[Résolu] Avast n'arrive pas à compléter le scan au démarrage

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

ben ahmed
newbie
newbie
Messages : 11
Inscription : 25 sept. 2013 13:17

[Résolu] Avast n'arrive pas à compléter le scan au démarrage

Message par ben ahmed » 05 janv. 2016 10:00

bonjour,

J'ai un sérieux problème depuis quelques jours j'ai des problèmes d'accès aux fichiers Microsoft Word j'ai souvent le message ADX loader un truc comme ça ensuite Microsoft Word n'enregistre plus et il ferme tout le temps et je perd tout mon travail c'est clair qu'il y a un virus mais Avast! au scan normal ne détecte rien j'ai fait un scan au démarrage il a commencer à détecter des fichiers win32 infectés mais en arrivant à 1% d'avancement, Windows s'éteint je l'ai refait c'est la même chose. s'il vous plait à l'aide de devrais déposer ma thèse dans quelques jours et je n'arrive plus à ouvrir les documents Word on me dit "problème d'accès au fichiers". Malwarebytes pareil ne détecte rien. j'ai installé AdwCleaner voici le rapport obtenu:

Code : Tout sélectionner

OTL Extras logfile created on: 25/09/2013 14:46:43 - Run 1
OTL by OldTimer - Version 3.2.69.0     Folder = C:\Users\user\Desktop
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.10.9200.16686)
Locale: 0000040C | Country: France | Language: FRA | Date Format: dd/MM/yyyy
 
3,80 Gb Total Physical Memory | 1,68 Gb Available Physical Memory | 44,27% Memory free
7,60 Gb Paging File | 4,86 Gb Available in Paging File | 63,93% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 145,41 Gb Total Space | 99,61 Gb Free Space | 68,51% Space Free | Partition Type: NTFS
Drive E: | 152,58 Gb Total Space | 142,39 Gb Free Space | 93,32% Space Free | Partition Type: NTFS
 
Computer Name: USER-PC | User Name: user | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
[color=#E56717]========== Extra Registry (SafeList) ==========[/color]
 
 
[color=#E56717]========== File Associations ==========[/color]
 
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.html[@ = ChromeHTML] -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.)
.url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation)
.html [@ = ChromeHTML] -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.)
 
[HKEY_USERS\S-1-5-21-872935569-3930578076-1845913877-1000\SOFTWARE\Classes\<extension>]
.html [@ = ChromeHTML] -- Reg Error: Key error. File not found
 
[color=#E56717]========== Shell Spawning ==========[/color]
 
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1"
http [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
https [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- "C:\Users\user\AppData\Roaming\File Scout\filescout.exe" /open "%1"
Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1"
http [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
https [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- "C:\Users\user\AppData\Roaming\File Scout\filescout.exe" /open "%1"
Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error.
 
[color=#E56717]========== Security Center Settings ==========[/color]
 
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1
 
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = 28 4D B2 76 41 04 CA 01  [binary data]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0
 
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
 
[color=#E56717]========== Firewall Settings ==========[/color]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[color=#E56717]========== Authorized Applications List ==========[/color]
 
 
[color=#E56717]========== Vista Active Open Ports Exception List ==========[/color]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{90CE81C7-5937-433E-8721-6B97ED3CA4AD}" = lport=48113 | protocol=6 | dir=in | name=maconfig_tcp | 
"{AA9C28D4-1DDA-4D68-A600-896D8B85623D}" = lport=48113 | protocol=17 | dir=in | name=maconfig_udp | 
 
