Virus TR/Crypt.ASPM.Gen

Résolu/Fermé
Battory - 24 nov. 2009 à 15:48
ddede67 Messages postés 76 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 8 mars 2010 - 25 nov. 2009 à 20:10
Bonjour,
et Désolé de vous derangez,mais j'ai un petit soucis avec un virus qui s apelle TR/Crypt.ASPM.Gen.
J'aimerai savoir comment m'en debarasser et quelle risque peu t'il y avoir pour mon pc ou meme la securiter de mes donner personnel.

Ici je donne le raport d antivir:

vira AntiVir Personal
Date de création du fichier de rapport : mardi 24 novembre 2009 15:01

La recherche porte sur 1386903 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3, v.5657) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PLANET-9CCC62E1

Informations de version :
BUILD.DAT : 9.0.0.72 21606 Bytes 8/11/2009 10:58:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 14:34:37
AVSCAN.DLL : 9.0.3.0 49409 Bytes 3/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 3/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 6/11/2009 14:34:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 14:31:44
VBASE002.VDF : 7.10.1.1 2048 Bytes 19/11/2009 14:31:44
VBASE003.VDF : 7.10.1.2 2048 Bytes 19/11/2009 14:31:44
VBASE004.VDF : 7.10.1.3 2048 Bytes 19/11/2009 14:31:44
VBASE005.VDF : 7.10.1.4 2048 Bytes 19/11/2009 14:31:44
VBASE006.VDF : 7.10.1.5 2048 Bytes 19/11/2009 14:31:45
VBASE007.VDF : 7.10.1.6 2048 Bytes 19/11/2009 14:31:45
VBASE008.VDF : 7.10.1.7 2048 Bytes 19/11/2009 14:31:45
VBASE009.VDF : 7.10.1.8 2048 Bytes 19/11/2009 14:31:45
VBASE010.VDF : 7.10.1.9 2048 Bytes 19/11/2009 14:31:45
VBASE011.VDF : 7.10.1.10 2048 Bytes 19/11/2009 14:31:45
VBASE012.VDF : 7.10.1.11 2048 Bytes 19/11/2009 14:31:45
VBASE013.VDF : 7.10.1.12 2048 Bytes 19/11/2009 14:31:45
VBASE014.VDF : 7.10.1.13 2048 Bytes 19/11/2009 14:31:45
VBASE015.VDF : 7.10.1.14 2048 Bytes 19/11/2009 14:31:45
VBASE016.VDF : 7.10.1.15 2048 Bytes 19/11/2009 14:31:45
VBASE017.VDF : 7.10.1.16 2048 Bytes 19/11/2009 14:31:45
VBASE018.VDF : 7.10.1.17 2048 Bytes 19/11/2009 14:31:45
VBASE019.VDF : 7.10.1.18 2048 Bytes 19/11/2009 14:31:45
VBASE020.VDF : 7.10.1.19 2048 Bytes 19/11/2009 14:31:45
VBASE021.VDF : 7.10.1.20 2048 Bytes 19/11/2009 14:31:45
VBASE022.VDF : 7.10.1.21 2048 Bytes 19/11/2009 14:31:45
VBASE023.VDF : 7.10.1.22 2048 Bytes 19/11/2009 14:31:45
VBASE024.VDF : 7.10.1.23 2048 Bytes 19/11/2009 14:31:45
VBASE025.VDF : 7.10.1.24 2048 Bytes 19/11/2009 14:31:46
VBASE026.VDF : 7.10.1.25 2048 Bytes 19/11/2009 14:31:46
VBASE027.VDF : 7.10.1.26 2048 Bytes 19/11/2009 14:31:46
VBASE028.VDF : 7.10.1.27 2048 Bytes 19/11/2009 14:31:46
VBASE029.VDF : 7.10.1.28 2048 Bytes 19/11/2009 14:31:46
VBASE030.VDF : 7.10.1.29 2048 Bytes 19/11/2009 14:31:46
VBASE031.VDF : 7.10.1.51 130048 Bytes 23/11/2009 14:32:01
Version du moteur : 8.2.1.72
AEVDF.DLL : 8.1.1.2 106867 Bytes 15/09/2009 20:02:22
AESCRIPT.DLL : 8.1.2.45 586108 Bytes 17/11/2009 14:35:16
AESCN.DLL : 8.1.2.5 127346 Bytes 10/09/2009 14:10:46
AESBX.DLL : 8.1.1.1 246132 Bytes 19/11/2009 14:34:37
AERDL.DLL : 8.1.3.2 479604 Bytes 3/10/2009 12:04:10
AEPACK.DLL : 8.2.0.3 422261 Bytes 6/11/2009 13:28:10
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 18/06/2009 11:59:35
AEHEUR.DLL : 8.1.0.180 2093432 Bytes 7/11/2009 13:26:25
AEHELP.DLL : 8.1.7.4 237943 Bytes 17/11/2009 14:35:15
AEGEN.DLL : 8.1.1.75 364918 Bytes 19/11/2009 14:34:37
AEEMU.DLL : 8.1.1.0 393587 Bytes 3/10/2009 12:03:37
AECORE.DLL : 8.1.8.2 184694 Bytes 6/11/2009 13:27:08
AEBB.DLL : 8.1.0.3 53618 Bytes 9/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 20:03:15
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 7/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 2/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 7/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 13/07/2009 13:38:22
RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 14:34:36

