Virus TR/Crypt.ASPM.Gen

Résolu
Battory -  
ddede67 Messages postés 79 Statut Membre -
Bonjour,
et Désolé de vous derangez,mais j'ai un petit soucis avec un virus qui s apelle TR/Crypt.ASPM.Gen.
J'aimerai savoir comment m'en debarasser et quelle risque peu t'il y avoir pour mon pc ou meme la securiter de mes donner personnel.

Ici je donne le raport d antivir:

vira AntiVir Personal
Date de création du fichier de rapport : mardi 24 novembre 2009 15:01

La recherche porte sur 1386903 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3, v.5657) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PLANET-9CCC62E1

Informations de version :
BUILD.DAT : 9.0.0.72 21606 Bytes 8/11/2009 10:58:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 14:34:37
AVSCAN.DLL : 9.0.3.0 49409 Bytes 3/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 3/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 6/11/2009 14:34:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 14:31:44
VBASE002.VDF : 7.10.1.1 2048 Bytes 19/11/2009 14:31:44
VBASE003.VDF : 7.10.1.2 2048 Bytes 19/11/2009 14:31:44
VBASE004.VDF : 7.10.1.3 2048 Bytes 19/11/2009 14:31:44
VBASE005.VDF : 7.10.1.4 2048 Bytes 19/11/2009 14:31:44
VBASE006.VDF : 7.10.1.5 2048 Bytes 19/11/2009 14:31:45
VBASE007.VDF : 7.10.1.6 2048 Bytes 19/11/2009 14:31:45
VBASE008.VDF : 7.10.1.7 2048 Bytes 19/11/2009 14:31:45
VBASE009.VDF : 7.10.1.8 2048 Bytes 19/11/2009 14:31:45
VBASE010.VDF : 7.10.1.9 2048 Bytes 19/11/2009 14:31:45
VBASE011.VDF : 7.10.1.10 2048 Bytes 19/11/2009 14:31:45
VBASE012.VDF : 7.10.1.11 2048 Bytes 19/11/2009 14:31:45
VBASE013.VDF : 7.10.1.12 2048 Bytes 19/11/2009 14:31:45
VBASE014.VDF : 7.10.1.13 2048 Bytes 19/11/2009 14:31:45
VBASE015.VDF : 7.10.1.14 2048 Bytes 19/11/2009 14:31:45
VBASE016.VDF : 7.10.1.15 2048 Bytes 19/11/2009 14:31:45
VBASE017.VDF : 7.10.1.16 2048 Bytes 19/11/2009 14:31:45
VBASE018.VDF : 7.10.1.17 2048 Bytes 19/11/2009 14:31:45
VBASE019.VDF : 7.10.1.18 2048 Bytes 19/11/2009 14:31:45
VBASE020.VDF : 7.10.1.19 2048 Bytes 19/11/2009 14:31:45
VBASE021.VDF : 7.10.1.20 2048 Bytes 19/11/2009 14:31:45
VBASE022.VDF : 7.10.1.21 2048 Bytes 19/11/2009 14:31:45
VBASE023.VDF : 7.10.1.22 2048 Bytes 19/11/2009 14:31:45
VBASE024.VDF : 7.10.1.23 2048 Bytes 19/11/2009 14:31:45
VBASE025.VDF : 7.10.1.24 2048 Bytes 19/11/2009 14:31:46
VBASE026.VDF : 7.10.1.25 2048 Bytes 19/11/2009 14:31:46
VBASE027.VDF : 7.10.1.26 2048 Bytes 19/11/2009 14:31:46
VBASE028.VDF : 7.10.1.27 2048 Bytes 19/11/2009 14:31:46
VBASE029.VDF : 7.10.1.28 2048 Bytes 19/11/2009 14:31:46
VBASE030.VDF : 7.10.1.29 2048 Bytes 19/11/2009 14:31:46
VBASE031.VDF : 7.10.1.51 130048 Bytes 23/11/2009 14:32:01
Version du moteur : 8.2.1.72
AEVDF.DLL : 8.1.1.2 106867 Bytes 15/09/2009 20:02:22
AESCRIPT.DLL : 8.1.2.45 586108 Bytes 17/11/2009 14:35:16
AESCN.DLL : 8.1.2.5 127346 Bytes 10/09/2009 14:10:46
AESBX.DLL : 8.1.1.1 246132 Bytes 19/11/2009 14:34:37
AERDL.DLL : 8.1.3.2 479604 Bytes 3/10/2009 12:04:10
AEPACK.DLL : 8.2.0.3 422261 Bytes 6/11/2009 13:28:10
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 18/06/2009 11:59:35
AEHEUR.DLL : 8.1.0.180 2093432 Bytes 7/11/2009 13:26:25
AEHELP.DLL : 8.1.7.4 237943 Bytes 17/11/2009 14:35:15
AEGEN.DLL : 8.1.1.75 364918 Bytes 19/11/2009 14:34:37
AEEMU.DLL : 8.1.1.0 393587 Bytes 3/10/2009 12:03:37
AECORE.DLL : 8.1.8.2 184694 Bytes 6/11/2009 13:27:08
AEBB.DLL : 8.1.0.3 53618 Bytes 9/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 20:03:15
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 7/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 2/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 7/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 13/07/2009 13:38:22
RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 14:34:36

