/Logs avec la date et l'heure d'exécution.

@+
Image
Clic sur l'image pour ouvrir le site.
cricri01
Débutant
Débutant
Messages : 155
Enregistré le : 16 févr. 2009, 14:22
Configuration matérielle : > - ACER-ASPIRE 6920 G- Vista Familial Premium- Pack 2 - I9 explorer -
Avira Antivir Personnal -
> - Fixe XP Pro Pack 3 - IE 8 Explorer-
Localisation : Alpes Maritimes 06

Re: mon Ordinateur est subiment bloqué par MS Renoval Tool

Message par cricri01 »

Bonjour a vous ,

Nardino tu m'a déja beaucoup aidé .Merci encore .

Je vais répondre dans le désordre a tes demandes mais j'ai fais comme tu avais défini .

-Télécharge RogueKiller (par Tigzy) sur le bureau = ok
- Exécuter en tant qu'administrateur = ok
- Lance RogueKiller.exe. = ok
- tape 2 (mode REMOVE) et valide par la touche Entrer = ok
-Copie du rapport Rkreport.text =

- RogueKiller V4.3.5 par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion- ... ntees.html

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: chris [Droits d'admin]
Mode: Suppression -- Date : 31/03/2011 15:01:18

Processus malicieux: 0

Entrees de registre: 1
[APPDT/TMP/DESKTOP] HKCU\[...]\RunOnce : oHm28604jAbAb28604 (C:\ProgramData\oHm28604jAbAb28604\oHm28604jAbAb28604.exe) -> DELETED

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost


Termine : << RKreport[lwarebytes Anti-Malware 3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt

- Concernant Malware il etait installé ,fait une mise a jour = ok 1.50.1

- fais examen rapide = ok
- il a supprime un fichier mauvais .
- rapport dans l'onglet =
ci dessous

Malwarebytes' Anti-Malware 1.50.1.1100
http://www.malwarebytes.org

Version de la base de données: 6226

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019

31/03/2011 15:22:12
mbam-log-2011-03-31 (15-22-12).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 147314
Temps écoulé: 4 minute(s), 2 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\$RECYCLE.BIN\s-1-5-21-2309706024-1904900287-1545523621-1000\$ROMFM8G\ohm28604jabab28604.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Excuse moi je rencontre des ennuis pour taper , a chaque fois que je tape ce que j'écris une lettre çà disparait dans le bas de la fen^tre ;
donc je vois pas tres bien se que j'écris est toujours masqué .
Quand il a fallut redemarrer le PC , il s'est bien remis en route , mais windows m'a signalé qu'il avait bloqué certains programmes .

Voila ou j'en suis arrivé ,dur de taper sans voir, et je constate une icone :en bas a gche de l'écran qui me dit
Programmes de démarrages Bloqués .
C'est assez dur j'arrête pour l'instant si je dois faire quelque chose maintenant .
C'est déja mieux mais j'attends tes conseils , Merci .
@micalement, Christi@n
- Acer 6920 G - I E 9 -
- Vista - SP 2 - Avira Antivir Personal

> + PC. Fixe sous XP Pro Pack 3 - I E 8 Explorer -
Avatar du membre
nardino
Modérateurs
Modérateurs
Messages : 11993
Enregistré le : 05 févr. 2007, 17:38
Localisation : Reims
Contact :

Re: mon Ordinateur est subiment bloqué par MS Renoval Tool

Message par nardino »

Bonsoir,
Tu peux enchaîner avec un scan Antivir complet et mis à jour avant.
Poste le rapport de fin d'analyse.
@+
Image
Clic sur l'image pour ouvrir le site.
cricri01
Débutant
Débutant
Messages : 155
Enregistré le : 16 févr. 2009, 14:22
Configuration matérielle : > - ACER-ASPIRE 6920 G- Vista Familial Premium- Pack 2 - I9 explorer -
Avira Antivir Personnal -
> - Fixe XP Pro Pack 3 - IE 8 Explorer-
Localisation : Alpes Maritimes 06

Re: mon Ordinateur est subiment bloqué par MS Renoval Tool

Message par cricri01 »

Bonsoir,

J'ai en attendant fait une recherche cette fois compléte avec Malewarebytes ,c'est assez long .