[color=#E56717]========== Vista Active Application Exception List ==========[/color]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{188D7034-3426-4036-9F3A-B5D139B04E57}" = protocol=17 | dir=in | app=c:\program files\ma-config.com\x64\maconfservice.exe | 
"{30987D28-87B5-4B23-AAFD-22E24CE3646D}" = dir=in | app=c:\program files (x86)\skype\phone\skype.exe | 
"{4DE9673E-CE1B-4B0A-B0FE-91948CADFDC3}" = protocol=17 | dir=in | app=c:\program files (x86)\expressdownloader\expressdl.exe | 
"{539AD2D5-E8A9-4DFB-B3A9-CB994E429642}" = protocol=6 | dir=in | app=c:\program files\ma-config.com\x64\maconfservice.exe | 
"{5B42A98A-D62B-4A73-84BB-C53020063EBD}" = protocol=6 | dir=in | app=c:\program files (x86)\expressdownloader\expressdl.exe | 
"{BA1DEDD0-2C1D-4B4B-A4BE-C1D8DF0631BA}" = protocol=17 | dir=in | app=c:\program files (x86)\nvidia corporation\nvidia updatus\daemonu.exe | 
"{D10C018A-B73E-4B6E-A0F6-3AB1E22F7C42}" = protocol=17 | dir=in | app=c:\program files (x86)\expressdownloader\expressdownloader.exe | 
"{D3D3BBD1-617A-4BB3-AEB6-F5A4DA6229FD}" = protocol=6 | dir=in | app=c:\program files (x86)\expressdownloader\expressdownloader.exe | 
"{F2410542-1D68-402F-A969-12E909B0D5F3}" = protocol=6 | dir=in | app=c:\program files (x86)\nvidia corporation\nvidia updatus\daemonu.exe | 
 
[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{4B5F58F7-C7D1-3CE3-9B37-B657F0852643}" = Microsoft .NET Framework 4 Client Profile FRA Language Pack
"{90120000-002A-0000-1000-0000000FF1CE}" = Microsoft Office Office 64-bit Components 2007
"{90120000-002A-040C-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit MUI (French) 2007
"{B2FE1952-0186-46c3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = Panneau de configuration NVIDIA 260.51
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Pilote graphique 260.51
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Optimus" =  NVIDIA Update 260.51
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA Logiciel système PhysX 260.51
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application
"{B3FF1CD9-B2F0-4D71-BB55-5F580401C48E}" = TOSHIBA eco Utility
"{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}" = Bluetooth Stack for Windows by Toshiba
"{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile FRA Language Pack" = Module linguistique Microsoft .NET Framework 4 Client Profile FRA
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{26604C7E-A313-4D12-867F-7C6E7820BE4C}" = JMicron Flash Media Controller Driver
"{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}" = Skype™ 6.3
"{6395D480-9F3B-4930-8204-B91C8882F967}" = Stata 10
"{7A21C722-F259-4976-B7AA-6658E5FDEDAF}" = Google Drive
"{8833FFB6-5B0C-4764-81AA-06DFEED9A476}" = Realtek Ethernet Controller Driver For Windows 7
"{8A809006-C25A-4A3A-9DAB-94659BCDB107}" = NVIDIA PhysX
"{90120000-0011-0000-0000-0000000FF1CE}" = Microsoft Office Professional Plus 2007
"{90120000-0015-040C-0000-0000000FF1CE}" = Microsoft Office Access MUI (French) 2007
"{90120000-0016-040C-0000-0000000FF1CE}" = Microsoft Office Excel MUI (French) 2007
"{90120000-0018-040C-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (French) 2007
"{90120000-0019-040C-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (French) 2007
"{90120000-001A-040C-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (French) 2007
"{90120000-001B-040C-0000-0000000FF1CE}" = Microsoft Office Word MUI (French) 2007
"{90120000-001F-0401-0000-0000000FF1CE}" = Microsoft Office Proof (Arabic) 2007
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-0413-0000-0000000FF1CE}" = Microsoft Office Proof (Dutch) 2007
"{90120000-001F-0C0A-0000-0000000FF1CE}" = Microsoft Office Proof (Spanish) 2007
"{90120000-002C-040C-0000-0000000FF1CE}" = Microsoft Office Proofing (French) 2007
"{90120000-0044-040C-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (French) 2007
"{90120000-006E-040C-0000-0000000FF1CE}" = Microsoft Office Shared MUI (French) 2007
"{95A6C0BE-BE04-462D-A623-7F98B15C1FC3}" = Boxore Client
"{AC76BA86-7AD7-1036-7B44-AA1000000001}" = Adobe Reader X (10.1.8) - Français
"{B3FF1CD9-B2F0-4D71-BB55-5F580401C48E}" = TOSHIBA eco Utility
"{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}" = Intel(R) Processor Graphics
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"avast" = avast! Free Antivirus
"Google Chrome" = Google Chrome
"InstallShield_{B3FF1CD9-B2F0-4D71-BB55-5F580401C48E}" = TOSHIBA eco Utility
"KLiteCodecPack_is1" = K-Lite Codec Pack 7.1.0 (Full)
"NVIDIA.Updatus" = NVIDIA Updatus
"OTT_Tunisiana Aegean Denyalive_is1" = Denyalive
"PROPLUS" = Microsoft Office Professional Plus 2007
"Stat/Transfer" = Stat/Transfer Nine
"VLC media player" = VLC media player 2.0.3
"Web Update Wizard (Redistributable)" = Web Update Wizard (Redistributable) 4.0
 
