Virus et avira qui patine...

Résolu/Fermé
melusine2006 - 27 oct. 2010 à 20:29
 melusine2006 - 28 oct. 2010 à 09:06
Bonjour,

j'étais sur un site de petites annonces immobilières quand mon ordinateur s'est mis à faire des bips et m'indiquant qu'il y avait un virus.
j'ai passé l'antivirus Avira et il m'a signalé 10 dossiers infectés sans me proposer de faire quoi que ce soit avec ni quarantaine ni rien et il me met dans le rapport que son scan a été interrompu...

Voilà la copie du rapport d'Avira :

Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 27 octobre 2010 18:28

La recherche porte sur 2975097 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : LOULOU-PC

Informations de version :
BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 04:27:28
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 19:30:48
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 19:25:00
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 06:35:46
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 10:13:08
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 17:22:43
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 12:17:35
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 18:00:25
VBASE009.VDF : 7.10.11.134 2048 Bytes 13/09/2010 18:00:25
VBASE010.VDF : 7.10.11.135 2048 Bytes 13/09/2010 18:00:25
VBASE011.VDF : 7.10.11.136 2048 Bytes 13/09/2010 18:00:27
VBASE012.VDF : 7.10.11.137 2048 Bytes 13/09/2010 18:00:27
VBASE013.VDF : 7.10.11.165 172032 Bytes 15/09/2010 17:56:29
VBASE014.VDF : 7.10.11.202 144384 Bytes 18/09/2010 17:55:45
VBASE015.VDF : 7.10.11.231 129024 Bytes 21/09/2010 04:36:15
VBASE016.VDF : 7.10.12.4 126464 Bytes 23/09/2010 04:42:09
VBASE017.VDF : 7.10.12.38 146944 Bytes 27/09/2010 04:57:56
VBASE018.VDF : 7.10.12.64 133120 Bytes 29/09/2010 04:57:57
VBASE019.VDF : 7.10.12.99 134144 Bytes 01/10/2010 04:58:08
VBASE020.VDF : 7.10.12.122 131584 Bytes 05/10/2010 04:58:10
VBASE021.VDF : 7.10.12.148 119296 Bytes 07/10/2010 04:58:18
VBASE022.VDF : 7.10.12.175 142848 Bytes 11/10/2010 04:58:28
VBASE023.VDF : 7.10.12.198 131584 Bytes 13/10/2010 06:49:50
VBASE024.VDF : 7.10.12.216 133120 Bytes 14/10/2010 06:49:44
VBASE025.VDF : 7.10.12.238 137728 Bytes 18/10/2010 06:49:54
VBASE026.VDF : 7.10.12.254 129536 Bytes 20/10/2010 06:50:07
VBASE027.VDF : 7.10.13.22 137728 Bytes 22/10/2010 06:50:12
VBASE028.VDF : 7.10.13.39 124416 Bytes 26/10/2010 06:50:24
VBASE029.VDF : 7.10.13.40 2048 Bytes 26/10/2010 06:50:24
VBASE030.VDF : 7.10.13.41 2048 Bytes 26/10/2010 06:50:24
VBASE031.VDF : 7.10.13.46 64000 Bytes 26/10/2010 06:50:24
Version du moteur : 8.2.4.84
AEVDF.DLL : 8.1.2.1 106868 Bytes 25/08/2010 12:17:47
AESCRIPT.DLL : 8.1.3.45 1368443 Bytes 17/09/2010 17:59:44
AESCN.DLL : 8.1.6.1 127347 Bytes 12/05/2010 17:18:08
AESBX.DLL : 8.1.3.1 254324 Bytes 24/04/2010 10:09:00
AERDL.DLL : 8.1.9.2 635252 Bytes 22/09/2010 04:36:17
AEPACK.DLL : 8.2.3.11 471416 Bytes 12/10/2010 04:58:31
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 25/08/2010 12:17:44
AEHEUR.DLL : 8.1.2.36 2974072 Bytes 21/10/2010 06:50:10
AEHELP.DLL : 8.1.14.0 246134 Bytes 12/10/2010 04:58:29
AEGEN.DLL : 8.1.3.23 401779 Bytes 02/10/2010 04:58:09
AEEMU.DLL : 8.1.2.0 393588 Bytes 24/04/2010 10:08:59
AECORE.DLL : 8.1.17.0 196982 Bytes 25/09/2010 04:42:10
AEBB.DLL : 8.1.1.0 53618 Bytes 24/04/2010 10:08:59
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
AVREP.DLL : 8.0.0.7 159784 Bytes 17/02/2010 20:50:03
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : mercredi 27 octobre 2010 18:28

