infection .......
Posté : 21 mai 2012, 16:12
bonjour
je pense que je me suis fait infecté.... pages de pub qui s"ouvrent sans demande....
je laisse rapports....
Avira AntiVir Personal
Date de création du fichier de rapport : dimanche 13 mai 2012 17:28
La recherche porte sur 3693994 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-GILLES
Informations de version :
BUILD.DAT : 10.2.0.165 35934 Bytes 30/01/2012 15:45:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 31/08/2011 18:02:56
AVSCAN.DLL : 10.0.5.0 56680 Bytes 31/08/2011 18:02:56
LUKE.DLL : 10.3.0.5 45416 Bytes 31/08/2011 18:02:56
LUKERES.DLL : 10.0.0.0 13672 Bytes 04/02/2011 10:09:08
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 31/08/2011 18:02:56
AVREG.DLL : 10.3.0.9 88833 Bytes 31/08/2011 18:02:56
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 07:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 10:09:03
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 11:19:15
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 16:32:16
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 20:59:16
VBASE005.VDF : 7.11.29.136 2166272 Bytes 10/05/2012 10:00:15
VBASE006.VDF : 7.11.29.137 2048 Bytes 10/05/2012 10:00:15
VBASE007.VDF : 7.11.29.138 2048 Bytes 10/05/2012 10:00:15
VBASE008.VDF : 7.11.29.139 2048 Bytes 10/05/2012 10:00:15
VBASE009.VDF : 7.11.29.140 2048 Bytes 10/05/2012 10:00:16
VBASE010.VDF : 7.11.29.141 2048 Bytes 10/05/2012 10:00:16
VBASE011.VDF : 7.11.29.142 2048 Bytes 10/05/2012 10:00:16
VBASE012.VDF : 7.11.29.143 2048 Bytes 10/05/2012 10:00:16
VBASE013.VDF : 7.11.29.144 2048 Bytes 10/05/2012 10:00:16
VBASE014.VDF : 7.11.29.145 2048 Bytes 10/05/2012 10:00:16
VBASE015.VDF : 7.11.29.146 2048 Bytes 10/05/2012 10:00:16
VBASE016.VDF : 7.11.29.147 2048 Bytes 10/05/2012 10:00:16
VBASE017.VDF : 7.11.29.148 2048 Bytes 10/05/2012 10:00:16
VBASE018.VDF : 7.11.29.149 2048 Bytes 10/05/2012 10:00:16
VBASE019.VDF : 7.11.29.150 2048 Bytes 10/05/2012 10:00:16
VBASE020.VDF : 7.11.29.151 2048 Bytes 10/05/2012 10:00:16
VBASE021.VDF : 7.11.29.152 2048 Bytes 10/05/2012 10:00:17
VBASE022.VDF : 7.11.29.153 2048 Bytes 10/05/2012 10:00:17
VBASE023.VDF : 7.11.29.154 2048 Bytes 10/05/2012 10:00:17
VBASE024.VDF : 7.11.29.155 2048 Bytes 10/05/2012 10:00:17
VBASE025.VDF : 7.11.29.156 2048 Bytes 10/05/2012 10:00:17
VBASE026.VDF : 7.11.29.157 2048 Bytes 10/05/2012 10:00:17
VBASE027.VDF : 7.11.29.158 2048 Bytes 10/05/2012 10:00:17
VBASE028.VDF : 7.11.29.159 2048 Bytes 10/05/2012 10:00:17
VBASE029.VDF : 7.11.29.160 2048 Bytes 10/05/2012 10:00:17
VBASE030.VDF : 7.11.29.161 2048 Bytes 10/05/2012 10:00:17
VBASE031.VDF : 7.11.29.212 163328 Bytes 13/05/2012 15:27:12
Version du moteur : 8.2.10.64
AEVDF.DLL : 8.1.2.2 106868 Bytes 26/10/2011 10:01:22
AESCRIPT.DLL : 8.1.4.19 455034 Bytes 11/05/2012 10:00:23
AESCN.DLL : 8.1.8.2 131444 Bytes 27/01/2012 19:28:54
AESBX.DLL : 8.2.5.5 606579 Bytes 12/03/2012 18:53:49
AERDL.DLL : 8.1.9.15 639348 Bytes 10/09/2011 20:49:30
AEPACK.DLL : 8.2.16.13 807287 Bytes 11/05/2012 10:00:23
AEOFFICE.DLL : 8.1.2.28 201082 Bytes 11/05/2012 10:00:22
AEHEUR.DLL : 8.1.4.25 4788598 Bytes 11/05/2012 10:00:22
AEHELP.DLL : 8.1.21.0 254326 Bytes 11/05/2012 10:00:18
AEGEN.DLL : 8.1.5.28 422260 Bytes 11/05/2012 10:00:18
AEEXP.DLL : 8.1.0.36 82292 Bytes 11/05/2012 10:00:23
AEEMU.DLL : 8.1.3.0 393589 Bytes 04/02/2011 10:08:38
AECORE.DLL : 8.1.25.6 201078 Bytes 17/03/2012 08:57:55
AEBB.DLL : 8.1.1.0 53618 Bytes 04/02/2011 10:08:37
AVWINLL.DLL : 10.0.0.0 19304 Bytes 04/02/2011 10:08:50
AVPREF.DLL : 10.0.3.2 44904 Bytes 31/08/2011 18:02:56
AVREP.DLL : 10.0.0.10 174120 Bytes 05/08/2011 14:36:18
AVARKT.DLL : 10.0.26.1 255336 Bytes 31/08/2011 18:02:55
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 31/08/2011 18:02:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 12:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 04/02/2011 10:08:49
