Besoin d'aide virus W32/virut.AX

Fermé
papasiam - 13 nov. 2009 à 11:20
supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 - 1 déc. 2009 à 19:18
Bonjour,
récemment j ai eu le virus W32/virut.AX
on m' a proposé des méthodes pour l' enlever avec removal tool et dr web cure it etc...
mais cela ne marchait pas alors j'ai opté pour l option killdisk
maintenant tout semble normal cela dit j ai un dd externe et je voudrais avoir la certitude que rien n'a subsisté dedans
pour le moment je n'ai pas reconnecté ma machine au net
j ai fais un scan avec avira le voici :






Avira AntiVir Personal
Date de création du fichier de rapport : Thursday, November 12, 2009 13:09

La recherche porte sur 1894103 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : o
Nom de l'ordinateur : HOMESWEETHOME

Informations de version :
BUILD.DAT : 9.0.0.65 17959 Bytes 4/22/2009 12:06:00
AVSCAN.EXE : 9.0.3.6 466689 Bytes 4/21/2009 22:20:54
AVSCAN.DLL : 9.0.3.0 49409 Bytes 3/3/2009 19:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 2/20/2009 20:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 3/3/2009 19:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 10/27/2008 22:50:58
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 6/24/2009 22:50:58
ANTIVIR2.VDF : 7.1.6.222 5998592 Bytes 11/11/2009 01:56:32
ANTIVIR3.VDF : 7.1.6.223 2048 Bytes 11/11/2009 01:56:34
Version du moteur : 8.2.1.65
AEVDF.DLL : 8.1.1.2 106867 Bytes 9/16/2009 00:58:02
AESCRIPT.DLL : 8.1.2.44 586107 Bytes 11/7/2009 01:32:20
AESCN.DLL : 8.1.2.5 127346 Bytes 9/4/2009 00:24:42
AERDL.DLL : 8.1.3.2 479604 Bytes 10/3/2009 07:15:48
AEPACK.DLL : 8.2.0.3 422261 Bytes 11/5/2009 23:21:24
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 6/17/2009 23:32:46
AEHEUR.DLL : 8.1.0.180 2093432 Bytes 11/7/2009 01:32:18
AEHELP.DLL : 8.1.7.0 237940 Bytes 9/4/2009 00:24:42
AEGEN.DLL : 8.1.1.74 364917 Bytes 11/12/2009 00:08:18
AEEMU.DLL : 8.1.1.0 393587 Bytes 10/3/2009 07:15:48
AECORE.DLL : 8.1.8.2 184694 Bytes 11/5/2009 23:21:22
AEBB.DLL : 8.1.0.3 53618 Bytes 10/15/2008 19:49:34
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 17:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 12/3/2008 20:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 1/20/2009 23:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 11/8/2008 00:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 3/25/2009 00:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 1/30/2009 19:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 1/29/2009 00:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 2/2/2009 17:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 11/8/2008 00:40:59
RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 2/17/2009 22:49:32
RCTEXT.DLL : 9.0.37.0 88321 Bytes 4/15/2009 19:07:05

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Sélection manuelle
Fichier de configuration......................: C:\Documents and Settings\All Users.WINDOWS\Application Data\Avira\AntiVir Desktop\PROFILES\folder.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, F:, G:, H:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : Thursday, November 12, 2009 13:09

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SbPFCl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SATARaid.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'atiptaxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sstray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SbPFSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SbPFLnch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'29' processus ont été contrôlés avec '29' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'G:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'H:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '53' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
Recherche débutant dans 'F:\'
Impossible d'ouvrir le chemin à contrôler F:\ !
Erreur système [1005]: The volume does not contain a recognized file system.
Recherche débutant dans 'G:\' <LEXAR MEDIA>
Recherche débutant dans 'H:\' <zitoun>


Fin de la recherche : Thursday, November 12, 2009 13:20
Temps nécessaire: 11:17 Minute(s)

La recherche a été effectuée intégralement

2120 Les répertoires ont été contrôlés
61840 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
61838 Fichiers non infectés
611 Les archives ont été contrôlées
2 Avertissements
2 Consignes
A voir également:

32 réponses

sur le lien https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr impossible de scanner mon dd il ne prend que les fichiers
alors que faire?
sinon pour la contribution a usbfix que faire car le logiciel ne m'a pas proposé d'uploader quoique ce soit
ma machine était offline.
merci encore a toutes et tous
vous êtes si disponible pour aider les gens merci du fond du coeur et du fond de mon pc
0
Utilisateur anonyme
14 nov. 2009 à 18:32
:-)

Pour Kaspersky tu n'as qu'a faire un scanne de toute la machine en même temps que de ton DD.

Pour cela :
> Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
N.B. : Le scan ne marche que sous Internet Explorer.
Sous Vista : Execute Internet Explorer en tant qu'administrateur, pour cela fais un clic droit sur le raccourci d'Internet Explorer et choisis "Exécuter en tant qu'administrateur".
- Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...). Allume les si nécessaire.
- Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
- On va te demander de télécharger un contrôle active x, accepte .
- Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.
- Poste le rapport qui sera généré (voir cette image) (clique sur <enregistrer le rapport> puis sauvegarde-le sur ton bureau en choisissant "fichier texte (*.txt)" pour l'extension).
S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
Rappel : le scan est à faire sous Internet Explorer
Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle Kaspersky On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Pour le rapport Kaspersky il faut que tu choisisses "Afficher le rapport" puis que tu l'enregistres sur ton bureau sous forme de fichier texte (type de fichier "tous les fichiers").



Seen You.
0
deja je suis sous windows xp sp3
et le lien marche toujours pas il est seulement pour les fichiers
alors que faire?
merci
0
supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 85
15 nov. 2009 à 10:23
DllD, je crois que l'antivirus online de Kaspersky est temporairement inacessible : https://www.kaspersky.fr/downloads

Papasiam, fais un scan avec Panda :

rends toi sur ce site=> https://www.pandasecurity.com/?ref=www.pandasoftware.com/products/activescan
* Clique sur le bouton Scan your PC pour débuter le scan
* Dans la nouvelle fenêtre, clique sur le bouton vert Scan Now
*ensuite,télécharge et installe le plugin, puis cliques sur continuer
*attends la fin de l'installation
*la mise à jour s'effectue
*le scan se lance, attends la fin
*Lorsque le scan est terminé, clique en haut à droite sur le bouton Consulter le rapport
*enregistre le rapport sur ton bureau, puis fais un copier/coller dans ta réponse.

++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
15 nov. 2009 à 15:28
Ha oui supergeronimo44, en effet ;-)
0
supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 85
15 nov. 2009 à 15:59
;)
0
Utilisateur anonyme
16 nov. 2009 à 20:02
papasiam :: ping !
0
supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 85
17 nov. 2009 à 08:52
je ne sais pas si on connaître la suite..
0
désolé mais beaucoup de boulot et des problèmes perso en plus
alors pas le temps de continuer sur mon pc mais promis vous connaitrez la suite
si tout va bien cette après midi même
0
supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 85
18 nov. 2009 à 13:17
ok,

bon courage alors ;)
0
salut de retour mais impossible de scanner avec panda non plus le lien n'est pas actif
0
supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 85
1 déc. 2009 à 19:18
0