Ordinateur Lent et suspicion virus

Bonjour,

Voici mon problème, mon pc est lent, beaucoup de donnés sont envoyés vers l'extérieur je suspecte un virus quelqu'un peut il m'aider svp.
Je me demande si celui ci ne serait pas sur le svchost qui me bouffe de la mémoire vive. Merci
Configuration: Windows XP
Firefox 3.5.7

10 réponses

  1. Modérateur
    Salut,

    Fais ça aussi :

    Vas sur http://upload.malekal.com
    clic sur parcourir et sélectionne le fichier : C:\WINDOWS\System32\reader_s.exe(clic sur poste de travail à gauche puis Disque C --> Dossier Windows --> Dossier System32 --> reader_s.exe)
    Ne touche pas au champs "Choisir le dossier de destination"
    Clic sur envoyer fichier
    7
    1. un rapport hijack this pour voir
      0
      1. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 23:22:52, on 09/02/2010
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
        C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\HP\QuickPlay\QPService.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
        C:\Program Files\HP\TVPlay\TVPService.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
        C:\WINDOWS\System32\reader_s.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Microsoft ActiveSync\wcescomm.exe
        C:\Program Files\Windows Media Player\WMPNSCFG.exe
        C:\WINDOWS\system32\config\systemprofile\reader_s.exe
        C:\PROGRA~1\MI3AA1~1\rapimgr.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
        C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
        C:\Program Files\Windows Media Player\WMPNetwk.exe
        C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe
        C:\WINDOWS\System32\alg.exe
        C:\PROGRA~1\HPQ\Shared\HPQTOA~1.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
        C:\Program Files\Alwil Software\Avast4\ashLogV.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
        O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
        O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
        O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
        O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
        O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
        O4 - HKLM\..\Run: [TVPService] "C:\Program Files\HP\TVPlay\TVPService.exe"
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
        O4 - HKLM\..\Run: webwiz "C:\PROGRA~1\_WEBWI~1\WEBWIZ~1.EXE"
        O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [rkfree] "C:\Program Files\rkfree\rkfree.exe" /b
        O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
        O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
        O4 - HKCU\..\Run: [vxxyiqr] "c:\documents and settings\mickael\local settings\application data\vxxyiqr.exe" vxxyiqr
        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKCU\..\Run: [reader_s] C:\Documents and Settings\Mickael\reader_s.exe
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe
        O4 - Startup: netuza32.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
        O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
        O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite.net/...
        O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O16 - DPF: {741747F6-83B4-4FB9-A268-8CA4010762C8} (Snapfish Activia2) - http://www3.snapfish.fr/SnapfishActivia2.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
        O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{4A0C3622-1F04-47AB-8E6C-9E9BD75384A8}: NameServer = 192.168.0.1
        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: CyberLink Media Library Service(HP TVPlay) - Cyberlink - C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: CyberLink Background Capture Service (CBCS HP TVPlay) (TVPCapSvc) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
        O23 - Service: CyberLink Task Scheduler (CTS HP TVPlay) (TVPSched) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
        0
        1. Mon pc vient de trouvé un virus nomé w32 Crypt fuy
          0
      2. normal, change d antivirus, prend antivir ,met le a jour et fait un scan
        0
        1. on verra si antivir trouve tout( rire)
          0
          1. jpeux laisser avast ou fo le désinstaller
            0
        2. vire le avast est nul
          un seul antivirus suffit
          0
          1. Bonjour,

            voici le résultat de l'analyse

            Avira AntiVir Personal
            Date de création du fichier de rapport : mercredi 10 février 2010 19:12

            La recherche porte sur 1741710 souches de virus.

            Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
            Numéro de série : 0000149996-ADJIE-0000001
            Plateforme : Windows XP
            Version de Windows : (Service Pack 3) [5.1.2600]
            Mode Boot : Démarré normalement
            Identifiant : SYSTEM
            Nom de l'ordinateur : PC389917753689

