Windows Script Host:winjpg.jpg (accès refusé)

medflyer Messages postés 16 Statut Membre -  
medflyer Messages postés 16 Statut Membre -
Bonjour,

Avant tout, j'aimerais signaler que je ne poste ce message qu'après maintes recherches infructueuses avec mon ami Google.

Depuis quelques semaines, à chaque démarrage de Windows, j'ai droit à une alarme d'avast antivirus signalant un vers winjpg ainsi qu' un message Windows :

Windows Script Host : Echec du chargement du script winjpg.jpg (Accès refusé. ).

Le dit message Windows apparaît également lorsque j'essaye d'accéder au gestionnaire des tâches ou à la restauration système via Démarrer> Tous les programmes> Accessoires> Outils système.

Je tiens à préciser que mon problème est survenu juste après l'installation d'avast antivirus et un scan complet de mon Disque Dur. Lorsque l'alarme se déclenche, j'opte pour l'option réparer : en vain ! Je préfère ne pas supprimer ou mettre en quarantaine de crainte que ce ne soit un fichier système. Résultat : Je ne fais rien.

J'ai Windows XP SP2 avec Avast antivirus.

Dans l'attente d'une réponse prochaine ( et super-efficace je l'espère ).

Cordialement.

Medflyer.
A voir également:

24 réponses

medflyer Messages postés 16 Statut Membre
 
Bien sûr puisque je viens de me prouver que le mien est incapable de protéger correctement mon ordinateur.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
--> Désinstalle Avast.

--> Installe AntiVir et mets-le à jour.

--> Double-clique sur l'icône d'AntiVir (Parapluie) dans la barre des tâches.

--> Dans AntiVir, choisis Outils puis Configuration.

--> Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages.

--> Fais un scan complet, clique sur Tout réparer si AntiVir trouve quelque chose et poste le rapport.

Tutoriel sur AntiVir
0
medflyer Messages postés 16 Statut Membre
 
Salut Destrio5,

La mise à jour est en cours à très faible vitesse(14,9 ko/s).

Pour effectuer la mise à jour, j'ai du arrêter le pare-feu Windows, peux-tu m'indiquer la procédure à suivre pour les prochaines mises à jour.
0
medflyer Messages postés 16 Statut Membre
 
Voici le rapport Antivir :

Avira AntiVir Personal
Date de création du fichier de rapport : mardi 18 août 2009 18:53

La recherche porte sur 1647178 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 2) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : ANONYMOUS

Informations de version :
BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 21/07/2009 13:35:43
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 12:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 09:21:42
ANTIVIR2.VDF : 7.1.5.88 2668032 Bytes 10/08/2009 17:46:53
ANTIVIR3.VDF : 7.1.5.132 398848 Bytes 18/08/2009 17:47:15
Version du moteur : 8.2.1.3
AEVDF.DLL : 8.1.1.1 106868 Bytes 28/07/2009 13:17:15
AESCRIPT.DLL : 8.1.2.25 459130 Bytes 18/08/2009 17:48:17
AESCN.DLL : 8.1.2.4 127348 Bytes 23/07/2009 09:59:39
AERDL.DLL : 8.1.2.4 430452 Bytes 23/07/2009 09:59:39
AEPACK.DLL : 8.1.3.18 401783 Bytes 28/07/2009 13:17:14
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 23/07/2009 09:59:39
AEHEUR.DLL : 8.1.0.155 1921400 Bytes 18/08/2009 17:48:12
AEHELP.DLL : 8.1.6.0 233846 Bytes 18/08/2009 17:47:34
AEGEN.DLL : 8.1.1.57 356725 Bytes 18/08/2009 17:47:28
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 14:32:40
AECORE.DLL : 8.1.7.6 184694 Bytes 23/07/2009 09:59:39
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 14:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 11:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 14:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 13:44:26
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 10:07:05

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, E:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

Début de la recherche : mardi 18 août 2009 18:53

La recherche d'objets cachés commence.
'40045' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'usnsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NclIVTBTSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NclBCBTSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NclRSSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NclUSBSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ServiceLayer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IEMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BTTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'UMAService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'issch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BtTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smax4pnp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BsHelpCS.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BsMobileCS.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BlueSoleilCS.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'agrsmsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'btwdins.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'53' processus ont été contrôlés avec '53' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '54' fichiers).

