Probleme antivirus

Résolu
Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour,
Voila, depuis hier, je suis sans arrêt harcelé par une fenêtre se nommant system defender et qui 'se fait passer' pour mon antivirus.Il m'affiche une quantité incroyable de virus (chevaux de troie,spam et j'en passe) seulement, et lorsque j'appuie sur n importe quelle possibilité, il m affiche "voulez vous effacer toutes les menaces " (en anglais) et lorsque je fais oui, il me propose diverses versions payantes . Je pense que c'est un spam mais cela me fait douter parce quil y a une icone sur le bureau, dans le menu demarrer et la ou il y a tous les boutons raccourcis en bas a droite.De plus, il y a plein de pubs qui s'ouvrent alors que avant non. Ps : j'utilisais l'antivirus AVG free jusque hier.Lorsque j'ai vu ca , j'ai installer un autre : avira. Merci d'avance de votre aide.

Cordialement
A voir également:

48 réponses

Utilisateur anonyme
 
Rebonsoir, le scan est tjrs en cours, malheureusment a 10 % seulement.Je vous envoie le raport au plus vite.merci de votre aide
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Pas de souci.
0
Utilisateur anonyme
 
Re, enfin fini :


Avira AntiVir Personal
Date de création du fichier de rapport : samedi 14 novembre 2009 17:51

La recherche porte sur 1903267 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : Bastien
Nom de l'ordinateur : PC-DE-BASTIEN

Informations de version :
BUILD.DAT : 9.0.0.70 Bytes 25/09/2009 12:03:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 14/11/2009 12:23:08
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 12:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 12:23:06
ANTIVIR2.VDF : 7.1.6.222 5998592 Bytes 11/11/2009 12:23:07
ANTIVIR3.VDF : 7.1.6.235 129536 Bytes 13/11/2009 12:23:07
Version du moteur : 8.2.1.65
AEVDF.DLL : 8.1.1.2 106867 Bytes 14/11/2009 12:23:07
AESCRIPT.DLL : 8.1.2.44 586107 Bytes 14/11/2009 12:23:07
AESCN.DLL : 8.1.2.5 127346 Bytes 14/11/2009 12:23:07
AERDL.DLL : 8.1.3.2 479604 Bytes 14/11/2009 12:23:07
AEPACK.DLL : 8.2.0.3 422261 Bytes 14/11/2009 12:23:07
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 14/11/2009 12:23:07
AEHEUR.DLL : 8.1.0.180 2093432 Bytes 14/11/2009 12:23:07
AEHELP.DLL : 8.1.7.0 237940 Bytes 14/11/2009 12:23:07
AEGEN.DLL : 8.1.1.74 364917 Bytes 14/11/2009 12:23:07
AEEMU.DLL : 8.1.1.0 393587 Bytes 14/11/2009 12:23:07
AECORE.DLL : 8.1.8.2 184694 Bytes 14/11/2009 12:23:07
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 14:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 14/11/2009 12:23:07
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 14:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 14/11/2009 12:23:06
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 10:07:05

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Disques durs locaux
Fichier de configuration......................: C:\program files\avira\antivir desktop\alldiscs.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: élevé

Début de la recherche : samedi 14 novembre 2009 17:51

La recherche d'objets cachés commence.
'111829' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
Processus de recherche 'ApMsgFwd.exe' - '0' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'eRAgent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Acer.Empowering.Framework.Supervisor.ex' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxext.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ePower_DMC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TomTomHOMERunner.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PMVService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LManager.exe' - '0' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eDSLoader.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '0' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '0' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ePowerSvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'capuserv.exe' - '0' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eRecoveryService.exe' - '0' module(s) sont contrôlés
Processus de recherche 'XAudio.exe' - '0' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'TomTomHOMEService.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '0' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'MobilityService.exe' - '0' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'eNet Service.exe' - '0' module(s) sont contrôlés
Processus de recherche 'eLockServ.exe' - '0' module(s) sont contrôlés
Processus de recherche 'eDSService.exe' - '0' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '0' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '0' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ALaunchSvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '0' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '0' module(s) sont contrôlés
Processus de recherche 'services.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '0' module(s) sont contrôlés
'31' processus ont été contrôlés avec '31' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '55' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <ACER>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
Recherche débutant dans 'D:\' <DATA>


Fin de la recherche : samedi 14 novembre 2009 19:30
Temps nécessaire: 1:38:12 Heure(s)

La recherche a été effectuée intégralement

24414 Les répertoires ont été contrôlés
446387 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
446386 Fichiers non infectés
2015 Les archives ont été contrôlées
1 Avertissements
1 Consignes
111829 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
1/

---> Désinstalle HijackThis.

---> Télécharge ToolsCleaner2 sur ton Bureau.
* Clique droit sur ToolsCleaner2.exe et choisis Exécuter en tant qu'administrateur.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


2/

---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


3/

---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.


==Prévention==

Pour supprimer les popups d'AntiVir : Lien

Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

Par rapport au P2P : Lien

Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien


Sois plus vigilant(e) sur Internet ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Merci bcp pr ts ca.J'ai admirer votre patience et votre efficacité (j'ai l'impression que mon ordi n'est jamais allé aussi vite ;) (est ce votre métier? )

Derniere question : quelles manipulations faut il faire pour controler les logiciels qui souvrent au demarage de windows svp.Merci bcp pr tt
0
Utilisateur anonyme
 
Avec toolscleaner, il marche bien puis quand je fais quitter, il me dit : impossible de creer fichier txt, acces refusé
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Ok, supprime-le.
0
Utilisateur anonyme
 
Voila, j'ai fini, merci bcp de votre aie.cordialement.
0
Utilisateur anonyme
 
Est ce que je dois garder ccleaner? quand devrais je m'en servir? (derniere question =))
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Tu peux t'en servir de temps en temps.
0
Utilisateur anonyme
 
Cela sert à nettoyer ts les fichiers inutiles? est ce que je peux m'en servir sans crainte de supprimer autre chose? Est ce normal que dans la barre des taches a coté du petit parapluie, il y ai un petit bouton avec un panneau d'interdiction et c'est marqué programmes de démarrage bloqués si je passe la souris dessus ? Merci encore et encore
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
0
Utilisateur anonyme
 
merci merci.Est ce normal pr le petit bouton svp? désolé pr ttes ces questions
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Si tu double-cliques dessus, tu as quoi ?
0
Utilisateur anonyme
 
il y a un menu deroulant qui saffiche : afficher ou supprimer lees programmes de demarrage bloqués,
-executer les programmes bloqués,
-afficher laide...
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Tu n'as qu'à les exécuter.
0
Utilisateur anonyme
 
Le programme bloqué etait malware, anti malware, je l'est executé mais il le rebloque a chaque demarrage.est ce que je peux remedier a ca?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Tu ne peux pas supprimer les programmes bloqués ?
0
Utilisateur anonyme
 
Il se trouve que le programme qu'il bloque au demarrage est malware,antimalware...
0