Dragibus
-
25 oct. 2010 à 12:28
chaoscontrol
Messages postés555Date d'inscriptiondimanche 27 juin 2010StatutMembreDernière intervention16 juin 2015
-
25 oct. 2010 à 12:36
Bonjour,
Suite à une multiplication de virus sur mon ordinateur, j'ai acheté une nouvelle unité centrale. Afin de récupérer mes fichiers photos, documents de travail...je pensais utiliser une clé USB pour effectuer le transfert. Mais j'ai quelques craintes.... y a t il un risque pour mon nouvel ordi ? Puis je transférer également les virus ?
Quelle solutions svp ?!?
(Ci-joint le rapport du scan)
Merci pour votre aide et vos conseils.
Sophie
Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 20 octobre 2010 16:35
La recherche porte sur 2953301 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : FRANCOISE
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : mercredi 20 octobre 2010 16:35
La recherche d'objets cachés commence.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\hpelgwzi\type
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\hpelgwzi\start
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\hpelgwzi\errorcontrol
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\hpelgwzi\group
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\mgizyrvc\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
[INFO] L'entrée d'enregistrement n'est pas visible.
'75670' objets ont été contrôlés, '5' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'google.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\google.exe'
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Processus de recherche 'pdfupd.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\pdfupd.exe'
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Processus de recherche '0.0032117610838294786.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\0.0032117610838294786.exe'
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DLACTRLW.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
Processus de recherche 'issch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'stsystra.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mysqld-opt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAANTMon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'38' processus ont été contrôlés avec '38' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[RESULTAT] Contient le code du virus de secteur d'amorçage BOO/Alureon.A
[AVERTISSEMENT] Impossible de réparer le secteur d'amorçage. Vous trouverez d'autres informations sur ce thème dans l'Aide.
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[RESULTAT] Contient le code du virus de secteur d'amorçage BOO/Alureon.A
[REMARQUE] Le secteur n'a pas été réécrit !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '54' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Documents and Settings\Françoise\Application Data\Sun\Java\Deployment\cache\6.0\14\112d578e-619fc74d
[0] Type d'archive: ZIP
--> a0ee3d65141.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Agent.EX
--> a4cb9b1a8a5.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Agent.EY
--> a66d578f084.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Agent.EZ
--> aa79d1019d8.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Agent.FB
--> ab16db71cdc.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Agent.FH
--> ab5601d4848.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Agent.FI
--> ae28546890f.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Agent.FJ
--> af439f03798.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Agent.FK
C:\Documents and Settings\Françoise\Application Data\Sun\Java\Deployment\cache\6.0\60\376f953c-2f764f89
[0] Type d'archive: ZIP
--> JavaUpdateManager.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Agent.AJ.4
C:\WINDOWS\system32\drivers\hpelgwzi.sys
[RESULTAT] Contient le cheval de Troie TR/Spy.574464.14
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Début de la désinfection :
C:\Documents and Settings\Françoise\Application Data\Sun\Java\Deployment\cache\6.0\14\112d578e-619fc74d
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cf11635.qua' !
C:\Documents and Settings\Françoise\Application Data\Sun\Java\Deployment\cache\6.0\60\376f953c-2f764f89
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cf5163b.qua' !
C:\WINDOWS\system32\drivers\hpelgwzi.sys
[RESULTAT] Contient le cheval de Troie TR/Spy.574464.14
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
[AVERTISSEMENT] Impossible de trouver le fichier source.
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d241675.qua' !
Fin de la recherche : mercredi 20 octobre 2010 18:17
Temps nécessaire: 1:15:57 Heure(s)
La recherche a été effectuée intégralement
11103 Les répertoires ont été contrôlés
440971 Des fichiers ont été contrôlés
12 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
3 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
6 Impossible de contrôler des fichiers
440955 Fichiers non infectés
9935 Les archives ont été contrôlées
7 Avertissements
6 Consignes
75670 Des objets ont été contrôlés lors du Rootkitscan
5 Des objets cachés ont été trouvés
chaoscontrol
Messages postés555Date d'inscriptiondimanche 27 juin 2010StatutMembreDernière intervention16 juin 201526 25 oct. 2010 à 12:31
quelle cle usb a tu normalement essaye de transferer tes document dans ta cle usb et fais un scan d'eventuelle virus et si il y en a un regarde ou supprime le document ou/et enleve le de ta cle usb
chaoscontrol
Messages postés555Date d'inscriptiondimanche 27 juin 2010StatutMembreDernière intervention16 juin 201526 25 oct. 2010 à 12:36
tu a 12 virus et pour les supprimer telecharge spybot search and destroy pour les supprimer et refait un scan avec ton antivirus si cela na pas ete effacer ba deja telecharge ccleaner et analyse et nettoie recherche les erreures de windows et corrige les il va te demander de sauvegarder quelque chose tu mettra oui et tu les corrige et normalement c'est bon