Virus impossible à enlever - Page 4

Résolu
  1. Contributeur sécurité
    Qu'est que tu appelle le reset de la restauration ? Est-ce la désactivation de la restauration ou alors est-ce la création d'un point de restauration .

    Poste le rapport de ton AV une fois le scan termniné

    Smart
    0
    1. Les alertes étaient avant la désactivation de la restauration (c'est ça que j'appelais reset).

      voici le rapport :

      Informations de version :
      BUILD.DAT : 8.2.0.62 17752 Bytes 23/10/2009 13:16:00
      AVSCAN.EXE : 8.1.4.10 315649 Bytes 13/02/2009 14:38:28
      AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
      LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
      LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
      ANTIVIR0.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:36:21
      ANTIVIR1.VDF : 7.10.7.224 11894128 Bytes 02/06/2010 21:41:27
      ANTIVIR2.VDF : 7.10.7.242 37280 Bytes 02/06/2010 21:41:34
      ANTIVIR3.VDF : 7.10.7.251 73728 Bytes 04/06/2010 21:26:09
      Version du moteur: 8.2.2.6
      AEVDF.DLL : 8.1.2.0 106868 Bytes 23/04/2010 20:34:09
      AESCRIPT.DLL : 8.1.3.31 1352058 Bytes 02/06/2010 21:43:25
      AESCN.DLL : 8.1.6.1 127347 Bytes 13/05/2010 09:31:36
      AESBX.DLL : 8.1.3.1 254324 Bytes 23/04/2010 20:34:06
      AERDL.DLL : 8.1.4.6 541043 Bytes 17/04/2010 10:29:29
      AEPACK.DLL : 8.2.1.1 426358 Bytes 19/03/2010 18:44:05
      AEOFFICE.DLL : 8.1.1.0 201081 Bytes 13/05/2010 09:31:34
      AEHEUR.DLL : 8.1.1.33 2724214 Bytes 04/06/2010 21:26:15
      AEHELP.DLL : 8.1.11.5 242038 Bytes 02/06/2010 21:41:49
      AEGEN.DLL : 8.1.3.10 377205 Bytes 02/06/2010 21:41:45
      AEEMU.DLL : 8.1.2.0 393588 Bytes 23/04/2010 20:34:05
      AECORE.DLL : 8.1.15.3 192886 Bytes 13/05/2010 09:31:18
      AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 20:34:04
      AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
      AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
      AVREP.DLL : 8.0.0.7 159784 Bytes 17/02/2010 07:01:12
      AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
      AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
      AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
      SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
      SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
      NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
      RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
      RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

      Configuration pour la recherche actuelle :
      Nom de la tâche..................: Contrôle intégral du système
      Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
      Documentation....................: bas
      Action principale................: interactif
      Action secondaire................: ignorer
      Recherche sur les secteurs d'amorçage maître: marche
      Recherche sur les secteurs d'amorçage: marche
      Secteurs d'amorçage..............: C:, D:, E:, F:, K:,
      Recherche dans les programmes actifs: marche
      Recherche en cours sur l'enregistrement: marche
      Recherche de Rootkits............: arrêt
      Fichier mode de recherche........: Tous les fichiers
      Recherche sur les archives.......: marche
      Limiter la profondeur de récursivité: 20
      Archive Smart Extensions.........: marche
      Heuristique de macrovirus........: marche
      Heuristique fichier..............: moyen

      Début de la recherche : samedi 5 juin 2010 13:09

      La recherche sur les processus démarrés commence :
      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'realplay.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'realplay.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'NMIndexingService.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'nSvcAppFlt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'IoctlSvc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'nSvcLog.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'nSvcIp.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'NMSAccessU.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'bgsvcgen.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'NMIndexStoreSvr.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'issch.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'acrotray.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'nTrayFw.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'soundman.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
      '47' processus ont été contrôlés avec '47' modules

      La recherche sur les secteurs d'amorçage maître commence :
      Secteur d'amorçage maître HD0
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage maître HD1
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage maître HD2
      [INFO] Aucun virus trouvé !

      La recherche sur les secteurs d'amorçage commence :
      Secteur d'amorçage 'C:\'
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage 'D:\'
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage 'E:\'
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage 'F:\'
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage 'K:\'
      [INFO] Aucun virus trouvé !

      La recherche sur les renvois aux fichiers exécutables (registre) commence.
      Le registre a été contrôlé ( '64' fichiers).

