Ordi infecter voici le scan...

marjo33 -  
loloetseb Messages postés 5684 Statut Membre -
Bonjour,
voici le scan que mon anti virus ma sorti pouvez vous me l'expliquer et me dire que faire.

Avira AntiVir Personal
Date de création du fichier de rapport : terça-feira, 27 de Janeiro de 2009 13:32

La recherche porte sur 1284652 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 2) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :XP-83

Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02-12-2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18-11-2008 08:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21-07-2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12-06-2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04-07-2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27-10-2008 11:30:36
ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14-01-2009 12:31:07
ANTIVIR2.VDF : 7.1.1.172 958464 Bytes 23-01-2009 12:31:14
ANTIVIR3.VDF : 7.1.1.186 182272 Bytes 27-01-2009 12:31:15
Version du moteur: 8.2.0.60
AEVDF.DLL : 8.1.0.6 102772 Bytes 14-10-2008 10:05:56
AESCRIPT.DLL : 8.1.1.32 340347 Bytes 27-01-2009 12:31:31
AESCN.DLL : 8.1.1.5 123251 Bytes 07-11-2008 15:06:41
AERDL.DLL : 8.1.1.3 438645 Bytes 04-11-2008 13:58:38
AEPACK.DLL : 8.1.3.5 393588 Bytes 27-01-2009 12:31:29
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 27-01-2009 12:31:27
AEHEUR.DLL : 8.1.0.86 1552759 Bytes 27-01-2009 12:31:26
AEHELP.DLL : 8.1.2.0 119159 Bytes 27-01-2009 12:31:19
AEGEN.DLL : 8.1.1.10 323957 Bytes 27-01-2009 12:31:18
AEEMU.DLL : 8.1.0.9 393588 Bytes 14-10-2008 10:05:56
AECORE.DLL : 8.1.5.2 172405 Bytes 27-01-2009 12:31:17
AEBB.DLL : 8.1.0.3 53618 Bytes 14-10-2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09-07-2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16-05-2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 31-07-2008 12:02:15
AVREG.DLL : 8.0.0.1 33537 Bytes 09-05-2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12-02-2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12-06-2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22-01-2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12-06-2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25-01-2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04-07-2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17-07-2008 10:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\programas\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : terça-feira, 27 de Janeiro de 2009 13:32

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLLoginProxy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IEXPLORE.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'usnsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMIndexingService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgrsx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgwdsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtkBtMnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMIndexStoreSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msmsgs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMBgMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LightScribeControlPanel.exe' - '1' module(s) sont contrôlés
Processus de recherche 'fxstaller.exe' - '1' module(s) sont contrôlés
Module infecté -> 'C:\WINDOWS\fxstaller.exe'
Processus de recherche 'WallpaperSS.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VisualTaskTips.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'vspdfprsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GrooveMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'aawservice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
Le processus 'fxstaller.exe' est arrêté
C:\WINDOWS\fxstaller.exe
[RESULTAT] Contient le cheval de Troie TR/Agent2.bcp
[REMARQUE] Fichier supprimé.

'51' processus ont été contrôlés avec '50' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.

Le registre a été contrôlé ( '60' fichiers).

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Documents and Settings\Administrador\Definições locais\Temp\IXP000.TMP\blabla.exe
[RESULTAT] Contient le cheval de Troie TR/Agent2.bcp
[REMARQUE] Fichier supprimé.
C:\Documents and Settings\Administrador\Definições locais\Temporary Internet Files\Content.IE5\CLKJ8RIL\DSC20090113[1].JPG.EXE
[RESULTAT] Contient le modèle de détection du ver WORM/Rbot.102913.1
[REMARQUE] Fichier supprimé.
C:\Documents and Settings\Administrador\Definições locais\Temporary Internet Files\Content.IE5\CLKJ8RIL\swflash[1].cab
[0] Type d'archive: CAB (Microsoft)
--> FP_AX_CAB_INSTALLER.exe
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Documents and Settings\Administrador\Definições locais\Temporary Internet Files\Content.IE5\CLKJ8RIL\swflash[2].cab
[0] Type d'archive: CAB (Microsoft)
--> FP_AX_CAB_INSTALLER.exe
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Documents and Settings\Administrador\Definições locais\Temporary Internet Files\Content.IE5\CLKJ8RIL\swflash[3].cab
[0] Type d'archive: CAB (Microsoft)
--> FP_AX_CAB_INSTALLER.exe
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Documents and Settings\Administrador\Os meus documentos\A minha música\tryo\lhymne de nos campagne trio.mp3
[RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
[REMARQUE] Fichier supprimé.
C:\Documents and Settings\Administrador\Os meus documentos\LimeWire\Saved\apologizes all ends CD quality.mp3
[RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
[REMARQUE] Fichier supprimé.
C:\Documents and Settings\Administrador\Os meus documentos\LimeWire\Saved\desole pour hier soir trio.mp3
[RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
[REMARQUE] Fichier supprimé.
C:\Documents and Settings\Administrador\Os meus documentos\LimeWire\Saved\lhymne de nos campagne trio.mp3
[RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
[REMARQUE] Fichier supprimé.
C:\Documents and Settings\Administrador\Os meus documentos\LimeWire\Saved\rock star bizarre.mp3
[RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
[REMARQUE] Fichier supprimé.
C:\Documents and Settings\Administrador\Os meus documentos\LimeWire\Saved\what ever your like t.mp3
[RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
[REMARQUE] Fichier supprimé.
C:\Documents and Settings\Administrador\Os meus documentos\LimeWire\Saved\what your live t.wma
[RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.N.2
[REMARQUE] Fichier supprimé.
Recherche débutant dans 'D:\'

Fin de la recherche : terça-feira, 27 de Janeiro de 2009 16:16
Temps nécessaire: 2:43:40 Heure(s)

La recherche a été effectuée intégralement

2978 Les répertoires ont été contrôlés
302790 Des fichiers ont été contrôlés
11 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
10 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
302778 Fichiers non infectés
1730 Les archives ont été contrôlées
4 Avertissements
10 Consignes
A voir également:

1 réponse

loloetseb Messages postés 5684 Statut Membre 174
 
Salut,

Peux tu faire un scan hijack this,

Fais "do a scan and save a log",copies le rapport (ctrl+c) et postes le (ctrl+v) sur cette page

https://www.commentcamarche.net/telecharger/ 159 hijackthis

Tu as de fichier Mp3 infectés.Telecharges tu de la musique ou des films sur p2p?
0