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, F:, G:, J:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : mardi 24 novembre 2009 15:01

La recherche d'objets cachés commence.
'21824' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'epmworker.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Generic.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMSAccessU.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'27' processus ont été contrôlés avec '27' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'G:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'J:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '46' fichiers).

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\'
D:\usb\Atlantis Quest.rar
[0] Type d'archive: RAR
--> Atlantis Quest\atlantis.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ASPM.Gen
D:\usb\Mahjong Match.rar
[0] Type d'archive: RAR
--> Mahjong Match\Mahjong.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ASPM.Gen
D:\usb\Mahjong Towers Eternity.rar
[0] Type d'archive: RAR
--> Mahjong Towers Eternity\mte.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ASPM.Gen
D:\usb\Prague - La Mysterieuse Ville Doree.rar
[0] Type d'archive: RAR
--> Prague - La Mysterieuse Ville Doree\Prague.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ASPM.Gen
D:\usb\Zodiac Tower.rar
[0] Type d'archive: RAR
--> Zodiac Tower\Zodiac Tower.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ASPM.Gen
Recherche débutant dans 'F:\'
Recherche débutant dans 'G:\'
G:\Freelancer Fr.rar
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\G:\Freelancer Fr.rar
Description de l'erreur :ACCESS_VIOLATION
EAX = 0851C988 EBX = 02821558
ECX = 0851C8D4 EDX = 00000222
ESI = 0705000D EDI = 02821554
EIP = 01456FD3 EBP = 0723001C
ESP = 01A0F544 Flg = 00010283
CS = 00000023 SS = 0000001B
Recherche débutant dans 'J:\'

Début de la désinfection :
D:\usb\Atlantis Quest.rar
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b77f1c1.qua' !
D:\usb\Mahjong Match.rar
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b73f1b3.qua' !
D:\usb\Mahjong Towers Eternity.rar
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b73f1ba.qua' !
D:\usb\Prague - La Mysterieuse Ville Doree.rar
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b6cf1cc.qua' !
D:\usb\Zodiac Tower.rar
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b6ff1cd.qua' !

Fin de la recherche : mardi 24 novembre 2009 15:44
Temps nécessaire: 43:01 Minute(s)

La recherche a été effectuée intégralement

7268 Les répertoires ont été contrôlés
205251 Des fichiers ont été contrôlés
5 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
5 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
205244 Fichiers non infectés
1081 Les archives ont été contrôlées
3 Avertissements
6 Consignes
21824 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés

Merci de vos reponse cordialement Battory.
Configuration: Windows XP
Firefox 3.0.15

7 réponses

  1. ddede67 Messages postés 79 Statut Membre 4
     
    Bonjour Battory

    Refait une analyse avec Avira par précaution et poste le rapport
    0
  2. Battory
     
    Bonsoir désolé du retard.
    Voici le raport de mon antivirus:

    Avira AntiVir Personal
    Date de création du fichier de rapport : mardi 24 novembre 2009 18:24

    La recherche porte sur 1391641 souches de virus.

    Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Windows XP
    Version de Windows : (Service Pack 3, v.5657) [5.1.2600]
    Mode Boot : Démarré normalement
    Identifiant : SYSTEM
    Nom de l'ordinateur : PLANET-9CCC62E1