      La recherche sur les fichiers sélectionnés commence :

      Recherche débutant dans 'C:\'
      C:\pagefile.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      C:\WINDOWS\system32\drivers\sptd.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      Recherche débutant dans 'D:\'
      Recherche débutant dans 'E:\' <Docs>
      Recherche débutant dans 'F:\' <Dl>
      F:\Incoming\Google_SketchUp_Pro_v.7_+_Keygen.rar
      [0] Type d'archive: RAR
      --> keygen.EXE
      [1] Type d'archive: RSRC
      --> Object
      [2] Type d'archive: CAB (Microsoft)
      --> keygen.exe
      [RESULTAT] Contient le cheval de Troie TR/Dldr.Exchanger.bat
      [REMARQUE] Fichier supprimé.
      Recherche débutant dans 'K:\' <VERBATIM>
      K:\à classer\indeterminé\Pcsx2.rar
      [REMARQUE] Fichier supprimé.
      K:\Projet film\2000_Plugins_For_Adobe_Photoshop_CS3_CS4.part1.rar
      [0] Type d'archive: RAR
      --> The Imaging Factory All Plugins for Adobe Photoshop\the.imaging.factory.multikeygen.exe
      [RESULTAT] Contient le cheval de Troie TR/Packed.5608
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c3a7501.qua' !
      K:\Projet film\2000_Plugins_For_Adobe_Photoshop_CS3_CS4.part2.rar
      [0] Type d'archive: RAR
      --> Flaming Pear Flexify v2.02 Photoshop Plugin\keygen.exe
      [RESULTAT] Contient le cheval de Troie TR/Packed.1753
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c3a751b.qua' !
      K:\Projet film\FX-ok\AE7TC-plugins_jdwashere.rar
      [0] Type d'archive: RAR
      --> AE7TC-plugins\Trapcode.Multikeygen.v1.3.exe
      [RESULTAT] Contient le cheval de Troie TR/Agent.18160
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c4176bf.qua' !
      K:\Projet film\FX-ok\Logiciels-ok\adobe premiere\APE.v7.0.pm.part6.rar
      [0] Type d'archive: RAR
      --> cr-apre7.r42
      [1] Type d'archive: RAR
      --> cr-apre7.cue
      [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
      K:\Downloads\programmes\Adobe\Adobe\After effetcs\After_Effects_7_0_Tryout.zip
      [0] Type d'archive: ZIP
      --> Data1.cab
      [1] Type d'archive: CAB (Microsoft)
      --> ae_pluginfolder.ico
      [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

      Fin de la recherche : samedi 5 juin 2010 18:44
      Temps nécessaire: 5:35:36 Heure(s)

      La recherche a été effectuée intégralement

      19998 Les répertoires ont été contrôlés
      1055687 Des fichiers ont été contrôlés
      5 Des virus ou programmes indésirables ont été trouvés
      0 Des fichiers ont été classés comme suspects
      2 Des fichiers ont été supprimés
      0 Des virus ou programmes indésirables ont été réparés
      3 Les fichiers ont été déplacés dans la quarantaine
      0 Les fichiers ont été renommés
      2 Impossible de contrôler des fichiers
      1055680 Fichiers non infectés
      8721 Les archives ont été contrôlées
      4 Avertissements
      5 Consignes
      0
      1. Contributeur sécurité
        Désolé du retard de ma réponse
        Tu as installé des cracks et des Keygen. Non seulement c'est illégal mais ce sont des vecteurs d'infections.
        Lis ceci:
        Le danger des cracks

        Refais un scan complet avec MBAM
        Smart
        "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
        0
        1. Bonjour,
          je répond moi même assez tard. Merci pour le lien, j'ai eu des renseignements très utiles.
          En ce qui concerne les Keygen, je fais mon mea culpa. J'aurais du attendre les clés fournies par mon entreprise mais j'ai voulu éviter de perdre trop de temps dans mon travail... Dans la précipitation je n'ai pas réfléchi à ce que je faisais.

          Je refais un scan avec MBAM, je poste tout ça dès que possible.
          0
          1. Contributeur sécurité
            OK. On attend le rapport

            Smart
            0
        2. Malwarebytes' Anti-Malware 1.46
          www.malwarebytes.org

          Version de la base de données: 4160

          Windows 5.1.2600 Service Pack 2
          Internet Explorer 8.0.6001.18702

          08/06/2010 07:33:52
          mbam-log-2010-06-08 (07-33-52).txt

          Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
          Elément(s) analysé(s): 379786
          Temps écoulé: 8 heure(s), 36 minute(s), 24 seconde(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)
          0
          1. Contributeur sécurité
            Refais le scan mais avant clique sur mise à jour. la base de données viral n'est pas à jour.

            Smart
            0
            1. Malwarebytes' Anti-Malware 1.46
              www.malwarebytes.org

              Version de la base de données: 4180

              Windows 5.1.2600 Service Pack 2
              Internet Explorer 8.0.6001.18702

              08/06/2010 22:36:06
              mbam-log-2010-06-08 (22-36-06).txt

              Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
              Elément(s) analysé(s): 380625
              Temps écoulé: 1 heure(s), 42 minute(s), 51 seconde(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)
              0
              1. Contributeur sécurité
                Est-ce que tu as toujours des alertes ?

                Smart
                0
                1. Pour l'instant non, je te remercie beaucoup :)
                  0
                  1. D'accord, merci beaucoup Smart et bonne continuation à toi :)
                    0
                    1. Contributeur sécurité
                      Heureux de t'avoir aidé

                      Smart
                      0
                      Précédent
                      • 1
                      • 2
                      • 3
                      • 4