Analyse malwarebytes' anti malware

Steeven -  
chaita Messages postés 3398 Statut Contributeur -
Bonjour,
Jai fait un scan avec malwarebytes' anti malware et j'ai aucun fichier infectés comme sa se fait?Sa ve die que j'ai aucun virus ou trojan?Parce que mon pc ram!c'est bizarre

Merci
A voir également:

8 réponses

chaita Messages postés 3398 Statut Contributeur 544
 
franchemen dans un premier temps desinstalle le et installe antivir a la place il es beaucoup performant que avast une fois instaler lance un scan et poste le rapport

https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html
2
Steeven
 
Ok ben je fais en rentrant tu boulot car la je suis au boulot!

Merci en tt cas Chaita
0
chaita Messages postés 3398 Statut Contributeur 544
 
ok a us supprimer les infection trouver et en a tu mis en quarantaine ?
1
Steeven
 
Oé je les est supprimés et mis en quarantaine!c bon ils sont supprimé ou pas alors?
Merci
0
chaita Messages postés 3398 Statut Contributeur 544
 
tu aquoi comme antivirus?
0
Steeven
 
J'ai avast
0
Steeven > Steeven
 
J'ai avast et je fais constamment des scan avec avast, ccleaner et easyclean!Mais sa reste bizarre kan mm!
Tu n'a pas une explication?

merci
0
chaita Messages postés 3398 Statut Contributeur 544
 
tinkiet je vais t'aider tien moi au courant a plus
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Steeven
 
Ok merci encore et a taleur(je finis a 17h30)

A taleur
0
chaita Messages postés 3398 Statut Contributeur 544
 
ok fait deja sa poste moi le rapportmais moi par contre je serais dispo vers 19h30 a tout a l'heure
0
Steeven
 
Re chaita, je suis en train de finir le scan avec antivir mais sa a du mal a finir!
Autrement javais fait le scan avec malwarebytes' anti malware avant et j'ai le scan aussi si tu ve?
0
Steeven > Steeven
 
Voici le rapport de mon scan avec antivir!
Il me trouve 4 infection contrerement a avast ki lui ne me trouvé aucune infection!

Voici le scan :



Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 16 janvier 2009 18:35

La recherche porte sur 1220145 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :120149950315

Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14/01/2009 17:32:58
ANTIVIR2.VDF : 7.1.1.114 2048 Bytes 14/01/2009 17:32:59
ANTIVIR3.VDF : 7.1.1.134 244736 Bytes 16/01/2009 17:33:04
Version du moteur: 8.2.0.57
AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
AESCRIPT.DLL : 8.1.1.26 340347 Bytes 16/01/2009 17:33:38
AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
AEPACK.DLL : 8.1.3.5 393588 Bytes 16/01/2009 17:33:34
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 16/01/2009 17:33:27
AEHEUR.DLL : 8.1.0.84 1540471 Bytes 16/01/2009 17:33:26
AEHELP.DLL : 8.1.2.0 119159 Bytes 16/01/2009 17:33:10
AEGEN.DLL : 8.1.1.10 323957 Bytes 16/01/2009 17:33:09
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.5.2 172405 Bytes 16/01/2009 17:33:06
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : vendredi 16 janvier 2009 18:35

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Watch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ALERTM~1.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'PollingModule.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Inactivity.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Toaster.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ComComp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GestionnaireInternet.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'YahooWidgets.exe' - '1' module(s) sont contrôlés
Processus de recherche 'YahooWidgets.exe' - '1' module(s) sont contrôlés
Processus de recherche 'YahooWidgets.exe' - '1' module(s) sont contrôlés
Processus de recherche 'YahooWidgets.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FxSvr2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'YahooWidgets.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMIndexStoreSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMBgMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SMPSYS.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'TaskBarIcon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AOSD.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'realplay.exe' - '1' module(s) sont contrôlés
Processus de recherche 'qttask.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LogiTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVCOMSX.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'ABOARD.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'DetectorApp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Vaderetro_oe.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mcrdsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'USBDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'StarWindServiceAE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehSched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehrecvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AOLacsd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'65' processus ont été contrôlés avec '65' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD5
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '77' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <HDD>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Documents and Settings\Utilisateur\Bureau\Utilisation de HijackThis\1ère étape - Nettoyer le système\SmitfraudFix.exe
[0] Type d'archive: RAR SFX (self extracting)
--> SmitfraudFix\Agent.OMZ.Fix.exe
[RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49d9c695.qua' !
C:\Documents and Settings\Utilisateur\Mes documents\dd externe\Logiciels\Virtual PC\Download ccna1 cisco with the fastest BitTorrent downloader.zip
[0] Type d'archive: ZIP
--> BitDownload-3.2.0.0-setup-0311.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Lop.BO.7
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49e7cc77.qua' !
C:\Documents and Settings\Utilisateur\Mes documents\dd externe\Logiciels\Virtual PC\View ccna1 cisco with the ultimate player.zip
[0] Type d'archive: ZIP
--> 3wPlayer-1.0.0.3-setup-0312.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Obfuscated.EN.27
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49d5cc73.qua' !
C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP978\A0094993.exe
[0] Type d'archive: RAR SFX (self extracting)
--> SmitfraudFix\Agent.OMZ.Fix.exe
[RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a0d99f.qua' !
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !


Fin de la recherche : vendredi 16 janvier 2009 20:14
Temps nécessaire: 1:39:22 Heure(s)

La recherche a été effectuée intégralement

10999 Les répertoires ont été contrôlés
562235 Des fichiers ont été contrôlés
4 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
4 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
3 Impossible de contrôler des fichiers
562228 Fichiers non infectés
13368 Les archives ont été contrôlées
7 Avertissements
4 Consignes

Merci
0
Steeven > Steeven
 
Keski faut ke je fasse aprés cela svp?

Merci
0
chaita Messages postés 3398 Statut Contributeur 544
 
le top serait de refaire un scan malwarebytes et de poster le rapport ensuite je te dirait si on arrete ou si on poursui mais je pens eque sa devrait le faire
0
Steeven
 
Ok sa marche je v fere sa tt de suite et je le poste demain!

Merci bcp de ton aide chaita
0
chaita Messages postés 3398 Statut Contributeur 544
 
je serais la vers 20 heure car je travaille a tou a l'heure
0