            Informations de version :
            BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
            AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
            AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
            LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
            LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
            VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
            VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 22:40:39
            VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 22:41:37
            VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 22:42:05
            VBASE004.VDF : 7.10.3.76 2048 Bytes 26/01/2010 22:42:05
            VBASE005.VDF : 7.10.3.77 2048 Bytes 26/01/2010 22:42:05
            VBASE006.VDF : 7.10.3.78 2048 Bytes 26/01/2010 22:42:06
            VBASE007.VDF : 7.10.3.79 2048 Bytes 26/01/2010 22:42:06
            VBASE008.VDF : 7.10.3.80 2048 Bytes 26/01/2010 22:42:06
            VBASE009.VDF : 7.10.3.81 2048 Bytes 26/01/2010 22:42:06
            VBASE010.VDF : 7.10.3.82 2048 Bytes 26/01/2010 22:42:06
            VBASE011.VDF : 7.10.3.83 2048 Bytes 26/01/2010 22:42:06
            VBASE012.VDF : 7.10.3.84 2048 Bytes 26/01/2010 22:42:06
            VBASE013.VDF : 7.10.3.85 2048 Bytes 26/01/2010 22:42:06
            VBASE014.VDF : 7.10.3.122 172544 Bytes 29/01/2010 22:42:08
            VBASE015.VDF : 7.10.3.149 79872 Bytes 01/02/2010 22:42:08
            VBASE016.VDF : 7.10.3.174 68608 Bytes 03/02/2010 22:42:09
            VBASE017.VDF : 7.10.3.199 76800 Bytes 04/02/2010 22:42:10
            VBASE018.VDF : 7.10.3.222 64512 Bytes 05/02/2010 22:42:11
            VBASE019.VDF : 7.10.3.243 75776 Bytes 08/02/2010 22:42:12
            VBASE020.VDF : 7.10.3.244 2048 Bytes 08/02/2010 22:42:12
            VBASE021.VDF : 7.10.3.245 2048 Bytes 08/02/2010 22:42:12
            VBASE022.VDF : 7.10.3.246 2048 Bytes 08/02/2010 22:42:13
            VBASE023.VDF : 7.10.3.247 2048 Bytes 08/02/2010 22:42:13
            VBASE024.VDF : 7.10.3.248 2048 Bytes 08/02/2010 22:42:13
            VBASE025.VDF : 7.10.3.249 2048 Bytes 08/02/2010 22:42:13
            VBASE026.VDF : 7.10.3.250 2048 Bytes 08/02/2010 22:42:13
            VBASE027.VDF : 7.10.3.251 2048 Bytes 08/02/2010 22:42:13
            VBASE028.VDF : 7.10.3.252 2048 Bytes 08/02/2010 22:42:13
            VBASE029.VDF : 7.10.3.253 2048 Bytes 08/02/2010 22:42:14
            VBASE030.VDF : 7.10.3.254 2048 Bytes 08/02/2010 22:42:14
            VBASE031.VDF : 7.10.4.3 81920 Bytes 09/02/2010 22:42:15
            Version du moteur : 8.2.1.160
            AEVDF.DLL : 8.1.1.3 106868 Bytes 09/02/2010 22:42:37
            AESCRIPT.DLL : 8.1.3.13 823674 Bytes 09/02/2010 22:42:37
            AESCN.DLL : 8.1.4.0 127348 Bytes 09/02/2010 22:42:35
            AESBX.DLL : 8.1.1.1 246132 Bytes 08/11/2009 06:38:44
            AERDL.DLL : 8.1.3.4 479605 Bytes 09/02/2010 22:42:34
            AEPACK.DLL : 8.2.0.5 422262 Bytes 09/02/2010 22:42:32
            AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08/11/2009 06:38:38
            AEHEUR.DLL : 8.1.1.5 2326901 Bytes 09/02/2010 22:42:29
            AEHELP.DLL : 8.1.10.0 237942 Bytes 09/02/2010 22:42:20
            AEGEN.DLL : 8.1.1.86 369012 Bytes 09/02/2010 22:42:19
            AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 06:38:26
            AECORE.DLL : 8.1.11.1 184694 Bytes 09/02/2010 22:42:17
            AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 06:38:20
            AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
            AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
            AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
            AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
            AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
            AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
            SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
            SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
            NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
            RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
            RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32

            Configuration pour la recherche actuelle :
            Nom de la tâche...............................: Contrôle intégral du système
            Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
            Documentation.................................: bas
            Action principale.............................: interactif
            Action secondaire.............................: ignorer
            Recherche sur les secteurs d'amorçage maître..: marche
            Recherche sur les secteurs d'amorçage.........: marche
            Secteurs d'amorçage...........................: C:, D:,
            Recherche dans les programmes actifs..........: marche
            Recherche en cours sur l'enregistrement.......: marche
            Recherche de Rootkits.........................: marche
            Contrôle d'intégrité de fichiers système......: arrêt
            Fichier mode de recherche.....................: Tous les fichiers
            Recherche sur les archives....................: marche
            Limiter la profondeur de récursivité..........: 20
            Archive Smart Extensions......................: marche
            Heuristique de macrovirus.....................: marche
            Heuristique fichier...........................: moyen

            Début de la recherche : mercredi 10 février 2010 19:12

            La recherche d'objets cachés commence.
            '55913' objets ont été contrôlés, '0' objets cachés ont été trouvés.