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 12:28:01
RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 31/08/2011 18:02:55
RCTEXT.DLL : 10.0.64.0 100712 Bytes 31/08/2011 18:02:55
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé
Début de la recherche : dimanche 13 mai 2012 17:28
La recherche d'objets cachés commence.
La recherche sur les processus démarrés commence :
Processus de recherche 'plugin-container.exe' - '73' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '103' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '49' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '80' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '28' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '31' module(s) sont contrôlés
Processus de recherche 'mbamservice.exe' - '37' module(s) sont contrôlés
Processus de recherche 'IAStorDataMgrSvc.exe' - '44' module(s) sont contrôlés
Processus de recherche 'hphc_service.exe' - '28' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '97' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '169' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '21' module(s) sont contrôlés
Processus de recherche 'tuto4pc.exe' - '68' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '55' module(s) sont contrôlés
Processus de recherche 'UpdateTuto4PCHP.exe' - '28' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '48' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '134' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '32' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '49' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '80' module(s) sont contrôlés
Processus de recherche 'WLIDSvcM.exe' - '16' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '62' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '72' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '9' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '44' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '33' module(s) sont contrôlés
Processus de recherche 'BLService.exe' - '26' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '35' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '66' module(s) sont contrôlés
Processus de recherche 'armsvc.exe' - '24' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '60' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '56' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '83' module(s) sont contrôlés
Processus de recherche 'WLANExt.exe' - '44' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '96' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '51' module(s) sont contrôlés
Processus de recherche 'NvXDSync.exe' - '41' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '87' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '156' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '114' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '64' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '36' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '31' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '22' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '60' module(s) sont contrôlés
Processus de recherche 'services.exe' - '33' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '26' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1219' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\Users\Gilles\AppData\Local\Temp\wlsetup-cvr.exe
[0] Type d'archive: Portable Executable Resource
--> object
[1] Type d'archive: CAB (Microsoft)
--> LanguageSelector64.7z
[2] Type d'archive: 7-Zip
--> LanguageSelector64.cab
[3] Type d'archive: CAB (Microsoft)
--> LanguageSelector64.msi
[AVERTISSEMENT] Impossible de lire le fichier !