    Informations de version :
    BUILD.DAT : 9.0.0.72 21606 Bytes 8/11/2009 10:58:00
    AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 14:34:37
    AVSCAN.DLL : 9.0.3.0 49409 Bytes 3/03/2009 09:21:02
    LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
    LUKERES.DLL : 9.0.2.0 13569 Bytes 3/03/2009 09:21:31
    VBASE000.VDF : 7.10.0.0 19875328 Bytes 6/11/2009 14:34:36
    VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 14:31:44
    VBASE002.VDF : 7.10.1.1 2048 Bytes 19/11/2009 14:31:44
    VBASE003.VDF : 7.10.1.2 2048 Bytes 19/11/2009 14:31:44
    VBASE004.VDF : 7.10.1.3 2048 Bytes 19/11/2009 14:31:44
    VBASE005.VDF : 7.10.1.4 2048 Bytes 19/11/2009 14:31:44
    VBASE006.VDF : 7.10.1.5 2048 Bytes 19/11/2009 14:31:45
    VBASE007.VDF : 7.10.1.6 2048 Bytes 19/11/2009 14:31:45
    VBASE008.VDF : 7.10.1.7 2048 Bytes 19/11/2009 14:31:45
    VBASE009.VDF : 7.10.1.8 2048 Bytes 19/11/2009 14:31:45
    VBASE010.VDF : 7.10.1.9 2048 Bytes 19/11/2009 14:31:45
    VBASE011.VDF : 7.10.1.10 2048 Bytes 19/11/2009 14:31:45
    VBASE012.VDF : 7.10.1.11 2048 Bytes 19/11/2009 14:31:45
    VBASE013.VDF : 7.10.1.12 2048 Bytes 19/11/2009 14:31:45
    VBASE014.VDF : 7.10.1.13 2048 Bytes 19/11/2009 14:31:45
    VBASE015.VDF : 7.10.1.14 2048 Bytes 19/11/2009 14:31:45
    VBASE016.VDF : 7.10.1.15 2048 Bytes 19/11/2009 14:31:45
    VBASE017.VDF : 7.10.1.16 2048 Bytes 19/11/2009 14:31:45
    VBASE018.VDF : 7.10.1.17 2048 Bytes 19/11/2009 14:31:45
    VBASE019.VDF : 7.10.1.18 2048 Bytes 19/11/2009 14:31:45
    VBASE020.VDF : 7.10.1.19 2048 Bytes 19/11/2009 14:31:45
    VBASE021.VDF : 7.10.1.20 2048 Bytes 19/11/2009 14:31:45
    VBASE022.VDF : 7.10.1.21 2048 Bytes 19/11/2009 14:31:45
    VBASE023.VDF : 7.10.1.22 2048 Bytes 19/11/2009 14:31:45
    VBASE024.VDF : 7.10.1.23 2048 Bytes 19/11/2009 14:31:45
    VBASE025.VDF : 7.10.1.24 2048 Bytes 19/11/2009 14:31:46
    VBASE026.VDF : 7.10.1.25 2048 Bytes 19/11/2009 14:31:46
    VBASE027.VDF : 7.10.1.26 2048 Bytes 19/11/2009 14:31:46
    VBASE028.VDF : 7.10.1.27 2048 Bytes 19/11/2009 14:31:46
    VBASE029.VDF : 7.10.1.28 2048 Bytes 19/11/2009 14:31:46
    VBASE030.VDF : 7.10.1.29 2048 Bytes 19/11/2009 14:31:46
    VBASE031.VDF : 7.10.1.69 186880 Bytes 24/11/2009 14:32:03
    Version du moteur : 8.2.1.72
    AEVDF.DLL : 8.1.1.2 106867 Bytes 15/09/2009 20:02:22
    AESCRIPT.DLL : 8.1.2.45 586108 Bytes 17/11/2009 14:35:16
    AESCN.DLL : 8.1.2.5 127346 Bytes 10/09/2009 14:10:46
    AESBX.DLL : 8.1.1.1 246132 Bytes 19/11/2009 14:34:37
    AERDL.DLL : 8.1.3.2 479604 Bytes 3/10/2009 12:04:10
    AEPACK.DLL : 8.2.0.3 422261 Bytes 6/11/2009 13:28:10
    AEOFFICE.DLL : 8.1.0.38 196987 Bytes 18/06/2009 11:59:35
    AEHEUR.DLL : 8.1.0.180 2093432 Bytes 7/11/2009 13:26:25
    AEHELP.DLL : 8.1.7.4 237943 Bytes 17/11/2009 14:35:15
    AEGEN.DLL : 8.1.1.75 364918 Bytes 19/11/2009 14:34:37
    AEEMU.DLL : 8.1.1.0 393587 Bytes 3/10/2009 12:03:37
    AECORE.DLL : 8.1.8.2 184694 Bytes 6/11/2009 13:27:08
    AEBB.DLL : 8.1.0.3 53618 Bytes 9/10/2008 13:32:40
    AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
    AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 20:03:15
    AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
    AVREG.DLL : 9.0.0.0 36609 Bytes 7/11/2008 14:24:42
    AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
    AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
    SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
    SMTPLIB.DLL : 9.2.0.25 28417 Bytes 2/02/2009 07:20:57
    NETNT.DLL : 9.0.0.0 11521 Bytes 7/11/2008 14:40:59
    RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 13/07/2009 13:38:22
    RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 14:34:36

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: Contrôle intégral du système
    Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
    Documentation.................................: bas
    Action principale.............................: interactif
    Action secondaire.............................: ignorer
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: marche
    Secteurs d'amorçage...........................: C:, D:, F:, G:, J:,
    Recherche dans les programmes actifs..........: marche
    Recherche en cours sur l'enregistrement.......: marche
    Recherche de Rootkits.........................: marche
    Contrôle d'intégrité de fichiers système......: arrêt
    Fichier mode de recherche.....................: Tous les fichiers
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: moyen

    Début de la recherche : mardi 24 novembre 2009 18:24

    La recherche d'objets cachés commence.
    '22189' objets ont été contrôlés, '0' objets cachés ont été trouvés.

