VIRUS -- HTML/FlashFrame.Gen

Fermé
Celio - 11 juil. 2010 à 16:20
 Utilisateur anonyme - 11 juil. 2010 à 22:06
Bonjour,


Pourriez-vous m'aider à vérifier si mon ordinateur court un risque, car mon antivirus AVIRA vient de m'indiquer que j'ai deux virus et je ne sais pas quoi faire...
Merci de bien vouloir me donner quelques indications ou informations...

Bonne journée.

A voir également:

11 réponses

Utilisateur anonyme
11 juil. 2010 à 16:54
ok j attends le rapport d antivir :)
1
ok merci ! je copie-colle le résultat sur cette adresse ?
0
Utilisateur anonyme
11 juil. 2010 à 17:00
pas grave on verra après

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
1
Utilisateur anonyme
11 juil. 2010 à 21:36
oui

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

▶ Télécharge List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer Shortcut
♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

▶ laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur ok

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau
1
ok, je vais faire ça dès demain...
est-ce que c'est grave ce virus ?
0
Utilisateur anonyme
11 juil. 2010 à 16:26
salut mets à jour ton pc (Java+firefox+.............) puis refais une analyse
0
Bonjour,

Pourriez-vous m'indiquer la procédure à effectuer svp.
Merci pour votre aide.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Shad || x || Messages postés 323 Date d'inscription dimanche 11 juillet 2010 Statut Membre Dernière intervention 29 juillet 2010 32
Modifié par Shad || x || le 11/07/2010 à 16:36
*EDIT*

O.o°*|| $?@??W || °o.O
0
Shad, je suis désolée, je ne suis vraiment pas une pro... Je n'arrive pas à télécharger ZHP sur mon bureau...
0
Shad || x || Messages postés 323 Date d'inscription dimanche 11 juillet 2010 Statut Membre Dernière intervention 29 juillet 2010 32
11 juil. 2010 à 16:50
Désolé j'ai édité mon message ^^
Car gen-hackman était là avant moi donc continue avec lui.
ZHP c'était pour aller + loin car là ton problème est sans nul douté lié à Antivir.

++
0
Shad || x || Messages postés 323 Date d'inscription dimanche 11 juillet 2010 Statut Membre Dernière intervention 29 juillet 2010 32
Modifié par Shad || x || le 11/07/2010 à 16:55
0
Merci Shad c'est très gentil. Mais étant donné que je ne m'y connais pas trop il faut vraiment m'indiquer la procédure précise à faire...
0
Shad || x || Messages postés 323 Date d'inscription dimanche 11 juillet 2010 Statut Membre Dernière intervention 29 juillet 2010 32
11 juil. 2010 à 17:01
Bah...euh...^^ --> cliquer sur le lien y'a rien de + simple ^^
Ensuite tu enregistre ça où tu veux, dans ton dossier personnel par exemple. Une fois télécharger tu double-clique dessus pour l'exécuter puis après t'a juste à cliquer sur les petits "suivants >>" ! ^^
0
Utilisateur anonyme
11 juil. 2010 à 17:03
oui et ensuite passe à OTL
0
Dès que l'analyse est terminée je copie-colle le rapport.
Merci beaucoup !
0
Utilisateur anonyme
11 juil. 2010 à 17:46
ok
0
Voilà le rapport... désolée c'était long !

Avira AntiVir Personal
Date de création du fichier de rapport : dimanche 11 juillet 2010 17:00

La recherche porte sur 2329261 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (plain) [6.0.6000]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-XXX