Recherche débutant dans 'D:\' <HP_RECOVERY>
Fin de la recherche : dimanche 13 mai 2012 19:58
Temps nécessaire: 2:30:14 Heure(s)
La recherche a été effectuée intégralement
32699 Les répertoires ont été contrôlés
1066386 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
1066386 Fichiers non infectés
6686 Les archives ont été contrôlées
1 Avertissements
0 Consignes
703907 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Malwarebytes Anti-Malware (Essai) 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.05.19.04
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19222
Gilles :: PC-DE-GILLES [administrateur]
Protection: Activé
19/05/2012 19:43:03
rappport malware
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 433221
Temps écoulé: 2 heure(s), 28 minute(s), 46 seconde(s)
Processus mémoire détecté(s): 2
C:\Users\Gilles\AppData\Roaming\Tuto4pc\Tuto4pc\UpdateTuto4PCHP.exe (PUP.Tuto4PC) -> 3768 -> Aucune action effectuée.
C:\Program Files\Tuto4pc\tuto4pc.exe (PUP.Tuto4PC) -> 3864 -> Aucune action effectuée.
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 8
HKCR\CLSID\{7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2} (PUP.Tuto4PC) -> Aucune action effectuée.
HKCR\Tuto4pcFrSoftonicBHO.Tuto4pcBHO.1 (PUP.Tuto4PC) -> Aucune action effectuée.
HKCR\Tuto4pcFrSoftonicBHO.Tuto4pcBHO (PUP.Tuto4PC) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7A66EB91-F7D3-4DE2-8CA9-12C12AF3D5F2} (PUP.Tuto4PC) -> Aucune action effectuée.
HKCR\TypeLib\{18FB3DED-CD6D-4420-9DD5-8E531BDF666F} (PUP.Tuto4PC) -> Aucune action effectuée.
HKCR\Interface\{8F682661-3653-47FA-8713-9DF7424B6E09} (PUP.Tuto4PC) -> Aucune action effectuée.
HKLM\SOFTWARE\Tuto4pc (PUP.Tuto4PC) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tuto4pc_is1 (PUP.Tuto4PC) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|UpdateTuto4PCHP (PUP.Tuto4PC) -> Données: C:\Users\Gilles\AppData\Roaming\Tuto4pc\Tuto4pc\UpdateTuto4PCHP.exe -runonce -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Tutorials (PUP.Tuto4PC) -> Données: "C:\Program Files\Tuto4pc\tuto4pc.exe" -> Aucune action effectuée.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 1
C:\Users\Gilles\AppData\Roaming\Tuto4pc\Tuto4pc (PUP.Tuto4PC) -> Aucune action effectuée.
Fichier(s) détecté(s): 9
C:\Users\Gilles\AppData\Roaming\Tuto4pc\Tuto4pc\UpdateTuto4PCHP.exe (PUP.Tuto4PC) -> Aucune action effectuée.
C:\Program Files\Tuto4pc\tuto4pc.exe (PUP.Tuto4PC) -> Aucune action effectuée.
C:\Program Files\Tuto4pc\Tuto4pcBHO.dll (PUP.Tuto4PC) -> Aucune action effectuée.
C:\$RECYCLE.BIN\S-1-5-21-2065030960-971596640-2655196323-1000\$RD4NSPB.exe (PUP.ToolbarDownloader) -> Aucune action effectuée.
C:\Users\Gilles\AppData\Local\Temp\tool.exe (Adware.Dropper) -> Aucune action effectuée.
C:\Users\Gilles\AppData\Roaming\Tuto4pc\Tuto4pc\UpdateTuto4PC.exe (PUP.Tuto4PC) -> Aucune action effectuée.
C:\Users\Gilles\AppData\Roaming\Tuto4pc\Tuto4pc\user_profil.cyp (PUP.Tuto4PC) -> Aucune action effectuée.
C:\Users\Gilles\AppData\Roaming\Tuto4pc\Tuto4pc\shared.cyp (PUP.Tuto4PC) -> Aucune action effectuée.
C:\Users\Gilles\AppData\Roaming\Tuto4pc\Tuto4pc\user_config.cyp (PUP.Tuto4PC) -> Aucune action effectuée.