[color=#E56717]========== Last 20 Event Log Errors ==========[/color]
 
[ Application Events ]
Error - 28/08/2013 08:21:37 | Computer Name = user-PC | Source = Application Error | ID = 1000
Description = Nom de l’application défaillante FlashPlayerUpdateService.exe, version
 : 11.6.602.180, horodatage : 0x51a4ab8c  Nom du module défaillant : ntdll.dll, version
 : 6.1.7601.18205, horodatage : 0x51db9710  Code d’exception : 0xc0000005  Décalage 
d’erreur : 0x0002e243  ID du processus défaillant : 0x1374  Heure de début de l’application
 défaillante : 0x01cea3e923d1751b  Chemin d’accès de l’application défaillante : C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Chemin
 d’accès du module défaillant: C:\Windows\SysWOW64\ntdll.dll  ID de rapport : 61e0541c-0fdc-11e3-9402-88ae1dfa98cb
 
Error - 28/08/2013 09:07:01 | Computer Name = user-PC | Source = Application Error | ID = 1000
Description = Nom de l’application défaillante FlashPlayerUpdateService.exe, version
 : 11.6.602.180, horodatage : 0x51a4ab8c  Nom du module défaillant : ntdll.dll, version
 : 6.1.7601.18205, horodatage : 0x51db9710  Code d’exception : 0xc0000005  Décalage 
d’erreur : 0x0002e243  ID du processus défaillant : 0x2940  Heure de début de l’application
 défaillante : 0x01cea3ef7b407935  Chemin d’accès de l’application défaillante : C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Chemin
 d’accès du module défaillant: C:\Windows\SysWOW64\ntdll.dll  ID de rapport : b9b5e4ef-0fe2-11e3-9402-88ae1dfa98cb
 
Error - 28/08/2013 11:22:21 | Computer Name = user-PC | Source = Application Error | ID = 1000
Description = Nom de l’application défaillante FlashPlayerUpdateService.exe, version
 : 11.6.602.180, horodatage : 0x51a4ab8c  Nom du module défaillant : ntdll.dll, version
 : 6.1.7601.18205, horodatage : 0x51db9710  Code d’exception : 0xc0000005  Décalage 
d’erreur : 0x0002e243  ID du processus défaillant : 0x2694  Heure de début de l’application
 défaillante : 0x01cea402615ce2db  Chemin d’accès de l’application défaillante : C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Chemin
 d’accès du module défaillant: C:\Windows\SysWOW64\ntdll.dll  ID de rapport : a198b3f7-0ff5-11e3-9402-88ae1dfa98cb
 
Error - 28/08/2013 12:07:03 | Computer Name = user-PC | Source = Application Error | ID = 1000
Description = Nom de l’application défaillante FlashPlayerUpdateService.exe, version
 : 11.6.602.180, horodatage : 0x51a4ab8c  Nom du module défaillant : ntdll.dll, version
 : 6.1.7601.18205, horodatage : 0x51db9710  Code d’exception : 0xc0000005  Décalage 
d’erreur : 0x0002e243  ID du processus défaillant : 0x1088  Heure de début de l’application
 défaillante : 0x01cea408a08f2483  Chemin d’accès de l’application défaillante : C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Chemin
 d’accès du module défaillant: C:\Windows\SysWOW64\ntdll.dll  ID de rapport : e00d9fae-0ffb-11e3-9402-88ae1dfa98cb
 
