Virus TR/BHO.ajj comment le supprimer

A_D -  
 A_D -
Bonjour,

J'ai un cheval de troie qui reviens toujours comment puis-je m'en débarrasser, car sa fait 4 jours qu'il reviens sens cesse j'aurais besoin de votre aide svp pour me débarrasser de ce virus là.Voici le rapport de mon antivir.

25.01.2009 21:29:32 - Répertoire d'installation : C:\Program Files\Avira\AntiVir PersonalEdition Classic\
25.01.2009 21:29:32 - Répertoire de sauvegarde : C:\Documents and Settings\All Users.WINDOWS\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\
25.01.2009 21:29:32 - Répertoire temporaire : C:\Documents and Settings\All Users.WINDOWS\Application Data\Avira\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_497d200a\
25.01.2009 21:29:32 - Utiliser des paramètres proxy globaux du système
25.01.2009 21:29:32 - Démarrage de la mise à jour de l'interface utilisateur ... Mode d'affichage : 1
25.01.2009 21:29:33 - Autotest réussi : C:\Program Files\Avira\AntiVir PersonalEdition Classic\updlib.dll
25.01.2009 21:29:33 - Autotest réussi : C:\Program Files\Avira\AntiVir PersonalEdition Classic\updlibrc.dll
25.01.2009 21:29:32 - Répertoire d'installation : C:\Program Files\Avira\AntiVir PersonalEdition Classic\
25.01.2009 21:29:32 - Répertoire de sauvegarde : C:\Documents and Settings\All Users.WINDOWS\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\
25.01.2009 21:29:32 - Répertoire temporaire : C:\Documents and Settings\All Users.WINDOWS\Application Data\Avira\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_497d200a\
25.01.2009 21:29:32 - Utiliser des paramètres proxy globaux du système
25.01.2009 21:29:32 - Démarrage de la mise à jour de l'interface utilisateur ... Mode d'affichage : 1
25.01.2009 21:29:33 - Autotest réussi : C:\Program Files\Avira\AntiVir PersonalEdition Classic\updlib.dll
25.01.2009 21:29:33 - Autotest réussi : C:\Program Files\Avira\AntiVir PersonalEdition Classic\updlibrc.dll
25.01.2009 21:29:33 - Avira AntiVir Personal - Free Antivirus
25.01.2009 21:29:40 - Copie du fichier C:\Documents and Settings\All Users.WINDOWS\Application Data\Avira\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_497d200a\idx/master.idx vers C:\Documents and Settings\All Users.WINDOWS\Application Data\Avira\AntiVir PersonalEdition Classic\IDX\master.idx
25.01.2009 21:29:40 - Le fichier Master IDX a été modifié
25.01.2009 21:29:41 - Téléchargement du fichier d'informations de produit à partir de http://dl8.freeav.net/upd/idx/vdf.info.gz
25.01.2009 21:29:42 - Téléchargement du fichier d'informations de produit à partir de http://dl8.freeav.net/upd/idx/specvir-nt.info.gz
25.01.2009 21:29:42 - Téléchargement du fichier d'informations de produit à partir de http://dl8.freeav.net/upd/idx/ave2.info.gz
25.01.2009 21:29:43 - Téléchargement du fichier d'informations de produit à partir de http://dl8.freeav.net/upd/idx/info-wks-classic-nt-fr.info.gz
25.01.2009 21:29:45 - Module : SELFUPDATE répertoire source : winwks\fr\ répertoire cible : C:\Program Files\Avira\AntiVir PersonalEdition Classic\ fichiers : 15
25.01.2009 21:29:47 - Module : MAIN répertoire source : winwks\fr\ répertoire cible : C:\Program Files\Avira\AntiVir PersonalEdition Classic\ fichiers : 83
25.01.2009 21:29:47 - Module : COMMAPPDATA_AV répertoire source : winwks\fr\ répertoire cible : C:\Documents and Settings\All Users.WINDOWS\Application Data\Avira\AntiVir PersonalEdition Classic\ fichiers : 1
25.01.2009 21:29:47 - Module : COMMAPP répertoire source : winwks\fr\ répertoire cible : C:\Documents and Settings\All Users.WINDOWS\Application Data\Avira\AntiVir PersonalEdition Classic\JOBS\ fichiers : 4
25.01.2009 21:29:47 - Module : COMMAPDATA_AV_PROFILES répertoire source : winwks\fr\ répertoire cible : C:\Documents and Settings\All Users.WINDOWS\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\ fichiers : 2