    La recherche sur les processus démarrés commence :
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'epmworker.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'Generic.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'NMSAccessU.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
    '26' processus ont été contrôlés avec '26' modules

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage maître HD1
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'D:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'F:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'G:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'J:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence :
    Le registre a été contrôlé ( '46' fichiers).

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\'
    C:\pagefile.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    [REMARQUE] Ce fichier est un fichier système Windows.
    [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
    C:\WINDOWS\system32\drivers\sptd.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    Recherche débutant dans 'D:\'
    Recherche débutant dans 'F:\'
    Recherche débutant dans 'G:\'
    G:\Freelancer Fr.rar
    [AVERTISSEMENT] Une exception a été interceptée !
    [AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
    Accès à la fonction AVEPROC_TestFile in file: \\?\G:\Freelancer Fr.rar
    Description de l'erreur :ACCESS_VIOLATION
    EAX = 083CC988 EBX = 0280FAA8
    ECX = 083CC8D4 EDX = 00000222
    ESI = 06F0000D EDI = 0280faa4
    EIP = 01456FD3 EBP = 070E001C
    ESP = 01E1F544 Flg = 00010283
    CS = 00000023 SS = 0000001B
    Recherche débutant dans 'J:\'

    Fin de la recherche : mardi 24 novembre 2009 19:05
    Temps nécessaire: 40:09 Minute(s)

    La recherche a été effectuée intégralement

    7251 Les répertoires ont été contrôlés
    197902 Des fichiers ont été contrôlés
    0 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    0 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    2 Impossible de contrôler des fichiers
    197900 Fichiers non infectés
    1109 Les archives ont été contrôlées
    3 Avertissements
    1 Consignes
    22189 Des objets ont été contrôlés lors du Rootkitscan
    0 Des objets cachés ont été trouvés

    Merci a vous cordialement Battory
    0
  3. ddede67 Messages postés 79 Statut Membre 4
     
    C'est mieux,Avira fait du bon travail

    Passe ce scan aussi

    Télécharge :

    Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

    http://www.malwarebytes.org/mbam/program/mbam-setup.exe
    https://www.malwarebytes.com/

    Mets le à jour

    - Lance MalwareByte's Anti-Malware

    - Onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

    - A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

    - Si MalwareByte's n'a rien détecté, clique sur OK Un rapport va apparaître ferme-le.

    - Si MalwareByte's a détecté des infections, clique sur

    Afficher les résultats


    puis sur

    Supprimer la sélection


    - Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

    - Le rapport peut être retrouvé sous l'onglet Rapports/logs

    - Ferme MBAM en cliquant sur Quitter.

    Note: MalwareByte's peut être amené à redémarrer pour terminer la suppression, accepte en cliquant sur Ok
    0
  4. Battory
     
    Bonsoir,aprer une heure et demi de scan j'ai enfin finit.Je post le raport.

    Malwarebytes' Anti-Malware 1.41
    Version de la base de données: 3223
    Windows 5.1.2600 Service Pack 3, v.5657

    24/11/2009 21:41:59
    mbam-log-2009-11-24 (21-41-59).txt

    Type de recherche: Examen complet (C:\|D:\|F:\|G:\|J:\|)
    Eléments examinés: 202948
    Temps écoulé: 1 hour(s), 31 minute(s), 52 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 2
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 1

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetActiveDesktop (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Program Files\GeekBox\SuperPI\super_pi_mod.exe (Malware.Packer.Krunchy) -> Quarantined and deleted successfully.

    Donc a ce que j ai pu voir c est pas super,super.
    Pouriez vous m aider a regler mon soucis svp?
    Merci a vous Cordialement Battory.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. ddede67 Messages postés 79 Statut Membre 4
     
    RE, c'est fait. Les éléments infectieux sont supprimés du système

    Quarantined and deleted successfully.

    Tu as encore des soucis?
    0
  7. Battory
     
    Bonjour et merci pour m'avoir aider comme tu la fait.
    Tout a l aire sous controle encore une foi merci.
    Cordialement Battory.
    0
  8. ddede67 Messages postés 79 Statut Membre 4
     
    RE, ok si tu n'as plus de soucis tu peux passer en résolue
    0