baalti
Messages postés13Date d'inscriptionjeudi 8 avril 2010StatutMembreDernière intervention12 avril 2010
-
8 avril 2010 à 18:02
moment de grace
Messages postés29042Date d'inscriptionsamedi 6 décembre 2008StatutContributeur sécuritéDernière intervention18 juillet 2013
-
12 avril 2010 à 14:15
Bonjours à tous,
J'ai un problème de cheval de troie avec vista :
symptômes:
- message au démarage : Programme NX a cessé de fonctionner....
- plantage de mozilla et d'internet exploere
- pages web en tout genre qui s'ouvrent toutes seules
- antivir guard qui se déclare sans cesse
J'ai besoins de régler ce problème rapidement car mon ordinateur m'est indispensable pour travailler
Merci de votre aide :)
Cordialement
Je post le dérnier rapport du scann d'antivir
C : 2010-04-08 12:51
La recherche porte sur 1966212 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (plain) [6.0.6000]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-MARION
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, E:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : 2010-04-08 12:51
La recherche d'objets cachés commence.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\gqhcz\type
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\gqhcz\start
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\gqhcz\errorcontrol
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\gqhcz\group
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\gqhcz\lrteg7mn5
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\gqhcz\cn6ia5r8ey8
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\gqhcz\pt2rd3wk8j
[INFO] L'entrée d'enregistrement n'est pas visible.
'111693' objets ont été contrôlés, '7' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WinMail.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFSwMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynToshiba.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CEC_MAIN.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
Processus de recherche 'traybar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TOPI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DesktopSMS.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NDSTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TCrdMain.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SmoothView.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPwrMain.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'KeNotify.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosCoSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TODDSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TNaviSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFSvcs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ASKUpgrade.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AskService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'agrsmsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Vdr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PresentationFontCache.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'75' processus ont été contrôlés avec '75' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '52' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <Vista>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Users\Marion\AppData\Local\Temp\avp.exe
[RESULTAT] Contient le cheval de Troie TR/A.50004
C:\Users\Marion\AppData\Local\Temp\b063ne4z2x.exe
[RESULTAT] Contient le cheval de Troie TR/A.20000
C:\Users\Marion\AppData\Local\Temp\hsb15ta.exe
[RESULTAT] Contient le cheval de Troie TR/A.20000
C:\Users\Marion\AppData\Local\Temp\login.exe
[RESULTAT] Contient le cheval de Troie TR/A.50004
C:\Users\Marion\AppData\Local\Temp\nx8jsnlw6i5dk.exe
[RESULTAT] Contient le cheval de Troie TR/A.50004
C:\Users\Marion\AppData\Local\Temp\services.exe
[RESULTAT] Contient le cheval de Troie TR/A.50004
C:\Users\Marion\AppData\Local\Temp\win32.exe
[RESULTAT] Contient le cheval de Troie TR/A.50004
Début de la désinfection :
C:\Users\Marion\AppData\Local\Temp\avp.exe
[RESULTAT] Contient le cheval de Troie TR/A.50004
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c2dbecd.qua' !
C:\Users\Marion\AppData\Local\Temp\b063ne4z2x.exe
[RESULTAT] Contient le cheval de Troie TR/A.20000
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bf3be87.qua' !
C:\Users\Marion\AppData\Local\Temp\hsb15ta.exe
[RESULTAT] Contient le cheval de Troie TR/A.20000
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c1fbeca.qua' !
C:\Users\Marion\AppData\Local\Temp\login.exe
[RESULTAT] Contient le cheval de Troie TR/A.50004
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c24bec6.qua' !
C:\Users\Marion\AppData\Local\Temp\nx8jsnlw6i5dk.exe
[RESULTAT] Contient le cheval de Troie TR/A.50004
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bf5becf.qua' !
C:\Users\Marion\AppData\Local\Temp\services.exe
[RESULTAT] Contient le cheval de Troie TR/A.50004
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c2fbebc.qua' !
C:\Users\Marion\AppData\Local\Temp\win32.exe
[RESULTAT] Contient le cheval de Troie TR/A.50004
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c2bbec0.qua' !
Fin de la recherche : 2010-04-08 13:30
Temps nécessaire: 39:09 Minute(s)
La recherche a été interrompue !
9078 Les répertoires ont été contrôlés
310625 Des fichiers ont été contrôlés
7 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
7 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
310616 Fichiers non infectés
2552 Les archives ont été contrôlées
2 Avertissements
9 Consignes
111693 Des objets ont été contrôlés lors du Rootkitscan
7 Des objets cachés ont été trouvés
moment de grace
Messages postés29042Date d'inscriptionsamedi 6 décembre 2008StatutContributeur sécuritéDernière intervention18 juillet 20132 274 12 avril 2010 à 14:15
Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)
Télécharge et installe List&Kill'em et enregistre le sur ton bureau