Il a encore trouvé 2 anomalies :
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6226

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019

31/03/2011 20:13:57
mbam-log-2011-03-31 (20-13-57).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 247448
Temps écoulé: 45 minute(s), 56 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\programdata\ohm28604jabab28604\ohm28604jabab28604.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\chris\Desktop\rk_quarantine\ohm28604jabab28604.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.

- Actuellement dans la quarantaine , il y a donc actuellement 3 fichiers Trojan.FakeAlert ; Je pense que je dois pouvoir les supprimer tous les 3 ?


- Oui je vais faire un scan complet aussi avec Antivir . Et poster le rapport fin d'Analyse .

Ok .
@micalement, Christi@n
- Acer 6920 G - I E 9 -
- Vista - SP 2 - Avira Antivir Personal

> + PC. Fixe sous XP Pro Pack 3 - I E 8 Explorer -
cricri01
Débutant
Débutant
Messages : 155
Enregistré le : 16 févr. 2009, 14:22
Configuration matérielle : > - ACER-ASPIRE 6920 G- Vista Familial Premium- Pack 2 - I9 explorer -
Avira Antivir Personnal -
> - Fixe XP Pro Pack 3 - IE 8 Explorer-
Localisation : Alpes Maritimes 06

Re: mon Ordinateur est subiment bloqué par MS Renoval Tool

Message par cricri01 »

Bonsoir,

Je viens de terminer le scan complet d'Avira Personal



Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 31 mars 2011 21:12

La recherche porte sur 2552181 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-CHRIS

Informations de version :
BUILD.DAT : 10.0.0.122 31822 Bytes 07/03/2011 14:32:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 17/12/2010 18:41:51
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.3.2 104296 Bytes 17/12/2010 18:41:51
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 17:56:46
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 18:41:45
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 16:27:15
VBASE003.VDF : 7.11.3.1 2048 Bytes 09/02/2011 16:27:15
VBASE004.VDF : 7.11.3.2 2048 Bytes 09/02/2011 16:27:15
VBASE005.VDF : 7.11.3.3 2048 Bytes 09/02/2011 16:27:15
VBASE006.VDF : 7.11.3.4 2048 Bytes 09/02/2011 16:27:15
VBASE007.VDF : 7.11.3.5 2048 Bytes 09/02/2011 16:27:15
VBASE008.VDF : 7.11.3.6 2048 Bytes 09/02/2011 16:27:15
