Trojan

Résolu/Fermé
sanjisam Messages postés 280 Date d'inscription vendredi 13 juin 2008 Statut Membre Dernière intervention 18 février 2022 - 24 mars 2009 à 12:57
sanjisam Messages postés 280 Date d'inscription vendredi 13 juin 2008 Statut Membre Dernière intervention 18 février 2022 - 25 mars 2009 à 17:31
Bonjour à tous,
Depuis peu, lorsque je veux lire mes mails, windows live mail refuse la connexion au serveur ce qui empêche la réception des mails.
J'ai donc passé un coup de Malwarebytes' Anti-Malware ce qui n'a rien donné... ensuite j'ai mis en route Avast, rien donné non plus alors je me suis penchée sur Ad-aware et il m'a trouvé un spyware... (win32.trojanpws.Mapper) je l'ai donc mis en quarantaine hier... et tout refonctionnait à la normale.
Seulement ce matin, j'ai voulu consulter mes mails et le même problème persistait... j'ai refait un coup d'AD-aware et il m'a retrouvé le même spyware.

Dois-je le supprimer? le mettre en quarantaine? est ce que cela peut être la cause également que mon pc ralentisse fortement lors du visionnage de film(le son fonctionne bien mais l'image ralenti et du coup est en decalage avec le son) aussi bien par logiciel tels que vlc, windows media player que sur le net par exemple youtube, dailymotion.

Merci de votre aide
A voir également:

35 réponses

sanjisam Messages postés 280 Date d'inscription vendredi 13 juin 2008 Statut Membre Dernière intervention 18 février 2022
25 mars 2009 à 10:50
donc si j'installe antivir+MALWAREBYTE ANTIMALWARE + SPYBOT+SPYWAREBLASTER+pare feu , le pc sera bien sécurisé?

Par contre j'ai AD-Aware, y'aurai peut etre un probleme de conflit si je l'utilise avec spybot et spywareblaster ?

je m'occupe deja de l'antivirus en attendant ta reponse :d
0
sanjisam Messages postés 280 Date d'inscription vendredi 13 juin 2008 Statut Membre Dernière intervention 18 février 2022
25 mars 2009 à 10:54
J'ai oublié de te dire qu'avec avast, j'etais obligée d'utiliser "adblock plus" pour bloquer les pop up intempestives sur firefox, devrais je toujours l'utiliser par la suite?
0
sanjisam Messages postés 280 Date d'inscription vendredi 13 juin 2008 Statut Membre Dernière intervention 18 février 2022
25 mars 2009 à 13:03
Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 25 mars 2009 11:42

La recherche porte sur 1316767 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows Vista
Version de Windows :(Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :KJ56HZSDF5

Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 10:37:14
ANTIVIR2.VDF : 7.1.2.199 1008640 Bytes 22/03/2009 10:37:21
ANTIVIR3.VDF : 7.1.2.213 80384 Bytes 25/03/2009 10:37:23
Version du moteur: 8.2.0.126
AEVDF.DLL : 8.1.1.0 106868 Bytes 25/03/2009 10:38:34
AESCRIPT.DLL : 8.1.1.67 364923 Bytes 25/03/2009 10:38:14
AESCN.DLL : 8.1.1.8 127346 Bytes 25/03/2009 10:38:02
AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
AEPACK.DLL : 8.1.3.11 397687 Bytes 25/03/2009 10:37:59
AEOFFICE.DLL : 8.1.0.36 196987 Bytes 25/03/2009 10:37:57
AEHEUR.DLL : 8.1.0.111 1679736 Bytes 25/03/2009 10:37:52
AEHELP.DLL : 8.1.2.2 119158 Bytes 25/03/2009 10:37:33
AEGEN.DLL : 8.1.1.30 336245 Bytes 25/03/2009 10:37:30
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.6.6 176501 Bytes 25/03/2009 10:37:26
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:, H:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : mercredi 25 mars 2009 11:42

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'realplay.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VSSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RocketDock.exe' - '1' module(s) sont contrôlés
Processus de recherche 'EAXLoadr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eRAgent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMIndexingService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtkBtMnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ePower_DMC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApMsgFwd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eNMTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Rainlendar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMIndexStoreSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DLLML.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'QTTask.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PMVService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ePowerSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '1' module(s) sont contrôlés
Processus de recherche 'capuserv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eRecoveryService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'XAudio.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IoctlSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MobilityService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eNet Service.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eLockServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eDSService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DevSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ALaunchSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eDSLoader.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'aawservice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'88' processus ont été contrôlés avec '88' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'H:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '51' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <ACER>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\ProgramData\Lavasoft\Ad-Aware\Ad-Aware QF 20080611 183907.aawqff
[0] Type d'archive: HIDDEN
--> FIL\\\?\C:\ProgramData\Lavasoft\Ad-Aware\Ad-Aware QF 20080611 183907.aawqff
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f70f8f.qua' !
C:\Windows\System32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\' <DATA>
Recherche débutant dans 'H:\' <My Book>
H:\Mes fichiers\Logiciels Vista\DivX.Pro.v6.8.2.8.Multilangages.Incl-Keygen\Keygen\DVT-Keymaker.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Agent.342016.1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a1e1678.qua' !
H:\Mes fichiers\Logiciels Vista\windows live messenger+patch\MsgPlusLive-460.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a3117a9.qua' !


