Je pense avoi un virus...

Fermé
LolAa - 31 janv. 2009 à 12:51
 LOLAA - 2 févr. 2009 à 15:46
Bonjour,

svp aider -moi ...j'ai un pc portable avec lequel je travail , donc je ne peux pas m'en passer!

Je pense avoir un virus car ...

-en 2 semaines ma batterie ma laché
-mes rames ont saturés (il me reste 15 g sur disque dure)
- mon pc est anormalement long
- j'ai deux anti-virus (avast que je n'arrive pas a désinstaller ou ré-installer *** ! ) et avg qui devrai fonctionner sauf que windows me met "désactivé" ???
- bref ... je fais pourtant le nettoyage de disq + dégragmentation régulièrement.


Y-aurai t-il qq1 d dispo pour m'aider ?

THksss

5 réponses

jimkiller Messages postés 2006 Date d'inscription lundi 14 avril 2008 Statut Membre Dernière intervention 14 août 2020 471
31 janv. 2009 à 12:54
Salut !! il ne faut jamais mettre 2 antivirus sur le même PC, risque de conflits.
0
jimkiller Messages postés 2006 Date d'inscription lundi 14 avril 2008 Statut Membre Dernière intervention 14 août 2020 471
31 janv. 2009 à 12:57
Installe Malwarebyte anti malware et fait un scan complet en te déconnectant d'internet et ferme toutes tes application (il est téléchargeable sur ce site et gratuit)

Je te conseil aussi spybot search and destroy et un petit coup de Ccleaner (pour ces trois logiciels, n'oublie pas de faire leurs mise à jours)
0
OK je vais faire le scan merci

sinon j'ai ccleaner ms j'avoue que j'ai pas fait les mises à jours !
0
td947 Messages postés 2094 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 20 octobre 2010 299
31 janv. 2009 à 14:49
Bonjour.

Jamais deux antivirus en même temps sur un ordinateur.

Commence par désinstaller Avast (qui est un des pires antivirus) en regardant ici comment faire: https://www.avast.com/fr-fr/uninstall-utility

Ensuite, désinstalle AVG.

Une fois que cela est fait, tu télécharges et installe Antivir Free qui est le meilleur antivirus gratuit: http://dl1.avgate.net/down/windows/antivir_workstation_winu_fr_h.exe

Une fois installé et les mises à jour effectuées, tu lance un scan complet du système avec Antivir.
Une fois le scan terminé, poste ton rapport ici.

Fais aussi le scan Malwarebytes mais pas en même temps, sinon le système va saturer. Poste aussi le rapport ici.
0
Bon bein rien d détécté !
sinon je sais bien qu'il ne faut pas avoir 2 anivirus, ms je n'arrive pas a le désinstaller ni à le réinstaller meme en faisant la bonne manip ... dc je voi vraiment comment faire pour le jarter Lol (c'est un antiv de mer**, ca je le sais^^ )
Je vais qd meme re-tenter et telecharger antivir...

thkss


ps : le rapport :

Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1712
Windows 6.0.6001 Service Pack 1

31/01/2009 17:05:07
mbam-log-2009-01-31 (17-05-07).txt

Type de recherche: Examen rapide
Eléments examinés: 56170
Temps écoulé: 13 minute(s), 3 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
jimkiller Messages postés 2006 Date d'inscription lundi 14 avril 2008 Statut Membre Dernière intervention 14 août 2020 471
31 janv. 2009 à 17:56
ton analyse n'a durée que 13 minutes, je pense que tu ne l'as pas fait en mode complet.
0
exact ms en mode complet ca ne donner rien non plus..

Au moins j'ai réussi a enlever avast avec le mode sans échec et j'ai mis avira...là je fais l'analyse, je vais bien voir ce que ca donne...
0
LolAa > LolAa
31 janv. 2009 à 19:32
bon avira m'a détécté "DR/Tool.Reboot.F.50 déjà ...
0
LolAa > LolAa
31 janv. 2009 à 20:35
voila mon analyse ::: ;-))


Avira AntiVir Personal
Date de création du fichier de rapport : samedi 31 janvier 2009 18:49

La recherche porte sur 1302306 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows Vista
Version de Windows :(Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :PCLOWRO

Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14/01/2009 17:43:10
ANTIVIR2.VDF : 7.1.1.207 1359360 Bytes 30/01/2009 17:43:28
ANTIVIR3.VDF : 7.1.1.208 2048 Bytes 30/01/2009 17:43:28
Version du moteur: 8.2.0.70
AEVDF.DLL : 8.1.1.0 106868 Bytes 31/01/2009 17:44:00
AESCRIPT.DLL : 8.1.1.39 344443 Bytes 31/01/2009 17:43:59
AESCN.DLL : 8.1.1.6 127348 Bytes 31/01/2009 17:43:55
AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
AEPACK.DLL : 8.1.3.5 393588 Bytes 31/01/2009 17:43:53
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 31/01/2009 17:43:49
AEHEUR.DLL : 8.1.0.89 1569143 Bytes 31/01/2009 17:43:46
AEHELP.DLL : 8.1.2.0 119159 Bytes 31/01/2009 17:43:33
AEGEN.DLL : 8.1.1.12 328053 Bytes 31/01/2009 17:43:32
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.6.3 176501 Bytes 31/01/2009 17:43:30
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : samedi 31 janvier 2009 18:49

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VSSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CPSHelpRunner.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'quickset.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DLG.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GrooveMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sttray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AliceAgent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RoxWatchTray9.exe' - '1' module(s) sont contrôlés
Processus de recherche 'issch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLTRAY.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RoxMediaDB9.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'XAudio.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RoxWatch9.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BCMWLTRY.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'WLTRYSVC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'67' processus ont été contrôlés avec '67' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '60' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <OS>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Users\laurence\Documents\blabla\Navilog1.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Tool.Reboot.F.50
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49fa97ae.qua' !
C:\Windows\System32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\' <RECOVERY>


Fin de la recherche : samedi 31 janvier 2009 20:13
Temps nécessaire: 1:23:58 Heure(s)

La recherche a été effectuée intégralement

21753 Les répertoires ont été contrôlés
264986 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
264983 Fichiers non infectés
2756 Les archives ont été contrôlées
2 Avertissements
1 Consignes
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
td947 Messages postés 2094 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 20 octobre 2010 299
31 janv. 2009 à 20:39
Navilog apparemment.
Je demande de l'aide.
0
bon je l ai supprimé ms je ne voie pas d'amélioration au niveau de la lenteur^^
0
bjr,

mon pc est tjrs lent, je ne sais plus trop quoi faire...
c'est pénible
si qq1 a une idée thks^^
0