VBASE009.VDF : 7.11.3.7 2048 Bytes 09/02/2011 16:27:15
VBASE010.VDF : 7.11.3.8 2048 Bytes 09/02/2011 16:27:15
VBASE011.VDF : 7.11.3.9 2048 Bytes 09/02/2011 16:27:15
VBASE012.VDF : 7.11.3.10 2048 Bytes 09/02/2011 16:27:16
VBASE013.VDF : 7.11.3.59 157184 Bytes 14/02/2011 09:03:01
VBASE014.VDF : 7.11.3.97 120320 Bytes 16/02/2011 16:53:36
VBASE015.VDF : 7.11.3.148 128000 Bytes 19/02/2011 16:53:37
VBASE016.VDF : 7.11.3.183 140288 Bytes 22/02/2011 15:25:38
VBASE017.VDF : 7.11.3.216 124416 Bytes 24/02/2011 15:25:38
VBASE018.VDF : 7.11.3.251 159232 Bytes 28/02/2011 15:25:39
VBASE019.VDF : 7.11.4.33 148992 Bytes 02/03/2011 12:51:06
VBASE020.VDF : 7.11.4.73 150016 Bytes 06/03/2011 13:46:03
VBASE021.VDF : 7.11.4.108 122880 Bytes 08/03/2011 13:46:03
VBASE022.VDF : 7.11.4.150 133120 Bytes 10/03/2011 13:46:04
VBASE023.VDF : 7.11.4.183 122368 Bytes 14/03/2011 18:03:54
VBASE024.VDF : 7.11.4.228 123392 Bytes 16/03/2011 18:03:54
VBASE025.VDF : 7.11.5.8 246272 Bytes 21/03/2011 15:14:19
VBASE026.VDF : 7.11.5.38 137216 Bytes 23/03/2011 15:14:19
VBASE027.VDF : 7.11.5.82 151552 Bytes 27/03/2011 09:45:53
VBASE028.VDF : 7.11.5.122 154112 Bytes 30/03/2011 15:48:38
VBASE029.VDF : 7.11.5.123 2048 Bytes 30/03/2011 15:48:38
VBASE030.VDF : 7.11.5.124 2048 Bytes 30/03/2011 15:48:38
VBASE031.VDF : 7.11.5.151 108032 Bytes 31/03/2011 19:10:20
Version du moteur : 8.2.4.192
AEVDF.DLL : 8.1.2.1 106868 Bytes 30/07/2010 17:29:50
AESCRIPT.DLL : 8.1.3.57 1261947 Bytes 18/03/2011 18:04:03
AESCN.DLL : 8.1.7.2 127349 Bytes 23/11/2010 08:13:02
AESBX.DLL : 8.1.3.2 254324 Bytes 23/11/2010 08:13:08
AERDL.DLL : 8.1.9.9 639347 Bytes 28/03/2011 09:45:58
AEPACK.DLL : 8.2.4.13 524662 Bytes 28/03/2011 09:45:57
AEOFFICE.DLL : 8.1.1.18 205178 Bytes 28/03/2011 09:45:56
AEHEUR.DLL : 8.1.2.91 3387767 Bytes 28/03/2011 09:45:56
AEHELP.DLL : 8.1.16.1 246134 Bytes 09/02/2011 16:27:19
AEGEN.DLL : 8.1.5.3 397684 Bytes 18/03/2011 18:03:57
AEEMU.DLL : 8.1.3.0 393589 Bytes 23/11/2010 08:12:41
AECORE.DLL : 8.1.19.2 196983 Bytes 23/01/2011 11:17:43
AEBB.DLL : 8.1.1.0 53618 Bytes 30/04/2010 12:06:22
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 17/12/2010 18:41:51
AVARKT.DLL : 10.0.22.6 231784 Bytes 17/12/2010 18:41:50
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +PFS,