(fin)
merci a celui qui voudra m'aider @+
je pense que je me suis fait infecté.... pages de pub qui s"ouvrent sans demande....
je laisse rapports....
Avira AntiVir Personal
Date de création du fichier de rapport : dimanche 13 mai 2012 17:28
La recherche porte sur 3693994 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-GILLES
Informations de version :
BUILD.DAT : 10.2.0.165 35934 Bytes 30/01/2012 15:45:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 31/08/2011 18:02:56
AVSCAN.DLL : 10.0.5.0 56680 Bytes 31/08/2011 18:02:56
LUKE.DLL : 10.3.0.5 45416 Bytes 31/08/2011 18:02:56
LUKERES.DLL : 10.0.0.0 13672 Bytes 04/02/2011 10:09:08
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 31/08/2011 18:02:56
AVREG.DLL : 10.3.0.9 88833 Bytes 31/08/2011 18:02:56
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 07:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 10:09:03
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 11:19:15
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 16:32:16
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 20:59:16
VBASE005.VDF : 7.11.29.136 2166272 Bytes 10/05/2012 10:00:15
VBASE006.VDF : 7.11.29.137 2048 Bytes 10/05/2012 10:00:15
VBASE007.VDF : 7.11.29.138 2048 Bytes 10/05/2012 10:00:15
VBASE008.VDF : 7.11.29.139 2048 Bytes 10/05/2012 10:00:15
VBASE009.VDF : 7.11.29.140 2048 Bytes 10/05/2012 10:00:16
VBASE010.VDF : 7.11.29.141 2048 Bytes 10/05/2012 10:00:16
VBASE011.VDF : 7.11.29.142 2048 Bytes 10/05/2012 10:00:16
VBASE012.VDF : 7.11.29.143 2048 Bytes 10/05/2012 10:00:16
VBASE013.VDF : 7.11.29.144 2048 Bytes 10/05/2012 10:00:16
VBASE014.VDF : 7.11.29.145 2048 Bytes 10/05/2012 10:00:16
VBASE015.VDF : 7.11.29.146 2048 Bytes 10/05/2012 10:00:16
VBASE016.VDF : 7.11.29.147 2048 Bytes 10/05/2012 10:00:16
VBASE017.VDF : 7.11.29.148 2048 Bytes 10/05/2012 10:00:16
VBASE018.VDF : 7.11.29.149 2048 Bytes 10/05/2012 10:00:16
VBASE019.VDF : 7.11.29.150 2048 Bytes 10/05/2012 10:00:16
VBASE020.VDF : 7.11.29.151 2048 Bytes 10/05/2012 10:00:16
VBASE021.VDF : 7.11.29.152 2048 Bytes 10/05/2012 10:00:17
VBASE022.VDF : 7.11.29.153 2048 Bytes 10/05/2012 10:00:17
VBASE023.VDF : 7.11.29.154 2048 Bytes 10/05/2012 10:00:17
VBASE024.VDF : 7.11.29.155 2048 Bytes 10/05/2012 10:00:17
VBASE025.VDF : 7.11.29.156 2048 Bytes 10/05/2012 10:00:17
VBASE026.VDF : 7.11.29.157 2048 Bytes 10/05/2012 10:00:17
VBASE027.VDF : 7.11.29.158 2048 Bytes 10/05/2012 10:00:17
VBASE028.VDF : 7.11.29.159 2048 Bytes 10/05/2012 10:00:17
VBASE029.VDF : 7.11.29.160 2048 Bytes 10/05/2012 10:00:17
VBASE030.VDF : 7.11.29.161 2048 Bytes 10/05/2012 10:00:17
VBASE031.VDF : 7.11.29.212 163328 Bytes 13/05/2012 15:27:12
Version du moteur : 8.2.10.64
AEVDF.DLL : 8.1.2.2 106868 Bytes 26/10/2011 10:01:22
AESCRIPT.DLL : 8.1.4.19 455034 Bytes 11/05/2012 10:00:23
AESCN.DLL : 8.1.8.2 131444 Bytes 27/01/2012 19:28:54
AESBX.DLL : 8.2.5.5 606579 Bytes 12/03/2012 18:53:49
AERDL.DLL : 8.1.9.15 639348 Bytes 10/09/2011 20:49:30
AEPACK.DLL : 8.2.16.13 807287 Bytes 11/05/2012 10:00:23
AEOFFICE.DLL : 8.1.2.28 201082 Bytes 11/05/2012 10:00:22
AEHEUR.DLL : 8.1.4.25 4788598 Bytes 11/05/2012 10:00:22
AEHELP.DLL : 8.1.21.0 254326 Bytes 11/05/2012 10:00:18
AEGEN.DLL : 8.1.5.28 422260 Bytes 11/05/2012 10:00:18
AEEXP.DLL : 8.1.0.36 82292 Bytes 11/05/2012 10:00:23
AEEMU.DLL : 8.1.3.0 393589 Bytes 04/02/2011 10:08:38
AECORE.DLL : 8.1.25.6 201078 Bytes 17/03/2012 08:57:55
AEBB.DLL : 8.1.1.0 53618 Bytes 04/02/2011 10:08:37
AVWINLL.DLL : 10.0.0.0 19304 Bytes 04/02/2011 10:08:50
AVPREF.DLL : 10.0.3.2 44904 Bytes 31/08/2011 18:02:56
AVREP.DLL : 10.0.0.10 174120 Bytes 05/08/2011 14:36:18
AVARKT.DLL : 10.0.26.1 255336 Bytes 31/08/2011 18:02:55
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 31/08/2011 18:02:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 12:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 04/02/2011 10:08:49