Error - 28/08/2013 18:21:55 | Computer Name = user-PC | Source = Application Hang | ID = 1002
Description = Le programme IEXPLORE.EXE version 10.0.9200.16660 a cessé d’interagir
 avec Windows et a été fermé. Pour déterminer si des informations supplémentaires
 sont disponibles, consultez l’historique du problème dans le Centre de maintenance.

ID
 de processus : 13c4    Heure de début : 01cea30035cbe435    Heure de fin : 271    Chemin d’accès
 de l’application : C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE    ID de rapport
 :   
 
Error - 01/09/2013 13:00:01 | Computer Name = user-PC | Source = Windows Backup | ID = 4103
Description = 
 
Error - 08/09/2013 13:00:03 | Computer Name = user-PC | Source = Windows Backup | ID = 4103
Description = 
 
Error - 13/09/2013 07:28:56 | Computer Name = user-PC | Source = Application Hang | ID = 1002
Description = Le programme IEXPLORE.EXE version 10.0.9200.16660 a cessé d’interagir
 avec Windows et a été fermé. Pour déterminer si des informations supplémentaires
 sont disponibles, consultez l’historique du problème dans le Centre de maintenance.

ID
 de processus : 274    Heure de début : 01ceb0723c98e350    Heure de fin : 137    Chemin d’accès
 de l’application : C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE    ID de rapport
 :   
 
Error - 15/09/2013 15:00:42 | Computer Name = user-PC | Source = Windows Backup | ID = 4103
Description = 
 
Error - 22/09/2013 13:00:02 | Computer Name = user-PC | Source = Windows Backup | ID = 4103
Description = 
 
[ OSession Events ]
Error - 04/11/2012 13:04:54 | Computer Name = user-PC | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 3, Application Name: Microsoft Office PowerPoint, Application 
Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session 
lasted 33104 seconds with 8820 seconds of active time.  This session ended with 
a crash.
 
Error - 04/04/2013 17:18:38 | Computer Name = user-PC | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 1431
 seconds with 780 seconds of active time.  This session ended with a crash.
 
[ System Events ]
Error - 27/08/2013 06:15:17 | Computer Name = user-PC | Source = cdrom | ID = 262159
Description = Le périphérique \Device\CdRom0 n'est pas prêt pour les accès.
 
Error - 27/08/2013 06:15:17 | Computer Name = user-PC | Source = atapi | ID = 262155
Description = Le pilote a détecté une erreur du contrôleur sur \Device\Ide\IdePort1.
 
Error - 27/08/2013 06:15:17 | Computer Name = user-PC | Source = cdrom | ID = 262159
Description = Le périphérique \Device\CdRom0 n'est pas prêt pour les accès.
 
Error - 13/09/2013 05:45:23 | Computer Name = user-PC | Source = EventLog | ID = 6008
Description = L’arrêt système précédant à 09:51:12 le ?13/?09/?2013 n’était pas 
prévu.
 
Error - 15/09/2013 05:54:38 | Computer Name = user-PC | Source = cdrom | ID = 262159
Description = Le périphérique \Device\CdRom0 n'est pas prêt pour les accès.
 
Error - 15/09/2013 05:54:38 | Computer Name = user-PC | Source = cdrom | ID = 262159
Description = Le périphérique \Device\CdRom0 n'est pas prêt pour les accès.
 
Error - 15/09/2013 05:54:38 | Computer Name = user-PC | Source = cdrom | ID = 262159
Description = Le périphérique \Device\CdRom0 n'est pas prêt pour les accès.
 
