Ordinateur infecté

Résolu/Fermé
dafieud32 Messages postés 59 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 10 juin 2010 - 14 janv. 2009 à 21:35
 Utilisateur anonyme - 15 janv. 2009 à 22:55
Bonjour,
J'ai un problème avec mon ordi.
En effet je rame beaucoup et des fenetres intempestives apparaissent de temps en temps...
De plus, mon antivirus spybot me demande fréquemment si c'est moi qui modifie le registre et je refuse et des fenetres apparaissent par dizaines "modification du registre par ExlcudeFromKnownDlls refusée"
J'ai beau faire des analyses avec avast, rien de rien Aidez moi svp :(
Merci Beaucoup ;-)
A voir également:

37 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
14 janv. 2009 à 22:10
bonjour si vous me permettez cette petite intervention dafieud32 tu nous dit que ton pc rame mais ne serait il pas lié avec le fais que tu es 2 anti-virus et 2 anti-spyware actif sur le même pc ???
0
dafieud32 Messages postés 59 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 10 juin 2010 4
14 janv. 2009 à 22:11
Je savais que j'avais un anti virus et un spyware mais deux non je savais pas je dois les supprimer ?
0
Utilisateur anonyme
14 janv. 2009 à 22:14
Re,

Oui tu as avast et norton supprime l'un des deux.

Ensuite faiot sa STP.

▶ Télécharge UsbFix (de Chiquitine29) sur ton Bureau :

▶ Lance l'installation avec les paramètres par défaut.

▶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

▶ Double-clique sur le raccourci UsbFix sur ton Bureau.

Choisit l'option 1

▶ Le PC va redémarrer.

▶ Après redémarrage, poste le rapport UsbFix.txt

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

(Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)

Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
0
dafieud32 Messages postés 59 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 10 juin 2010 4
14 janv. 2009 à 22:24
je ne retrouve pas le rapport . Ou le chercher, c'est quoi la racine ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
14 janv. 2009 à 22:26
Re,

Double clic sur l'icone ordinateur et ensuite clic droit sur ton disque dur et la tu "explore" et tu devrait le trouver =>

UsbFix.txt
0
dafieud32 Messages postés 59 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 10 juin 2010 4
14 janv. 2009 à 22:31
j'ai tapé dans la recherche et tout mais non introuvable, ya pas moyen de le voir en dévoilant les fichiers cachés du système mais je ne connais pas la manoeuvre
0
Utilisateur anonyme
14 janv. 2009 à 22:31
Re,

Relance le .
0
dafieud32 Messages postés 59 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 10 juin 2010 4
14 janv. 2009 à 22:38
Mais a quoi sert ma clé usb dans tout cela ??
0
Utilisateur anonyme
14 janv. 2009 à 22:39
Re,

a désinfecter et eventuellement la vacciner si tu le souhaite.

Infection par autorun et relatif a c'est support amovibles.
0
dafieud32 Messages postés 59 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 10 juin 2010 4
14 janv. 2009 à 22:40
Merci Beaucoup, c'est bon les virus sont partis ???
Et puis aussi que me conseillez vous comme antivirus ou antispyware ??
0
dafieud32 Messages postés 59 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 10 juin 2010 4
14 janv. 2009 à 23:27
merci beaucoup de votre aide !!!
0
Utilisateur anonyme
14 janv. 2009 à 23:28
Re,

Poste le rapport d'antivir dés que tu l'as fait.

merci.

Ensuite je te donnerais une autres choses a faire.
0
dafieud32 Messages postés 59 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 10 juin 2010 4
15 janv. 2009 à 20:15
Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 15 janvier 2009 19:39

La recherche porte sur 1210079 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows Vista
Version de Windows :(Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :PC-DE-FMD

Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 14/01/2009 22:11:26
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 22:11:26
ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14/01/2009 22:11:27
ANTIVIR2.VDF : 7.1.1.114 2048 Bytes 14/01/2009 22:11:27
ANTIVIR3.VDF : 7.1.1.118 106496 Bytes 14/01/2009 22:11:27
Version du moteur: 8.2.0.54
AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
AESCRIPT.DLL : 8.1.1.24 340348 Bytes 14/01/2009 22:11:27
AESCN.DLL : 8.1.1.5 123251 Bytes 14/01/2009 22:11:27
AERDL.DLL : 8.1.1.3 438645 Bytes 14/01/2009 22:11:27
AEPACK.DLL : 8.1.3.5 393588 Bytes 14/01/2009 22:11:27
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 14/01/2009 22:11:27
AEHEUR.DLL : 8.1.0.78 1532280 Bytes 14/01/2009 22:11:27
AEHELP.DLL : 8.1.2.0 119159 Bytes 14/01/2009 22:11:27
AEGEN.DLL : 8.1.1.8 323956 Bytes 14/01/2009 22:11:27
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.5.2 172405 Bytes 14/01/2009 22:11:27
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 14/01/2009 22:11:27
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, E:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: marche
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : jeudi 15 janvier 2009 19:39

La recherche d'objets cachés commence.
'79527' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'GoogleUpdaterService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLLoginProxy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'usnsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AcroRd32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VSSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WinMail.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFSwMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TOSCDSPD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DesktopSMS.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'KeNotify.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosCoSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NDSTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TODDSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TNaviSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynToshiba.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TOPI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ToshibaRegistration.exe' - '1' module(s) sont contrôlés
Processus de recherche 'XBoxStat.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFSvcs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'agrsmsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PresentationFontCache.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'72' processus ont été contrôlés avec '72' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '48' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <Vista>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'E:\' <Data>


Fin de la recherche : jeudi 15 janvier 2009 20:11
Temps nécessaire: 32:03 Minute(s)

La recherche a été effectuée intégralement

18889 Les répertoires ont été contrôlés
308981 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
308979 Fichiers non infectés
1673 Les archives ont été contrôlées
2 Avertissements
0 Consignes
79527 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
Utilisateur anonyme
15 janv. 2009 à 20:17
Re,


Comment va le PC ?
0
dafieud32 Messages postés 59 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 10 juin 2010 4
15 janv. 2009 à 22:52
apparemment plutot pas mal ^^
0
Utilisateur anonyme
15 janv. 2009 à 22:55
Re,

Télécharge toolscleaner sur ton Bureau :

toolscleaner

* Double-clique sur ToolsCleaner2.exe et laisse le travailler

* Clique sur Recherche et laisse le scan se terminer.

* Clique sur Suppression pour finaliser.

* Tu peux, si tu le souhaites, te servir des Options facultatives.

* Clique sur Quitter, pour que le rapport puisse se créer.

* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
0