Informations de version :
BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 23/11/2009 17:59:26
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 17:59:26
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 17:59:26
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 20:29:37
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 10:35:49
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 19:16:51
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 16:33:34
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 03:54:46
VBASE007.VDF : 7.10.7.219 2048 Bytes 02/06/2010 03:54:46
VBASE008.VDF : 7.10.7.220 2048 Bytes 02/06/2010 03:54:46
VBASE009.VDF : 7.10.7.221 2048 Bytes 02/06/2010 03:54:46
VBASE010.VDF : 7.10.7.222 2048 Bytes 02/06/2010 03:54:46
VBASE011.VDF : 7.10.7.223 2048 Bytes 02/06/2010 03:54:46
VBASE012.VDF : 7.10.7.224 2048 Bytes 02/06/2010 03:54:46
VBASE013.VDF : 7.10.8.37 270336 Bytes 10/06/2010 18:36:39
VBASE014.VDF : 7.10.8.69 138752 Bytes 14/06/2010 16:56:53
VBASE015.VDF : 7.10.8.102 130560 Bytes 16/06/2010 16:56:54
VBASE016.VDF : 7.10.8.135 152064 Bytes 21/06/2010 18:55:25
VBASE017.VDF : 7.10.8.163 432128 Bytes 23/06/2010 18:55:27
VBASE018.VDF : 7.10.8.194 133632 Bytes 27/06/2010 19:16:47
VBASE019.VDF : 7.10.8.220 134656 Bytes 29/06/2010 19:10:40
VBASE020.VDF : 7.10.8.252 171520 Bytes 04/07/2010 19:10:41
VBASE021.VDF : 7.10.9.19 131072 Bytes 06/07/2010 13:12:17
VBASE022.VDF : 7.10.9.36 297472 Bytes 07/07/2010 13:12:17
VBASE023.VDF : 7.10.9.37 2048 Bytes 07/07/2010 13:12:17
VBASE024.VDF : 7.10.9.38 2048 Bytes 07/07/2010 13:12:18
VBASE025.VDF : 7.10.9.39 2048 Bytes 07/07/2010 13:12:18
VBASE026.VDF : 7.10.9.40 2048 Bytes 07/07/2010 13:12:18
VBASE027.VDF : 7.10.9.41 2048 Bytes 07/07/2010 13:12:18
VBASE028.VDF : 7.10.9.42 2048 Bytes 07/07/2010 13:12:18
VBASE029.VDF : 7.10.9.43 2048 Bytes 07/07/2010 13:12:18
VBASE030.VDF : 7.10.9.44 2048 Bytes 07/07/2010 13:12:18
VBASE031.VDF : 7.10.9.56 112640 Bytes 09/07/2010 13:12:18
Version du moteur : 8.2.4.10
AEVDF.DLL : 8.1.2.0 106868 Bytes 25/04/2010 11:43:12
AESCRIPT.DLL : 8.1.3.39 1335674 Bytes 06/07/2010 19:10:44
AESCN.DLL : 8.1.6.1 127347 Bytes 15/05/2010 11:13:01
AESBX.DLL : 8.1.3.1 254324 Bytes 25/04/2010 11:43:12
AERDL.DLL : 8.1.4.6 541043 Bytes 16/04/2010 16:33:47
AEPACK.DLL : 8.2.2.5 430453 Bytes 23/06/2010 18:55:46
AEOFFICE.DLL : 8.1.1.6 201081 Bytes 06/07/2010 19:10:43
AEHEUR.DLL : 8.1.1.38 2724214 Bytes 23/06/2010 18:55:44
AEHELP.DLL : 8.1.11.6 242038 Bytes 23/06/2010 18:55:31
AEGEN.DLL : 8.1.3.13 381300 Bytes 06/07/2010 19:10:43
AEEMU.DLL : 8.1.2.0 393588 Bytes 25/04/2010 11:43:11
AECORE.DLL : 8.1.15.3 192886 Bytes 15/05/2010 11:12:54
AEBB.DLL : 8.1.1.0 53618 Bytes 25/04/2010 11:43:11
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 28/09/2009 19:10:34
AVREP.DLL : 8.0.0.7 159784 Bytes 17/02/2010 20:50:07
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 14/07/2009 12:44:08
RCTEXT.DLL : 9.0.73.0 88321 Bytes 23/11/2009 17:59:23

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : dimanche 11 juillet 2010 17:00

La recherche d'objets cachés commence.
'107304' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SDWinSec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TestHandler.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SMSTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sm56hlpr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'47' processus ont été contrôlés avec '47' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '48' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <System>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Program Files\Samsung\Samsung Media Studio 5\MyFreeCodecPack.exe
[AVERTISSEMENT] Mémoire insuffisante ! Le virus ou le programme indésirable n'a pas été supprimé !
C:\Users\Céline\AppData\Local\Mozilla\Firefox\Profiles\7w9of8gz.default\Cache\354B0151d01
[AVERTISSEMENT] Impossible de lire le fichier !
[AVERTISSEMENT] Impossible de lire le fichier !
C:\Users\Céline\AppData\Local\Mozilla\Firefox\Profiles\7w9of8gz.default\Cache\59A6266Dd01
[AVERTISSEMENT] Impossible de lire le fichier !
[AVERTISSEMENT] Impossible de lire le fichier !
C:\Users\Céline\AppData\Local\Mozilla\Firefox\Profiles\7w9of8gz.default\Cache\B829137Dd01
[AVERTISSEMENT] Impossible de lire le fichier !
[AVERTISSEMENT] Impossible de lire le fichier !
Recherche débutant dans 'D:\' <DATA>


Fin de la recherche : dimanche 11 juillet 2010 18:12
Temps nécessaire: 1:12:59 Heure(s)

La recherche a été effectuée intégralement

22428 Les répertoires ont été contrôlés
412560 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
412558 Fichiers non infectés
2330 Les archives ont été contrôlées
6 Avertissements
2 Consignes
107304 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
J'attends vos commentaires avant de faire les prochaines démarches
0
Utilisateur anonyme
11 juil. 2010 à 20:11
je ne suis pas satisfait

refais-en un en mode sans echec sans prise en charge reseau
0
Utilisateur anonyme
11 juil. 2010 à 21:05
refais-en un en mode sans echec sans prise en charge reseau
0
je ne sais pas comment faire ça !
0
Bifrose.cjtu
Est-ce que ça te dit quelques chose ?
0
Utilisateur anonyme
11 juil. 2010 à 22:06
pas enorme mais il faut le virer
0