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, F:, G:, J:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : mardi 24 novembre 2009 15:01

La recherche d'objets cachés commence.
'21824' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'epmworker.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Generic.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMSAccessU.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'27' processus ont été contrôlés avec '27' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'G:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'J:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '46' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\'
D:\usb\Atlantis Quest.rar
[0] Type d'archive: RAR
--> Atlantis Quest\atlantis.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ASPM.Gen
D:\usb\Mahjong Match.rar
[0] Type d'archive: RAR
--> Mahjong Match\Mahjong.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ASPM.Gen
D:\usb\Mahjong Towers Eternity.rar
[0] Type d'archive: RAR
--> Mahjong Towers Eternity\mte.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ASPM.Gen
D:\usb\Prague - La Mysterieuse Ville Doree.rar
[0] Type d'archive: RAR
--> Prague - La Mysterieuse Ville Doree\Prague.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ASPM.Gen
D:\usb\Zodiac Tower.rar
[0] Type d'archive: RAR
--> Zodiac Tower\Zodiac Tower.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ASPM.Gen
Recherche débutant dans 'F:\'
Recherche débutant dans 'G:\'
G:\Freelancer Fr.rar
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\G:\Freelancer Fr.rar
Description de l'erreur :ACCESS_VIOLATION
EAX = 0851C988 EBX = 02821558
ECX = 0851C8D4 EDX = 00000222
ESI = 0705000D EDI = 02821554
EIP = 01456FD3 EBP = 0723001C
ESP = 01A0F544 Flg = 00010283
CS = 00000023 SS = 0000001B
Recherche débutant dans 'J:\'

Début de la désinfection :
D:\usb\Atlantis Quest.rar
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b77f1c1.qua' !
D:\usb\Mahjong Match.rar
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b73f1b3.qua' !
D:\usb\Mahjong Towers Eternity.rar
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b73f1ba.qua' !
D:\usb\Prague - La Mysterieuse Ville Doree.rar
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b6cf1cc.qua' !
D:\usb\Zodiac Tower.rar
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b6ff1cd.qua' !


Fin de la recherche : mardi 24 novembre 2009 15:44
Temps nécessaire: 43:01 Minute(s)

La recherche a été effectuée intégralement

7268 Les répertoires ont été contrôlés
205251 Des fichiers ont été contrôlés
5 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
5 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
205244 Fichiers non infectés
1081 Les archives ont été contrôlées
3 Avertissements
6 Consignes
21824 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés

Merci de vos reponse cordialement Battory.

