!Virus qui revient au démarrage de windows!

Résolu
Alchemist_19 Messages postés 143 Statut Membre -  
 gen-hackman -
Bonjour,
J'ai un virus (plus précisément un ver) qui revient dans mon ordinateur, d'aprés mon antivirus avast il serait dans un fichier su systeme 32 (WDI/logfile).

Donc voila si quelqu'un peut m'aider.

Merci.
A voir également:

85 réponses

qwerty- Messages postés 17655 Date d'inscription   Statut Contributeur Dernière intervention   1 449
 
ah ouais c'est une expression belge qui veut dire "donnes moi des nouvelles"

t'as pas vu le film les chtis ?
1
lounes11 Messages postés 676 Statut Membre 11
 
bon ton probleme n'a pas l'air d'être grave pas trop besoin de rapport

DESINSTALLE AVAST ET INSTALLE ANTIVIR ET FAIS UN SCAN et poste moi le rapport je t'en d'irais des nouvelle
0
DeNisCoOl Messages postés 2871 Statut Membre 224
 
salut,


Il est préférable de ne pas procéder ainsi, car si il y a déjà une infection active elle aura plus de latitude pour se propager.
Surtout quand c'est une fichier dans le répertoire windows qui peut être activé après n'importe quelle action de votre part.
Installer Antivir en premier, faire les mises à jour puis seulement ensuite désinstaller Avast.

A+
0
Alchemist_19 Messages postés 143 Statut Membre
 
Voila le rapport:

Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 28 janvier 2009 11:47

La recherche porte sur 1289725 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows Vista x64 Edition
Version de Windows :(Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : Alchemist
Nom de l'ordinateur :PC-DE-ALCHEMIST

Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 28/01/2009 10:45:53
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 10:45:54
ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14/01/2009 10:45:54
ANTIVIR2.VDF : 7.1.1.172 958464 Bytes 23/01/2009 10:45:54
ANTIVIR3.VDF : 7.1.1.193 245248 Bytes 28/01/2009 10:45:54
Version du moteur: 8.2.0.60
AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
AESCRIPT.DLL : 8.1.1.32 340347 Bytes 28/01/2009 10:45:54
AESCN.DLL : 8.1.1.5 123251 Bytes 28/01/2009 10:45:54
AERDL.DLL : 8.1.1.3 438645 Bytes 28/01/2009 10:45:54
AEPACK.DLL : 8.1.3.5 393588 Bytes 28/01/2009 10:45:54
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 28/01/2009 10:45:54
AEHEUR.DLL : 8.1.0.86 1552759 Bytes 28/01/2009 10:45:54
AEHELP.DLL : 8.1.2.0 119159 Bytes 28/01/2009 10:45:54
AEGEN.DLL : 8.1.1.10 323957 Bytes 28/01/2009 10:45:54
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.5.2 172405 Bytes 28/01/2009 10:45:54
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 28/01/2009 10:45:54
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Disques durs locaux
Fichier de configuration.........: c:\program files (x86)\avira\antivir personaledition classic\alldiscs.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : mercredi 28 janvier 2009 11:47

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SteamService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Steam.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPHC_Service.exe' - '0' module(s) sont contrôlés
Processus de recherche 'kbd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ieuser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '0' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'PnkBstrA.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpsysdrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'upgrade_manager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '0' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '0' module(s) sont contrôlés
Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RAVCpl64.exe' - '0' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '0' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '0' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ashServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '0' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '0' module(s) sont contrôlés
Processus de recherche 'services.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '0' module(s) sont contrôlés
'19' processus ont été contrôlés avec '19' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '36' fichiers).