25.01.2009 21:29:47 - Module : TEXT répertoire source : winwks\fr\ répertoire cible : C:\Program Files\Avira\AntiVir PersonalEdition Classic\ fichiers : 3
25.01.2009 21:29:47 - Module : VDF répertoire source : vdf\ répertoire cible : C:\Program Files\Avira\AntiVir PersonalEdition Classic\ fichiers : 4
25.01.2009 21:29:51 - C:\Program Files\Avira\AntiVir PersonalEdition Classic\antivir3.vdf 7.1.1.175 < 7.1.1.176
25.01.2009 21:29:51 - Module : AVREP_NT répertoire source : engine\nt\ répertoire cible : C:\Program Files\Avira\AntiVir PersonalEdition Classic\ fichiers : 1
25.01.2009 21:29:51 - Module : AVE2 répertoire source : ave2\ répertoire cible : C:\Program Files\Avira\AntiVir PersonalEdition Classic\ fichiers : 14
25.01.2009 21:29:51 - Module : DRV répertoire source : winwks\fr\ répertoire cible : C:\WINDOWS\SYSTEM32\drivers\ fichiers : 4
25.01.2009 21:29:51 - Module : PRODINFO répertoire source : winwks\fr\ répertoire cible : C:\Program Files\Avira\AntiVir PersonalEdition Classic\ fichiers : 1
25.01.2009 21:29:51 - Le minifiltre est installé
25.01.2009 21:29:51 - Le minifiltre est possible
25.01.2009 21:29:51 - Lecture de l'entrée de registre réussie : Software\Avira\AntiVir PersonalEdition Classic | FilterType
25.01.2009 21:29:51 - Initialisation de avnotify.exe
25.01.2009 21:29:52 - avnotify.exe a été démarré avec succès
25.01.2009 21:29:52 - Préparation du téléchargement
25.01.2009 21:29:52 - 1 fichiers doivent être téléchargés/copiés à partir de http://dl8.freeav.net/upd/
25.01.2009 21:29:52 - #1 : téléchargement et décompression de http://dl8.freeav.net/upd/vdf/antivir3.vdf.gz vers C:\Documents and Settings\All Users.WINDOWS\Application Data\Avira\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_497d200a\vdf\antivir3.vdf
25.01.2009 21:30:37 - Fichier de licence : OK [mode complet]
25.01.2009 21:30:37 - Etat du service AntiVirService : en cours
25.01.2009 21:30:37 - Début de la procédure d'installation
25.01.2009 21:30:37 - Copie du fichier C:\Program Files\Avira\AntiVir PersonalEdition Classic\antivir3.vdf vers C:\Documents and Settings\All Users.WINDOWS\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\antivir3.vdf
25.01.2009 21:30:37 - Module traité VDF répertoire source : C:\Documents and Settings\All Users.WINDOWS\Application Data\Avira\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_497d200a\vdf\ répertoire cible : C:\Program Files\Avira\AntiVir PersonalEdition Classic\
25.01.2009 21:30:37 - Copie du fichier C:\Documents and Settings\All Users.WINDOWS\Application Data\Avira\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_497d200a\vdf\antivir3.vdf vers C:\Program Files\Avira\AntiVir PersonalEdition Classic\antivir3.vdf
25.01.2009 21:30:37 - Au total, 1 fichiers ont été actualisés
25.01.2009 21:30:37 - Initialisation de AVWSC.EXE
25.01.2009 21:30:37 - L'entrée de registre Software\Avira\AntiVir PersonalEdition Classic |UpdateInProgress a été créée avec succès
25.01.2009 21:30:37 - Etat du service AntiVirService : en cours
25.01.2009 21:30:48 - La réinitialisation de AntiVirService a été effectuée avec succès.
25.01.2009 21:30:48 - Connexion par numérotation : 0
25.01.2009 21:30:48 - Quantité de données téléchargée (octets) : 35334
25.01.2009 21:30:48 - Nombre de fichiers téléchargés : 1
25.01.2009 21:30:48 - Fichier(s) téléchargé(s) : antivir3.vdf
25.01.2009 21:30:48 - Temps nécessaire : 01:17
25.01.2009 21:30:48 - L'entrée de registre Software\Avira\AntiVir PersonalEdition Classic |LastUpdate a été créée avec succès
25.01.2009 21:30:51 - L'actualisation a été effectuée avec succès
Configuration: Windows XP
Firefox 3.0.5
antivirus antivir
pctool firewall plus