Fin de la recherche : mercredi 25 mars 2009 12:59
Temps nécessaire: 1:17:05 Heure(s)

La recherche a été effectuée intégralement

21270 Les répertoires ont été contrôlés
508766 Des fichiers ont été contrôlés
3 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
3 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
3 Impossible de contrôler des fichiers
508760 Fichiers non infectés
6619 Les archives ont été contrôlées
3 Avertissements
3 Consignes
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
25 mars 2009 à 15:11
ok il en a viré


tu peux garder si tu veux adblock plus



encore des soucis
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sanjisam Messages postés 280 Date d'inscription vendredi 13 juin 2008 Statut Membre Dernière intervention 18 février 2022
25 mars 2009 à 15:16
La lecture des vidéos en mode plein écran rame toujours autant... est-ce encore un problème de virus ?
mise à part ça pour le moment tout à l'air de fonctionner.

Merci beaucoup pour ton aide :d
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
25 mars 2009 à 15:30
essaye de mettre a jour le pilote de ta carte video et dis nous si cela persiste:


nvidia:

https://www.nvidia.fr/Download/index.aspx?lang=fr

ati:
http://support.amd.com/fr/gpudownload/Pages/index.aspx
0
sanjisam Messages postés 280 Date d'inscription vendredi 13 juin 2008 Statut Membre Dernière intervention 18 février 2022
25 mars 2009 à 15:42
ca me met ca : http://servimg.com/index.php?noimg=1&lang=en&k=136

sinon dans les options via le gestionnaires de periphérique il m'est dit que la carte est deja a jour
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
25 mars 2009 à 16:25
ok comme c'est un acer il faut que tu regarde sur le site d'acer si il y a un pilote plus recent pour ta carte video

(c'est quel modele? car nvidia avait eu des soucis avec ses cartes )
0
sanjisam Messages postés 280 Date d'inscription vendredi 13 juin 2008 Statut Membre Dernière intervention 18 février 2022
25 mars 2009 à 16:34
nvidia geforce 7000M/nforce 610M

En fait pour la petite histoire, en decembre le pc a eu un pb de retro eclairage donc il est parti chez acer, tout fonctionnait bien avant, et quand je l'ai recupéré j'avais ce probleme de video...
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
25 mars 2009 à 16:47
tente de mettre a jour le pilote chez acer

mais si cela persiste je pense que c'est un souci materiel et si garanti essaye d'appeler acer pour voir (c'est bien dommage de ne pa l'avoir signalé de suite a acer!!!)
0
sanjisam Messages postés 280 Date d'inscription vendredi 13 juin 2008 Statut Membre Dernière intervention 18 février 2022
25 mars 2009 à 16:54
Ben disons qu'a l'époque j'avais besoin de mon pc et ils ont deja mis 3 semaines à me le renvoyer... et je pensais que ca venait d'un virus ou autre... apres c'est juste les lecteurs videos genre windows media player et vlc qui rame a la lecture des videos, l'image ralentie pendant que le son continu normalement.

Pour faire la maj chez acer c'est compliqué, je ne trouve pas, leur site est mal foutu et dès que je sélectionne un lien pour etre redirigé, ca se met en anglais...

Je vais arreter de t'embeter et me diriger vers la section logiciels/pilotes et cesser de faire un hors sujet sur virus

Merci beaucoup ;) t'es un chef
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
25 mars 2009 à 17:06
sinon mets a jour les codecs divx après avoir supprimés ceux que tu as
0
sanjisam Messages postés 280 Date d'inscription vendredi 13 juin 2008 Statut Membre Dernière intervention 18 février 2022
25 mars 2009 à 17:07
je l'ai deja fait il y a quelques jours lol, j'ai téléchargé le pack codec k-lite et cela n'a malheureusement rien changé. :x
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
25 mars 2009 à 17:23
tu avais viré les anciens codecs pour qu'il ne rentrent pas en conflit?
0
sanjisam Messages postés 280 Date d'inscription vendredi 13 juin 2008 Statut Membre Dernière intervention 18 février 2022
25 mars 2009 à 17:31
oui oui mais cela n'a rien changé... c'est pour ca que je suis un peu perdue... je n'y comprends plus rien
0