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <HP>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\' <FACTORY_IMAGE>

Fin de la recherche : mercredi 28 janvier 2009 12:08
Temps nécessaire: 21:27 Minute(s)

La recherche a été effectuée intégralement

23308 Les répertoires ont été contrôlés
463764 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
463763 Fichiers non infectés
3184 Les archives ont été contrôlées
5 Avertissements
0 Consignes
0
Alchemist_19 Messages postés 143 Statut Membre
 
Ton antivirus n'a rien detecter et j'ai lu qu'un ver se propage sur le réseau donc mon 2eme ordinateur devrait l'avoir aussi, on a fait une analyse mais on a rien trouver. Enfaite il y n'a que avast qui le detecte.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Alchemist_19 Messages postés 143 Statut Membre
 
Up !
0
qwerty- Messages postés 17655 Date d'inscription   Statut Contributeur Dernière intervention   1 449
 
et avast te l'a fait supprimer ?

sinon parfois je suis absent 2 jours , la personne qui t'a aidée va surement revenir....
0
Alchemist_19 Messages postés 143 Statut Membre
 
Oui je l'ai bien suprrimer pourquoi ?
0
lounes11 Messages postés 676 Statut Membre 11
 
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur

un de tes périphérique n'est pas pres bon on commence simplement histoire que les prochaine manip ne soient pas trop longue installe CCLEANER son ton pc et fais une analyse etlance le nétoyage/ apres dans registre cherche les erreurs et suprime les puis refais la manip plusieur fois on si tu en as plusieurs c'est plus sur

APRES dans le gestionnaire de tache cite moi ce que tu trouve suspect . comme nom ( ex : morvb.exe )

mais selement suspect .
0
Alchemist_19 Messages postés 143 Statut Membre
 
Comment on supprime les erreurs dans lle registre ? on ne peut que les réparer.
0
qwerty- Messages postés 17655 Date d'inscription   Statut Contributeur Dernière intervention   1 449
 
les réparer correspond a les supprimer, en fait.
0
Alchemist_19 Messages postés 143 Statut Membre
 
Dans le gestionnaire des taches il faut supprimer quoi ? Il y a des processus ou il n'y a pas le nom de l'utilisateur, est-ce que je dois les supprimer ?
0
qwerty- Messages postés 17655 Date d'inscription   Statut Contributeur Dernière intervention   1 449
 
alors la c'est plus compliqué, certains processus ne peuvent etres supprimés.....

une erreur et c'est le plantage intégral...
pour éliminer des processus y vaut mieux désinstaller les programmes auxquels ils sont attachés, donc le mieux c'est de désinstaller ce que tu as pas besoin
0
Alchemist_19 Messages postés 143 Statut Membre
 
justement il n'y pas d'utilisateur ni de programme auquels ils sont attachés.
0
qwerty- Messages postés 17655 Date d'inscription   Statut Contributeur Dernière intervention   1 449
 
alors désactives les d'abord, et si ca plante pas, tu peux les supprimer.
0
Alchemist_19 Messages postés 143 Statut Membre
 
Quand on essaye de l'arreter sa ecrit sa: "accès refusé"
0
qwerty- Messages postés 17655 Date d'inscription   Statut Contributeur Dernière intervention   1 449
 
tu es admin ou sur un compte utilisateur?

seul l'admin pourra sans doute...
0
Alchemist_19 Messages postés 143 Statut Membre
 
sur le seul compte d'utilisateur qu'il y a.
0
qwerty- Messages postés 17655 Date d'inscription   Statut Contributeur Dernière intervention   1 449
 
oui donc si y a un compte , y a un autre (admin)

démarre en mode sans échec, admin apparait alors lors du démarrage.
0
Alchemist_19 Messages postés 143 Statut Membre
 
comment on demarre son ordinateur en mode sans échec ? stp
0
qwerty- Messages postés 17655 Date d'inscription   Statut Contributeur Dernière intervention   1 449
 
0
Alchemist_19 Messages postés 143 Statut Membre
 
Et donc quand je serais en mode sans échec, je désactiverais les processus et c'est tout? rien d'autre à faire ?
0
qwerty- Messages postés 17655 Date d'inscription   Statut Contributeur Dernière intervention   1 449
 
non, a priori c'est tout.
0
Alchemist_19 Messages postés 143 Statut Membre
 
ok ji vais.
0
qwerty- Messages postés 17655 Date d'inscription   Statut Contributeur Dernière intervention   1 449
 
dis moi quoi
0
Alchemist_19 Messages postés 143 Statut Membre
 
Les processus c'étaient ceux du systeme, j'ai fais une analyse en mode sans échec et je l'ai supprimer en esperant que sa marche...
0
qwerty- Messages postés 17655 Date d'inscription   Statut Contributeur Dernière intervention   1 449
 
mystère...

dis moi quoi.
0