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 12:28:01
RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 31/08/2011 18:02:55
RCTEXT.DLL : 10.0.64.0 100712 Bytes 31/08/2011 18:02:55
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé
Début de la recherche : dimanche 13 mai 2012 17:28
La recherche d'objets cachés commence.
La recherche sur les processus démarrés commence :
Processus de recherche 'plugin-container.exe' - '73' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '103' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '49' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '80' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '28' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '31' module(s) sont contrôlés
Processus de recherche 'mbamservice.exe' - '37' module(s) sont contrôlés
Processus de recherche 'IAStorDataMgrSvc.exe' - '44' module(s) sont contrôlés
Processus de recherche 'hphc_service.exe' - '28' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '97' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '169' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '21' module(s) sont contrôlés
Processus de recherche 'tuto4pc.exe' - '68' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '55' module(s) sont contrôlés
Processus de recherche 'UpdateTuto4PCHP.exe' - '28' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '48' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '134' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '32' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '49' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '80' module(s) sont contrôlés
Processus de recherche 'WLIDSvcM.exe' - '16' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '62' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '72' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '9' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '44' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '33' module(s) sont contrôlés
Processus de recherche 'BLService.exe' - '26' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '35' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '66' module(s) sont contrôlés
Processus de recherche 'armsvc.exe' - '24' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '60' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '56' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '83' module(s) sont contrôlés
Processus de recherche 'WLANExt.exe' - '44' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '96' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '51' module(s) sont contrôlés
Processus de recherche 'NvXDSync.exe' - '41' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '87' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '156' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '114' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '64' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '36' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '31' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '22' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '60' module(s) sont contrôlés
Processus de recherche 'services.exe' - '33' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '26' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1219' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\Users\Gilles\AppData\Local\Temp\wlsetup-cvr.exe
[0] Type d'archive: Portable Executable Resource
--> object
[1] Type d'archive: CAB (Microsoft)
--> LanguageSelector64.7z
[2] Type d'archive: 7-Zip
--> LanguageSelector64.cab
[3] Type d'archive: CAB (Microsoft)
--> LanguageSelector64.msi
[AVERTISSEMENT] Impossible de lire le fichier !