7 réponses

ddede67 Messages postés 76 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 8 mars 2010 4
24 nov. 2009 à 16:34
Bonjour Battory


Refait une analyse avec Avira par précaution et poste le rapport
0
Bonsoir désolé du retard.
Voici le raport de mon antivirus:

Avira AntiVir Personal
Date de création du fichier de rapport : mardi 24 novembre 2009 18:24

La recherche porte sur 1391641 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3, v.5657) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PLANET-9CCC62E1

Informations de version :
BUILD.DAT : 9.0.0.72 21606 Bytes 8/11/2009 10:58:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 14:34:37
AVSCAN.DLL : 9.0.3.0 49409 Bytes 3/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 3/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 6/11/2009 14:34:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 14:31:44
VBASE002.VDF : 7.10.1.1 2048 Bytes 19/11/2009 14:31:44
VBASE003.VDF : 7.10.1.2 2048 Bytes 19/11/2009 14:31:44
VBASE004.VDF : 7.10.1.3 2048 Bytes 19/11/2009 14:31:44
VBASE005.VDF : 7.10.1.4 2048 Bytes 19/11/2009 14:31:44
VBASE006.VDF : 7.10.1.5 2048 Bytes 19/11/2009 14:31:45
VBASE007.VDF : 7.10.1.6 2048 Bytes 19/11/2009 14:31:45
VBASE008.VDF : 7.10.1.7 2048 Bytes 19/11/2009 14:31:45
VBASE009.VDF : 7.10.1.8 2048 Bytes 19/11/2009 14:31:45
VBASE010.VDF : 7.10.1.9 2048 Bytes 19/11/2009 14:31:45
VBASE011.VDF : 7.10.1.10 2048 Bytes 19/11/2009 14:31:45
VBASE012.VDF : 7.10.1.11 2048 Bytes 19/11/2009 14:31:45
VBASE013.VDF : 7.10.1.12 2048 Bytes 19/11/2009 14:31:45
VBASE014.VDF : 7.10.1.13 2048 Bytes 19/11/2009 14:31:45
VBASE015.VDF : 7.10.1.14 2048 Bytes 19/11/2009 14:31:45
VBASE016.VDF : 7.10.1.15 2048 Bytes 19/11/2009 14:31:45
VBASE017.VDF : 7.10.1.16 2048 Bytes 19/11/2009 14:31:45
VBASE018.VDF : 7.10.1.17 2048 Bytes 19/11/2009 14:31:45
VBASE019.VDF : 7.10.1.18 2048 Bytes 19/11/2009 14:31:45
VBASE020.VDF : 7.10.1.19 2048 Bytes 19/11/2009 14:31:45
VBASE021.VDF : 7.10.1.20 2048 Bytes 19/11/2009 14:31:45
VBASE022.VDF : 7.10.1.21 2048 Bytes 19/11/2009 14:31:45
VBASE023.VDF : 7.10.1.22 2048 Bytes 19/11/2009 14:31:45
VBASE024.VDF : 7.10.1.23 2048 Bytes 19/11/2009 14:31:45
VBASE025.VDF : 7.10.1.24 2048 Bytes 19/11/2009 14:31:46
VBASE026.VDF : 7.10.1.25 2048 Bytes 19/11/2009 14:31:46
VBASE027.VDF : 7.10.1.26 2048 Bytes 19/11/2009 14:31:46
VBASE028.VDF : 7.10.1.27 2048 Bytes 19/11/2009 14:31:46
VBASE029.VDF : 7.10.1.28 2048 Bytes 19/11/2009 14:31:46
VBASE030.VDF : 7.10.1.29 2048 Bytes 19/11/2009 14:31:46
VBASE031.VDF : 7.10.1.69 186880 Bytes 24/11/2009 14:32:03
Version du moteur : 8.2.1.72
AEVDF.DLL : 8.1.1.2 106867 Bytes 15/09/2009 20:02:22
AESCRIPT.DLL : 8.1.2.45 586108 Bytes 17/11/2009 14:35:16
AESCN.DLL : 8.1.2.5 127346 Bytes 10/09/2009 14:10:46
AESBX.DLL : 8.1.1.1 246132 Bytes 19/11/2009 14:34:37
AERDL.DLL : 8.1.3.2 479604 Bytes 3/10/2009 12:04:10
AEPACK.DLL : 8.2.0.3 422261 Bytes 6/11/2009 13:28:10
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 18/06/2009 11:59:35
AEHEUR.DLL : 8.1.0.180 2093432 Bytes 7/11/2009 13:26:25
AEHELP.DLL : 8.1.7.4 237943 Bytes 17/11/2009 14:35:15
AEGEN.DLL : 8.1.1.75 364918 Bytes 19/11/2009 14:34:37
AEEMU.DLL : 8.1.1.0 393587 Bytes 3/10/2009 12:03:37
AECORE.DLL : 8.1.8.2 184694 Bytes 6/11/2009 13:27:08
AEBB.DLL : 8.1.0.3 53618 Bytes 9/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 20:03:15
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 7/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 2/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 7/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 13/07/2009 13:38:22
RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 14:34:36

