Rapport Antivir: 3 virus impossible à enlever

Wallstreet -  
 Wallstreet -
Bonjour,

Voici mon probleme: après avoir fait un scan Antivir et avoir trouvé 10 virus, 3 sont impossible à enlever même en mode sans échec.
J'ai fait une recherche sur google sur ces ".dll" et RIEN, je ne comprends pas.

Voici le rapport d'Antivir, vous trouverez les virus vers la fin.

Merci d'avance pour votre aide.

Avira AntiVir Personal
Date de création du fichier de rapport : mardi 18 août 2009 19:54

La recherche porte sur 1637477 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 2) [5.1.2600]
Mode Boot : Mode sans échec
Identifiant : Administrateur
Nom de l'ordinateur : 100389500327

Informations de version :
BUILD.DAT : 9.0.0.66 17958 Bytes 17/06/2009 14:44:00
AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 14:20:54
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 11:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 12:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 11:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 13:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 19:50:08
ANTIVIR2.VDF : 7.1.5.88 2668032 Bytes 10/08/2009 14:30:36
ANTIVIR3.VDF : 7.1.5.110 263680 Bytes 13/08/2009 14:30:41
Version du moteur : 8.2.1.1
AEVDF.DLL : 8.1.1.1 106868 Bytes 11/07/2009 19:50:27
AESCRIPT.DLL : 8.1.2.25 459130 Bytes 13/08/2009 14:31:20
AESCN.DLL : 8.1.2.4 127348 Bytes 22/07/2009 15:23:39
AERDL.DLL : 8.1.2.4 430452 Bytes 16/07/2009 10:25:46
AEPACK.DLL : 8.1.3.18 401783 Bytes 11/07/2009 19:50:23
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 11/07/2009 19:50:21
AEHEUR.DLL : 8.1.0.154 1917302 Bytes 13/08/2009 14:31:12
AEHELP.DLL : 8.1.5.3 233846 Bytes 22/07/2009 15:23:38
AEGEN.DLL : 8.1.1.56 356725 Bytes 13/08/2009 14:30:46
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 15:32:40
AECORE.DLL : 8.1.7.6 184694 Bytes 22/07/2009 15:23:33
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 15:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 09:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 12:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 15:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 16:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 16:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 11:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 16:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 09:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 16:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 16/07/2009 10:25:45
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 11:07:05

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, E:, F:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : mardi 18 août 2009 19:54

La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MsMpEng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
'12' processus ont été contrôlés avec '12' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
C:\WINDOWS\system32\qorlpdk.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.FKM.Gen

Le registre a été contrôlé ( '79' fichiers).

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <WinXP>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Documents and Settings\USER\Launcher.exe
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\MSOCache\All Users\9000040c-6000-11D3-8CFE-0150048383C9\H5614G01.CAB
[0] Type d'archive: CAB (Microsoft)
--> STYLEMGR.DLL
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\WINDOWS\system32\qorlpdk.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.FKM.Gen
C:\WINDOWS\system32\sdra64.exe
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\sfebjcmi.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.Morphine.Gen
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'E:\' <Mes documents>
Recherche débutant dans 'F:\' <BACKUP>

Début de la désinfection :
C:\WINDOWS\system32\qorlpdk.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.FKM.Gen
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26003
[AVERTISSEMENT] Impossible de supprimer le fichier !
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[REMARQUE] Impossible d'initialiser le pilote.
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
C:\WINDOWS\system32\qorlpdk.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.FKM.Gen
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26003
[AVERTISSEMENT] Impossible de supprimer le fichier !
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[AVERTISSEMENT] Erreur dans la bibliothèque ARK
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
C:\WINDOWS\system32\sfebjcmi.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.Morphine.Gen
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26003
[AVERTISSEMENT] Impossible de supprimer le fichier !
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[REMARQUE] Impossible d'initialiser le pilote.
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.

Fin de la recherche : mercredi 19 août 2009 10:27
Temps nécessaire: 4:59:28 Heure(s)

La recherche a été effectuée intégralement

8846 Les répertoires ont été contrôlés
650927 Des fichiers ont été contrôlés
3 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
4 Impossible de contrôler des fichiers
650920 Fichiers non infectés
21030 Les archives ont été contrôlées
9 Avertissements
4 Consignes
A voir également:

4 réponses

Diid0udu43 Messages postés 8 Statut Membre
 
bonjour, pour suprimer tes antivirus tu vas dans démarrer , panneau de configuration,ajout/suprimer des programmes et la il y a tes antivirus tu clique sur suprimer et sa les suprime et les désinstalle
normalement sa marche
0
Wallstreet
 
Heu... Merci mais c'est pas ce que je demande :p
0
Wallstreet
 
Au passage, je sais pas si c'est important mais à chaque démarrage, je dois ouvrir explorer.exe manuellement...
Merci.
0
Wallstreet
 
Personne ne peut m'aider?
0