Error - 15/09/2013 05:54:38 | Computer Name = user-PC | Source = cdrom | ID = 262159
Description = Le périphérique \Device\CdRom0 n'est pas prêt pour les accès.
 
Error - 15/09/2013 05:54:38 | Computer Name = user-PC | Source = cdrom | ID = 262159
Description = Le périphérique \Device\CdRom0 n'est pas prêt pour les accès.
 
Error - 15/09/2013 05:54:38 | Computer Name = user-PC | Source = atapi | ID = 262155
Description = Le pilote a détecté une erreur du contrôleur sur \Device\Ide\IdePort1.
 
 
< End of report >
Merci de bien vouloir m'aider je suis vraiment mal barrée

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 85473
Inscription : 10 sept. 2005 13:57
Contact :

Re: avast n'arrive pas à compléter le sacn au démarrage win3

Message par Malekal_morte » 05 janv. 2016 12:07

Hello,


Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.


Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 85473
Inscription : 10 sept. 2005 13:57
Contact :

Re: avast n'arrive pas à compléter le scan au démarrage win3

Message par Malekal_morte » 05 janv. 2016 14:56

Désinstalle Web Update Wizard et Google Toolbar



Voici la correction à  effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutorial-farbar- ... -frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Task: C:\Windows\Tasks\ALQL.job => C:\Users\user\AppData\Roaming\ALQL.exe <==== ATTENTION
Task: C:\Windows\Tasks\RS.job => C:\Users\user\AppData\Roaming\RS.exe <==== ATTENTION
C:\Users\user\AppData\Roaming\ALQL.exe
C:\Users\user\AppData\Roaming\RS.exe
2014-09-01 09:18 - 2015-11-04 10:53 - 0000365 _____ () C:\Users\user\AppData\Roaming\ALQL


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

ben ahmed
newbie
newbie
Messages : 11
Inscription : 25 sept. 2013 13:17

Re: avast n'arrive pas à compléter le scan au démarrage win3

Message par ben ahmed » 05 janv. 2016 16:04

voici le rapport final:
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:31-12-2015
Exécuté par user (2016-01-05 14:59:42) Run:1
Exécuté depuis C:\Users\user\Desktop
Profils chargés: user & UpdatusUser (Profils disponibles: user & UpdatusUser)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
Task: C:\Windows\Tasks\ALQL.job => C:\Users\user\AppData\Roaming\ALQL.exe <==== ATTENTION
Task: C:\Windows\Tasks\RS.job => C:\Users\user\AppData\Roaming\RS.exe <==== ATTENTION
C:\Users\user\AppData\Roaming\ALQL.exe
C:\Users\user\AppData\Roaming\RS.exe
2014-09-01 09:18 - 2015-11-04 10:53 - 0000365 _____ () C:\Users\user\AppData\Roaming\ALQL

*****************

C:\Windows\Tasks\ALQL.job => déplacé(es) avec succès
C:\Windows\Tasks\RS.job => déplacé(es) avec succès
"C:\Users\user\AppData\Roaming\ALQL.exe" => non trouvé(e).
"C:\Users\user\AppData\Roaming\RS.exe" => non trouvé(e).
C:\Users\user\AppData\Roaming\ALQL => déplacé(es) avec succès

==== Fin de Fixlog 15:00:07 ====

ben ahmed
newbie
newbie
Messages : 11
Inscription : 25 sept. 2013 13:17

Re: avast n'arrive pas à compléter le scan au démarrage win3

Message par ben ahmed » 05 janv. 2016 16:40

Merciiiiiiiiiii Malekal c'est beaucoup mieux du moins word fonctionne correctement pour l'autre logiciel stata j'espère que c récupérable . Mille Mercii Malekal <3 <3 <3 <3 :) qu'est ce qu'on est bien chez Malekal ;)

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 85473
Inscription : 10 sept. 2005 13:57
Contact :

Re: avast n'arrive pas à compléter le scan au démarrage win3

Message par Malekal_morte » 05 janv. 2016 17:11

PDT_008
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

Répondre

Revenir vers « VIRUS : Supprimer/Desinfecter (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 22 invités