Début de la recherche : jeudi 31 mars 2011 21:12

La recherche d'objets cachés commence.
c:\program files\java\jre6\bin\ssvagent.exe
c:\program files\java\jre6\bin\ssvagent.exe
[REMARQUE] Le processus n'est pas visible.
c:\program files\google\google toolbar\googletoolbaruser_32.exe
c:\program files\google\google toolbar\googletoolbaruser_32.exe
[REMARQUE] Le processus n'est pas visible.

La recherche sur les processus démarrés commence :
Processus de recherche 'SearchFilterHost.exe' - '33' module(s) sont contrôlés
Processus de recherche 'SearchProtocolHost.exe' - '51' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '49' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '81' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '29' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '66' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '75' module(s) sont contrôlés
Processus de recherche 'FlashUtil10o_ActiveX.exe' - '32' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarUser_32.exe' - '65' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '129' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '77' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '21' module(s) sont contrôlés
Processus de recherche 'conime.exe' - '16' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '19' module(s) sont contrôlés
Processus de recherche 'pygrenouille.exe' - '50' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '55' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '26' module(s) sont contrôlés
Processus de recherche 'ISUSPM.exe' - '41' module(s) sont contrôlés
Processus de recherche 'CLMLSvc.exe' - '46' module(s) sont contrôlés
Processus de recherche 'ArcadeDeluxeAgent.exe' - '49' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '53' module(s) sont contrôlés
Processus de recherche 'IAAnotif.exe' - '38' module(s) sont contrôlés
Processus de recherche 'LManager.exe' - '52' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '34' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '27' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '62' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '7' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '44' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
Processus de recherche 'RS_Service.exe' - '16' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '22' module(s) sont contrôlés
Processus de recherche 'RegSrvc.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'SchedulerSvc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'eDSLoader.exe' - '76' module(s) sont contrôlés
Processus de recherche 'BackupSvc.exe' - '43' module(s) sont contrôlés
Processus de recherche 'MobilityService.exe' - '35' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '20' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '82' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '162' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '33' module(s) sont contrôlés
Processus de recherche 'BASVC.exe' - '41' module(s) sont contrôlés
Processus de recherche 'IAANTMon.exe' - '36' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '23' module(s) sont contrôlés
Processus de recherche 'EvtEng.exe' - '84' module(s) sont contrôlés
Processus de recherche 'ETService.exe' - '75' module(s) sont contrôlés
Processus de recherche 'eDSService.exe' - '25' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '49' module(s) sont contrôlés
Processus de recherche 'CLHNService.exe' - '24' module(s) sont contrôlés
Processus de recherche 'Agentsvc.exe' - '41' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '66' module(s) sont contrôlés
Processus de recherche 'agrsmsvc.exe' - '16' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '59' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '56' module(s) sont contrôlés
Processus de recherche 'CompPtcVUI.exe' - '50' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '34' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '90' module(s) sont contrôlés
Processus de recherche 'WLANExt.exe' - '87' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '86' module(s) sont contrôlés
Processus de recherche 'vfsFPService.exe' - '36' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '86' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '146' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '114' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '64' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '28' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '30' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '50' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '33' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '22' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '61' module(s) sont contrôlés
Processus de recherche 'services.exe' - '33' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '26' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '376' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <ACER>
Recherche débutant dans 'D:\' <DATA>


Fin de la recherche : jeudi 31 mars 2011 21:58
Temps nécessaire: 46:16 Minute(s)

La recherche a été effectuée intégralement

22537 Les répertoires ont été contrôlés
424116 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
424116 Fichiers non infectés
1952 Les archives ont été contrôlées
0 Avertissements
0 Consignes
529293 Des objets ont été contrôlés lors du Rootkitscan
2 Des objets cachés ont été trouvés

Voila , je pense que c'est correct maintenant . Ou il faut encore faire quelque chose .

A+
@micalement, Christi@n
- Acer 6920 G - I E 9 -
- Vista - SP 2 - Avira Antivir Personal

> + PC. Fixe sous XP Pro Pack 3 - I E 8 Explorer -
Avatar du membre
nardino
Modérateurs
Modérateurs
Messages : 11993
Enregistré le : 05 févr. 2007, 17:38
Localisation : Reims
Contact :

Re: mon Ordinateur est subiment bloqué par MS Renoval Tool

Message par nardino »

Bonsoir

Passons au nettoyage des outils.
**Suppression de RogueKiller**
Sur le bureau, supprime RogueKiller.exe, RK_Quarantine, et le(s) fichier(s) RKreport[*].txt.
** Nettoyage quarantaine de MalwaresBytes**
Tu vas dans l'onglet quarantaine et tu vides celle-ci de tout son contenu.
**Création d'un point sain de restauration système**
Désactive la restauration système comme indiqué sur ce lien :
Réactive-la pour recréer automatiquement un point sain de toute infection.
**Fermeture du sujet**
Tu peux éditer le titre de ta question de base et y ajouter [résolu].
@+
Image
Clic sur l'image pour ouvrir le site.
cricri01
Débutant
Débutant
Messages : 155
Enregistré le : 16 févr. 2009, 14:22
Configuration matérielle : > - ACER-ASPIRE 6920 G- Vista Familial Premium- Pack 2 - I9 explorer -
Avira Antivir Personnal -
> - Fixe XP Pro Pack 3 - IE 8 Explorer-
Localisation : Alpes Maritimes 06

Re: mon Ordinateur est subiment bloqué par MS Renoval Tool

Message par cricri01 »

Bonjour Nardino ,

Je vais faire tout ce que tu m'expliques trés bien ,(il me faut cela) .

Encore Merci , j'ai eu trés peur ,

Je vais essayer pour [ajouter résolu ]

A + et bonne journée .
@micalement, Christi@n
- Acer 6920 G - I E 9 -
- Vista - SP 2 - Avira Antivir Personal

> + PC. Fixe sous XP Pro Pack 3 - I E 8 Explorer -
Verrouillé