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, F:, G:, J:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : mardi 24 novembre 2009 18:24

La recherche d'objets cachés commence.
'22189' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'epmworker.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Generic.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMSAccessU.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'26' processus ont été contrôlés avec '26' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'G:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'J:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '46' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\'
Recherche débutant dans 'F:\'
Recherche débutant dans 'G:\'
G:\Freelancer Fr.rar
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\G:\Freelancer Fr.rar
Description de l'erreur :ACCESS_VIOLATION
EAX = 083CC988 EBX = 0280FAA8
ECX = 083CC8D4 EDX = 00000222
ESI = 06F0000D EDI = 0280faa4
EIP = 01456FD3 EBP = 070E001C
ESP = 01E1F544 Flg = 00010283
CS = 00000023 SS = 0000001B
Recherche débutant dans 'J:\'


Fin de la recherche : mardi 24 novembre 2009 19:05
Temps nécessaire: 40:09 Minute(s)

La recherche a été effectuée intégralement

7251 Les répertoires ont été contrôlés
197902 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
197900 Fichiers non infectés
1109 Les archives ont été contrôlées
3 Avertissements
1 Consignes
22189 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés

Merci a vous cordialement Battory
0
ddede67 Messages postés 76 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 8 mars 2010 4
24 nov. 2009 à 19:28
C'est mieux,Avira fait du bon travail



Passe ce scan aussi


Télécharge :

Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

http://www.malwarebytes.org/mbam/program/mbam-setup.exe
https://www.malwarebytes.com/

Mets le à jour

- Lance MalwareByte's Anti-Malware

- Onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

- A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

- Si MalwareByte's n'a rien détecté, clique sur OK Un rapport va apparaître ferme-le.


- Si MalwareByte's a détecté des infections, clique sur

Afficher les résultats


puis sur

Supprimer la sélection


- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

- Le rapport peut être retrouvé sous l'onglet Rapports/logs

- Ferme MBAM en cliquant sur Quitter.



Note: MalwareByte's peut être amené à redémarrer pour terminer la suppression, accepte en cliquant sur Ok
0
Bonsoir,aprer une heure et demi de scan j'ai enfin finit.Je post le raport.

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3223
Windows 5.1.2600 Service Pack 3, v.5657

24/11/2009 21:41:59
mbam-log-2009-11-24 (21-41-59).txt

Type de recherche: Examen complet (C:\|D:\|F:\|G:\|J:\|)
Eléments examinés: 202948
Temps écoulé: 1 hour(s), 31 minute(s), 52 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetActiveDesktop (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\GeekBox\SuperPI\super_pi_mod.exe (Malware.Packer.Krunchy) -> Quarantined and deleted successfully.

Donc a ce que j ai pu voir c est pas super,super.
Pouriez vous m aider a regler mon soucis svp?
Merci a vous Cordialement Battory.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ddede67 Messages postés 76 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 8 mars 2010 4
25 nov. 2009 à 06:21
RE, c'est fait. Les éléments infectieux sont supprimés du système

Quarantined and deleted successfully.


Tu as encore des soucis?
0
Bonjour et merci pour m'avoir aider comme tu la fait.
Tout a l aire sous controle encore une foi merci.
Cordialement Battory.
0
ddede67 Messages postés 76 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 8 mars 2010 4
25 nov. 2009 à 20:10
RE, ok si tu n'as plus de soucis tu peux passer en résolue
0