Recherche débutant dans 'D:\' <HP_RECOVERY>
Fin de la recherche : dimanche 13 mai 2012 19:58
Temps nécessaire: 2:30:14 Heure(s)
La recherche a été effectuée intégralement
32699 Les répertoires ont été contrôlés
1066386 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
1066386 Fichiers non infectés
6686 Les archives ont été contrôlées
1 Avertissements
0 Consignes
703907 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Malwarebytes Anti-Malware (Essai) 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.05.19.04
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19222
Gilles :: PC-DE-GILLES [administrateur]
Protection: Activé
19/05/2012 19:43:03
rappport malware
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 433221
Temps écoulé: 2 heure(s), 28 minute(s), 46 seconde(s)
Processus mémoire détecté(s): 2
C:\Users\Gilles\AppData\Roaming\Tuto4pc\Tuto4pc\UpdateTuto4PCHP.exe (PUP.Tuto4PC) -> 3768 -> Aucune action effectuée.
C:\Program Files\Tuto4pc\tuto4pc.exe (PUP.Tuto4PC) -> 3864 -> Aucune action effectuée.
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 8
HKCR\CLSID\{7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2} (PUP.Tuto4PC) -> Aucune action effectuée.
HKCR\Tuto4pcFrSoftonicBHO.Tuto4pcBHO.1 (PUP.Tuto4PC) -> Aucune action effectuée.
HKCR\Tuto4pcFrSoftonicBHO.Tuto4pcBHO (PUP.Tuto4PC) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7A66EB91-F7D3-4DE2-8CA9-12C12AF3D5F2} (PUP.Tuto4PC) -> Aucune action effectuée.
HKCR\TypeLib\{18FB3DED-CD6D-4420-9DD5-8E531BDF666F} (PUP.Tuto4PC) -> Aucune action effectuée.
HKCR\Interface\{8F682661-3653-47FA-8713-9DF7424B6E09} (PUP.Tuto4PC) -> Aucune action effectuée.
HKLM\SOFTWARE\Tuto4pc (PUP.Tuto4PC) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tuto4pc_is1 (PUP.Tuto4PC) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|UpdateTuto4PCHP (PUP.Tuto4PC) -> Données: C:\Users\Gilles\AppData\Roaming\Tuto4pc\Tuto4pc\UpdateTuto4PCHP.exe -runonce -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Tutorials (PUP.Tuto4PC) -> Données: "C:\Program Files\Tuto4pc\tuto4pc.exe" -> Aucune action effectuée.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 1
C:\Users\Gilles\AppData\Roaming\Tuto4pc\Tuto4pc (PUP.Tuto4PC) -> Aucune action effectuée.
Fichier(s) détecté(s): 9
C:\Users\Gilles\AppData\Roaming\Tuto4pc\Tuto4pc\UpdateTuto4PCHP.exe (PUP.Tuto4PC) -> Aucune action effectuée.
C:\Program Files\Tuto4pc\tuto4pc.exe (PUP.Tuto4PC) -> Aucune action effectuée.
C:\Program Files\Tuto4pc\Tuto4pcBHO.dll (PUP.Tuto4PC) -> Aucune action effectuée.
C:\$RECYCLE.BIN\S-1-5-21-2065030960-971596640-2655196323-1000\$RD4NSPB.exe (PUP.ToolbarDownloader) -> Aucune action effectuée.
C:\Users\Gilles\AppData\Local\Temp\tool.exe (Adware.Dropper) -> Aucune action effectuée.
C:\Users\Gilles\AppData\Roaming\Tuto4pc\Tuto4pc\UpdateTuto4PC.exe (PUP.Tuto4PC) -> Aucune action effectuée.
C:\Users\Gilles\AppData\Roaming\Tuto4pc\Tuto4pc\user_profil.cyp (PUP.Tuto4PC) -> Aucune action effectuée.
C:\Users\Gilles\AppData\Roaming\Tuto4pc\Tuto4pc\shared.cyp (PUP.Tuto4PC) -> Aucune action effectuée.
C:\Users\Gilles\AppData\Roaming\Tuto4pc\Tuto4pc\user_config.cyp (PUP.Tuto4PC) -> Aucune action effectuée.
(fin)
merci a celui qui voudra m'aider @+