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Extracted\luxor2.exe
[RESULTAT] Le fichier est comprimé à l'aide d'un programme de compression inhabituel (PCK/Repacked). Veuillez vérifier l'origine de ce fichier.
C:\Program Files\BoontyGames\Luxor 2\luxor2.exe
[RESULTAT] Le fichier est comprimé à l'aide d'un programme de compression inhabituel (PCK/Repacked). Veuillez vérifier l'origine de ce fichier.
C:\UsbFix\Quarantine\log.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Drop.Agent.afpc
C:\UsbFix\Quarantine\winjpg.jpg.UsbFix
[RESULTAT] Contient le modèle de détection du virus de script VBS VBS/Autorun.HA
C:\UsbFix\Quarantine\winxp.exe.UsbFix
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Bifrost.37245
C:\UsbFix\Quarantine\bycool.UsbFix\compilateur_auto.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Drop.Autoit.J
Recherche débutant dans 'E:\'
E:\Downloads\be easy remix hiphop (new album).mp3
[RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.N
E:\Downloads\be easy remix hiphop.au
[RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.N
E:\Downloads\be_easy_remix_hiphop_massari.wma
[RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wima.AD
E:\Downloads\Live-Player_setup.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Agent.BACR
E:\Downloads\love to you baby remix greatest hit 2009.wma
[RESULTAT] Contient le cheval de Troie TR/Wimad.yvo
E:\Downloads\love to you baby remix.wma
[RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wima.AD
E:\Incomplete\CORRUPT-0-be easy remix hiphop.au
[RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.N

Début de la désinfection :
C:\Extracted\luxor2.exe
[RESULTAT] Le fichier est comprimé à l'aide d'un programme de compression inhabituel (PCK/Repacked). Veuillez vérifier l'origine de ce fichier.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b02fab3.qua' !
C:\Program Files\BoontyGames\Luxor 2\luxor2.exe
[RESULTAT] Le fichier est comprimé à l'aide d'un programme de compression inhabituel (PCK/Repacked). Veuillez vérifier l'origine de ce fichier.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b02fab4.qua' !
C:\UsbFix\Quarantine\log.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Drop.Agent.afpc
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4af1faaf.qua' !
C:\UsbFix\Quarantine\winjpg.jpg.UsbFix
[RESULTAT] Contient le modèle de détection du virus de script VBS VBS/Autorun.HA
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4af8faa9.qua' !
C:\UsbFix\Quarantine\winxp.exe.UsbFix
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Bifrost.37245
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '491ca152.qua' !
C:\UsbFix\Quarantine\bycool.UsbFix\compilateur_auto.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Drop.Autoit.J
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4af7faaf.qua' !
E:\Downloads\be easy remix hiphop (new album).mp3
[RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.N
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aaafaa5.qua' !
E:\Downloads\be easy remix hiphop.au
[RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.N
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aaafaa6.qua' !
E:\Downloads\be_easy_remix_hiphop_massari.wma
[RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wima.AD
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ae9faa6.qua' !
E:\Downloads\Live-Player_setup.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Agent.BACR
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b00faaa.qua' !
E:\Downloads\love to you baby remix greatest hit 2009.wma
[RESULTAT] Contient le cheval de Troie TR/Wimad.yvo
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b00fab0.qua' !
E:\Downloads\love to you baby remix.wma
[RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wima.AD
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b00fab1.qua' !
E:\Incomplete\CORRUPT-0-be easy remix hiphop.au
[RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.N
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4adcfa91.qua' !

Fin de la recherche : mardi 18 août 2009 20:00
Temps nécessaire: 1:04:54 Heure(s)

La recherche a été effectuée intégralement

13061 Les répertoires ont été contrôlés
372088 Des fichiers ont été contrôlés
13 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
13 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
372074 Fichiers non infectés
2922 Les archives ont été contrôlées
1 Avertissements
14 Consignes
40045 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0