            La recherche sur les processus démarrés commence :
            Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'rapimgr.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'HPQTOA~1.EXE' - '1' module(s) sont contrôlés
            Processus de recherche 'wcescomm.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'rkfree.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'reader_sl.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'issch.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ACDaemon.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'TVPService.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'QLBCTRL.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'QPService.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'HP Wireless Assistant.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'TVPSched.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'hpqwmiex.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'TVPCapSvc.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'AluSchedulerSvc.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'CLMLServer.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ACService.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'aawservice.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
            '56' processus ont été contrôlés avec '56' modules

            La recherche sur les secteurs d'amorçage maître commence :
            Secteur d'amorçage maître HD0
            [INFO] Aucun virus trouvé !

            La recherche sur les secteurs d'amorçage commence :
            Secteur d'amorçage 'C:\'
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage 'D:\'
            [INFO] Aucun virus trouvé !

            La recherche sur les renvois aux fichiers exécutables (registre) commence :
            Le registre a été contrôlé ( '69' fichiers).

            La recherche sur les fichiers sélectionnés commence :

            Recherche débutant dans 'C:\'
            C:\hiberfil.sys
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            [REMARQUE] Ce fichier est un fichier système Windows.
            [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
            C:\pagefile.sys
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            [REMARQUE] Ce fichier est un fichier système Windows.
            [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
            C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP473\A0070969.exe
            [RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
            C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP473\A0070970.exe
            [RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
            C:\WINDOWS\system32\drivers\sptd.sys
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            Recherche débutant dans 'D:\' <HP_RECOVERY>

            Début de la désinfection :
            C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP473\A0070969.exe
            [RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ba302da.qua' !
            C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP473\A0070970.exe
            [RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ad865bb.qua' !

            Fin de la recherche : mercredi 10 février 2010 20:02
            Temps nécessaire: 48:11 Minute(s)

            La recherche a été effectuée intégralement

            9130 Les répertoires ont été contrôlés
            397501 Des fichiers ont été contrôlés
            2 Des virus ou programmes indésirables ont été trouvés
            0 Des fichiers ont été classés comme suspects
            0 Des fichiers ont été supprimés
            0 Des virus ou programmes indésirables ont été réparés
            2 Les fichiers ont été déplacés dans la quarantaine
            0 Les fichiers ont été renommés
            3 Impossible de contrôler des fichiers
            397496 Fichiers non infectés
            8887 Les archives ont été contrôlées
            3 Avertissements
            4 Consignes
            55913 Des objets ont été contrôlés lors du Rootkitscan
            0 Des objets cachés ont été trouvés

            On dirai qu'il y a du monde encore merci
            0
        3. un controle avec hijack this poste le rapport
          telecharge :Malwarebytes met le ajour fait un scan complet
          0
          1. Contributeur sécurité
            bonjour

            mac ware, il ne faut pas improviser avec le pc des autres....

            C:\WINDOWS\System32\reader_s.exe

            ==> http://www.commentcamarche.net/faq/16138-comment-supprimer-virut

            (merci sylvain)
            0
            1. Bonjour "mac ware" merci de laisser les gens compétents
              prendre la suite, en matière de désinfection, on ne fait pas
              n'importe quoi, merci.

              0
          2. Contributeur sécurité
            Mc9aja9

            on va essayé de t'aider

            Télécharge WC32 / Virut-Scan ( d'Eric_71 ) sur ton bureau :

            > http://eric71.geekstogo.com/beta/WC32.exe

            !! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe !!

            * Clique droit / "executer en tant qu'admin..." sur WC32 pour lancer l'outil.
            * Clique sur le bouton [SCAN] ( ne touche à rien d'autre ) puis laisse travailler ...
            * Une fois le scan terminé un rapport s'affiche dans l'encadré principal .

            -> copie/colle le contenu de ce rapport dans ta prochaine réponse pour analyse ... ( le rapport sera en outre enregistrer sur ton bureau sous le nom de virscan.txt )

            Puis ferme l'outil ...
            0