1 réponse

  1. A_D
     
    Bonjour,

    Voici le rapport de l'évènement en question.Merci de vos réponse elle m'aiderons.

    Avira AntiVir Personal
    Date de création du fichier de rapport : 24 janvier 2009 19:10

    La recherche porte sur 1272260 souches de virus.

    Détenteur de la licence :Avira AntiVir PersonalEdition Classic
    Numéro de série : 0000149996-ADJIE-0001
    Plateforme : Windows XP
    Version de Windows :(Service Pack 2) [5.1.2600]
    Mode Boot : Démarré normalement
    Identifiant : SYSTEM
    Nom de l'ordinateur :AMINA-DC64296FE

    Informations de version :
    BUILD.DAT : 8.2.0.52 16931 Bytes 2008-12-02 14:55:00
    AVSCAN.EXE : 8.1.4.10 315649 Bytes 2008-11-18 14:21:00
    AVSCAN.DLL : 8.1.4.1 49921 Bytes 2008-07-21 19:44:27
    LUKE.DLL : 8.1.4.5 164097 Bytes 2008-06-12 18:44:16
    LUKERES.DLL : 8.1.4.0 13057 Bytes 2008-07-04 13:30:27
    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 2008-10-27 17:30:36
    ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 2009-01-14 02:26:08
    ANTIVIR2.VDF : 7.1.1.172 958464 Bytes 2009-01-23 02:42:39
    ANTIVIR3.VDF : 7.1.1.173 2048 Bytes 2009-01-23 02:42:39
    Version du moteur: 8.2.0.60
    AEVDF.DLL : 8.1.0.6 102772 Bytes 2008-10-14 16:05:56
    AESCRIPT.DLL : 8.1.1.32 340347 Bytes 2009-01-23 02:40:57
    AESCN.DLL : 8.1.1.5 123251 Bytes 2008-11-07 21:06:41
    AERDL.DLL : 8.1.1.3 438645 Bytes 2008-11-04 19:58:38
    AEPACK.DLL : 8.1.3.5 393588 Bytes 2009-01-10 02:25:02
    AEOFFICE.DLL : 8.1.0.33 196987 Bytes 2009-01-07 02:25:29
    AEHEUR.DLL : 8.1.0.86 1552759 Bytes 2009-01-23 02:40:54
    AEHELP.DLL : 8.1.2.0 119159 Bytes 2009-01-07 02:25:27
    AEGEN.DLL : 8.1.1.10 323957 Bytes 2009-01-17 02:30:14
    AEEMU.DLL : 8.1.0.9 393588 Bytes 2008-10-14 16:05:56
    AECORE.DLL : 8.1.5.2 172405 Bytes 2009-01-07 02:25:25
    AEBB.DLL : 8.1.0.3 53618 Bytes 2008-10-14 16:05:56
    AVWINLL.DLL : 1.0.0.12 15105 Bytes 2008-07-09 14:40:02
    AVPREF.DLL : 8.0.2.0 38657 Bytes 2008-05-16 15:27:58
    AVREP.DLL : 8.0.0.2 98344 Bytes 2008-07-31 18:02:15
    AVREG.DLL : 8.0.0.1 33537 Bytes 2008-05-09 17:26:37
    AVARKT.DLL : 1.0.0.23 307457 Bytes 2008-02-12 14:29:19
    AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 2008-06-12 18:27:46
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 2008-01-22 23:28:02
    SMTPLIB.DLL : 1.2.0.23 28929 Bytes 2008-06-12 18:49:36
    NETNT.DLL : 8.0.0.1 7937 Bytes 2008-01-25 18:05:07
    RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 2008-07-04 13:23:16
    RCTEXT.DLL : 8.0.52.1 86273 Bytes 2008-07-17 16:08:43

    Configuration pour la recherche actuelle :
    Nom de la tâche..................: Contrôle intégral du système
    Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
    Documentation....................: bas
    Action principale................: interactif
    Action secondaire................: ignorer
    Recherche sur les secteurs d'amorçage maître: marche
    Recherche sur les secteurs d'amorçage: marche
    Secteurs d'amorçage..............: C:, D:,
    Recherche dans les programmes actifs: marche
    Recherche en cours sur l'enregistrement: marche
    Recherche de Rootkits............: marche
    Fichier mode de recherche........: Tous les fichiers
    Recherche sur les archives.......: marche
    Limiter la profondeur de récursivité: 20
    Archive Smart Extensions.........: marche
    Heuristique de macrovirus........: marche
    Heuristique fichier..............: élevé

    Début de la recherche : 24 janvier 2009 19:10

    La recherche d'objets cachés commence.
    Erreur dans la bibliothèque ARK

    La recherche sur les processus démarrés commence :
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'usnsvc.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'FWService.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ATKKBService.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'FirewallGUI.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
    '28' processus ont été contrôlés avec '28' modules

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage maître HD1
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'D:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence.
    Le registre a été contrôlé ( '46' fichiers).

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\'
    C:\pagefile.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    C:\System Volume Information\_restore{666FF59C-2AD2-4AA2-9D09-70711D27AC09}\RP9\A0003507.dll
    [RESULTAT] Contient le cheval de Troie TR/BHO.ajj
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49abb739.qua' !
    C:\WINDOWS\system32\wr19789.dll
    [RESULTAT] Contient le cheval de Troie TR/BHO.ajj
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49acb8d8.qua' !
    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\KT9U6B4B\aasuper3[1].htm
    [RESULTAT] Contient le cheval de Troie TR/Agent.aoxi
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49eeb8f7.qua' !
    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\X7M19GNC\aasuper1[1].htm
    [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49eeb8fe.qua' !
    Recherche débutant dans 'D:\'

    Fin de la recherche : 24 janvier 2009 20:06
    Temps nécessaire: 56:12 Minute(s)

    La recherche a été effectuée intégralement

    5681 Les répertoires ont été contrôlés
    352544 Des fichiers ont été contrôlés
    4 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    4 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    1 Impossible de contrôler des fichiers
    352539 Fichiers non infectés
    1887 Les archives ont été contrôlées
    1 Avertissements
    4 Consignes
    19285 Des objets ont été contrôlés lors du Rootkitscan
    0 Des objets cachés ont été trouvés
    0