AIDE VIRUSS !:(

Fermé
SVP AIDER MOI !! - 3 avril 2009 à 22:15
profiler13 Messages postés 35 Date d'inscription vendredi 21 décembre 2007 Statut Membre Dernière intervention 6 août 2011 - 1 juin 2010 à 08:39
Bonjour, le probleme c'est que sur mon ordi Avira a detecter plusieur virus et je ne sais pas comment els enlenver ( il faut aller en mode sans echec ) et apres !!!


ps : 12 virus ¬_¬

8 réponses

SVP AIDER MOI !!
3 avril 2009 à 22:20
Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 3 avril 2009 15:36

La recherche porte sur 1339172 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :ADMIN

Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 13:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 18:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 17:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 12:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 16:30:36
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:34:44
ANTIVIR2.VDF : 7.1.3.0 1330176 Bytes 01/04/2009 19:34:52
ANTIVIR3.VDF : 7.1.3.13 57344 Bytes 03/04/2009 19:34:53
Version du moteur: 8.2.0.138
AEVDF.DLL : 8.1.1.0 106868 Bytes 03/04/2009 19:35:19
AESCRIPT.DLL : 8.1.1.73 373114 Bytes 03/04/2009 19:35:18
AESCN.DLL : 8.1.1.10 127348 Bytes 03/04/2009 19:35:16
AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 18:58:38
AEPACK.DLL : 8.1.3.12 397687 Bytes 03/04/2009 19:35:15
AEOFFICE.DLL : 8.1.0.36 196987 Bytes 03/04/2009 19:35:12
AEHEUR.DLL : 8.1.0.114 1700214 Bytes 03/04/2009 19:35:11
AEHELP.DLL : 8.1.2.2 119158 Bytes 03/04/2009 19:34:58
AEGEN.DLL : 8.1.1.33 340340 Bytes 03/04/2009 19:34:57
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 15:05:56
AECORE.DLL : 8.1.6.7 176502 Bytes 03/04/2009 19:34:54
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 15:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 13:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 14:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 17:02:15
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 16:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 13:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 17:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 22:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 17:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 17:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 12:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 15:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : vendredi 3 avril 2009 15:36

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqgpc01.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqbam08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqste08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'npkcmsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sqlservr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'41' processus ont été contrôlés avec '41' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '62' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Documents and Settings\bla bla\Local Settings\Temp\tmp11.tmp
[RESULTAT] Contient le cheval de Troie TR/ATRAPS.Gen
[REMARQUE] Fichier supprimé.
C:\Documents and Settings\bla bla\Local Settings\Temp\tmp12.tmp
[RESULTAT] Contient le cheval de Troie TR/Patched.DY.1
[REMARQUE] Fichier supprimé.
C:\Documents and Settings\bla bla\Local Settings\Temp\tmp2.tmp
[RESULTAT] Contient le cheval de Troie TR/ATRAPS.Gen
[REMARQUE] Fichier supprimé.
C:\Documents and Settings\bla bla\Local Settings\Temp\tmp3.tmp
[RESULTAT] Contient le cheval de Troie TR/Patched.DY.1
[REMARQUE] Fichier supprimé.
C:\Documents and Settings\Guillaume\Local Settings\Temp\NERO13349\Cab\DD3AACFD.cab
[0] Type d'archive: CAB (Microsoft)
--> gaa87623F1A.bin
[AVERTISSEMENT] Impossible d'écrire le fichier !
--> incd1252685369A4.txt
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Documents and Settings\Guillaume\Mes documents\LimeWire\Incomplete\T-5745425-taime un bad boy.mp3
[RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
[REMARQUE] Fichier supprimé.
C:\System Volume Information\_restore{1FA8199A-BF7E-49F9-87E2-009DBE67A0C3}\RP162\A0032426.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Delf.CRW
[REMARQUE] Fichier supprimé.
C:\System Volume Information\_restore{1FA8199A-BF7E-49F9-87E2-009DBE67A0C3}\RP172\A0036402.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Fichier supprimé.
C:\System Volume Information\_restore{1FA8199A-BF7E-49F9-87E2-009DBE67A0C3}\RP172\A0036427.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Fichier supprimé.
C:\System Volume Information\_restore{1FA8199A-BF7E-49F9-87E2-009DBE67A0C3}\RP172\A0036429.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Fichier supprimé.
C:\System Volume Information\_restore{1FA8199A-BF7E-49F9-87E2-009DBE67A0C3}\RP172\A0036431.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Fichier supprimé.
C:\System Volume Information\_restore{1FA8199A-BF7E-49F9-87E2-009DBE67A0C3}\RP189\A0043950.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Fichier supprimé.
C:\System Volume Information\_restore{1FA8199A-BF7E-49F9-87E2-009DBE67A0C3}\RP189\A0043956.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Fichier supprimé.


Fin de la recherche : vendredi 3 avril 2009 16:17
Temps nécessaire: 41:57 Minute(s)

La recherche a été effectuée intégralement

7834 Les répertoires ont été contrôlés
496628 Des fichiers ont été contrôlés
12 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
12 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
496615 Fichiers non infectés
3306 Les archives ont été contrôlées
4 Avertissements
12 Consignes



c'est le rapport
0
SVP AIDER MOI !!
3 avril 2009 à 22:24
alors svp quelqun peut m'aider :'(
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
3 avril 2009 à 22:57
Bonsoir,

Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

Ensuite :

Télécharge le fichier d'installation d'HijackThis.

Enregistre HJTInstall.exe sur ton bureau.

Renomme Hijackthis en Tutu

Double-clique sur HJTInstall.exe (tutu) pour lancer le programme

Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis

Accepte la licence en cliquant sur le bouton "I Accept"

Choisis l'option "Do a system scan and save a log file"

Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

Colle le rapport que tu viens de copier sur ce forum

Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

Tutoriaux (ne fixe rien pour le moment !!)

Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
0
profiler13 Messages postés 35 Date d'inscription vendredi 21 décembre 2007 Statut Membre Dernière intervention 6 août 2011 6
4 avril 2009 à 11:14
4/04/2009

Bonjour .

Tu doit avoir la ligne suprimer ou mettre en quarantaine dans avira sinon contactes moi par mail
Bonne journée !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
4 avril 2009 à 11:53
profiler13, merci bien de ton aide, mais c'est bon j'attends sont rapport.
0
profiler13 Messages postés 35 Date d'inscription vendredi 21 décembre 2007 Statut Membre Dernière intervention 6 août 2011 6
20 janv. 2010 à 09:45
20/01/10

Bonjour .

Pour enlever des virus sur ton ordi avec Avira tu fait une mise a jour de ton antivirus normalement c'est automatique et ensuite tu fait un scan complet de ton PC et a la fin si il trouves quelque chose il te demande si tu veut nettoyer tu dit oui et tu devrait plus avoir de probleme mais je te conseille de mettre a jour ton ordi avec Window's update aussi ou alors mettre les mise a jour en automatique dans le panneau de securité tu y accedes par le panneau de configuration .
Bonne journée et bonne continuation

YJ
0
coco76700 Messages postés 3 Date d'inscription mercredi 20 janvier 2010 Statut Membre Dernière intervention 20 janvier 2010
20 janv. 2010 à 10:33
tu dois aller en mode sans echec ensuite normalement ton antivirus t'avait di ou il est tu vas dessus et tu le suprime ensuite tu vide la corbeille
0
profiler13 Messages postés 35 Date d'inscription vendredi 21 décembre 2007 Statut Membre Dernière intervention 6 août 2011 6
1 juin 2010 à 08:39
Aira les enlèves il te demande si tu veut suprimer ou mettre en quarantaine !
Bonne journée
0