La recherche d'objets cachés commence.
'124139' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PurblePlace.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wercon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FlashUtil10d.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpswp_clipbook.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ieuser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqgpc01.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqbam08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqste08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMIndexingService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IoctlSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HidService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ETService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PhotoshopElementsFileAgent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ONENOTEM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PMVService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLMLSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AOSD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PCMAgent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ABoard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SmpSys.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'78' processus ont été contrôlés avec '78' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '53' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <OS>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Program Files\HP\Digital Imaging\devicemanagement\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
C:\Program Files\HP\Digital Imaging\esupport\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
C:\Program Files\HP\Digital Imaging\extcapuninstall\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
C:\Program Files\HP\Digital Imaging\hpssupply\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
C:\Program Files\HP\Digital Imaging\photosmartessential\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
C:\Program Files\HP\Digital Imaging\{D77D43B5-ED55-426b-B67B-E21F804F6102}\setup\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
C:\Program Files\HP\Temp\{D77D43B5-ED55-426b-B67B-E21F804F6102}\setup\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
C:\ProgramData\HP\Installer\Temp\hpzscr01.EXE
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
C:\Users\loulou\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Y0IRQ5MO\index[1].htm
[RESULTAT] Contient le modèle de détection du virus de script Java JS/Agent.3542

Début de la désinfection :
C:\Program Files\HP\Digital Imaging\devicemanagement\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d426d56.qua' !
C:\Program Files\HP\Digital Imaging\esupport\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48fa81ff.qua' !
C:\Program Files\HP\Digital Imaging\extcapuninstall\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4e29bba7.qua' !
C:\Program Files\HP\Digital Imaging\hpssupply\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48f589b7.qua' !
C:\Program Files\HP\Digital Imaging\photosmartessential\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d426d57.qua' !
C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48e8d360.qua' !
C:\Program Files\HP\Digital Imaging\{D77D43B5-ED55-426b-B67B-E21F804F6102}\setup\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48e9ab58.qua' !
C:\Program Files\HP\Temp\{D77D43B5-ED55-426b-B67B-E21F804F6102}\setup\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48f4b040.qua' !
C:\ProgramData\HP\Installer\Temp\hpzscr01.EXE
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48f0d0a0.qua' !
C:\Users\loulou\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Y0IRQ5MO\index[1].htm
[RESULTAT] Contient le modèle de détection du virus de script Java JS/Agent.3542
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d2c6d55.qua' !


Fin de la recherche : mercredi 27 octobre 2010 20:18
Temps nécessaire: 1:33:48 Heure(s)

La recherche a été interrompue !

24390 Les répertoires ont été contrôlés
563298 Des fichiers ont été contrôlés
10 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
10 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
563286 Fichiers non infectés
4727 Les archives ont été contrôlées
2 Avertissements
12 Consignes
124139 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés


Voilà, merci par avance pour votre aide.

A voir également:

4 réponses

melusine2006
28 oct. 2010 à 05:28
Bonjour,

j'ai fait ce que tu m'as dit...
Il trouve 670 "problèmes" et me dit qu'il peut en nettoyer 15 et si je veux tout faire je dois payer :/

je n'ai rien fait de plus ( je me demande l'efficacité de régler 15 pbs sur 670 )

d'autres solutions ?
0
mpuissance4 Messages postés 14921 Date d'inscription dimanche 26 juillet 2009 Statut Contributeur Dernière intervention 18 août 2024 2 133
28 oct. 2010 à 05:30
bonjour

Attend un helper sécu merci
0
mpuissance4 Messages postés 14921 Date d'inscription dimanche 26 juillet 2009 Statut Contributeur Dernière intervention 18 août 2024 2 133
28 oct. 2010 à 05:52
tu le verra as ceci Membre Contributeur sécurité CCM ?

patiente un peu

@+
0
melusine2006
28 oct. 2010 à 05:56
d'accord, merci :)
0
melusine2006
28 oct. 2010 à 05:48
Bonjour,

je ne comprends pas ce que veut dire un "helper sécu", je suppose que ça veut dire un membre du site ?
Comment je reconnais si la personne qui me répond est un "helper sécu" ou non ?

En attendant et en regardant un autre post, j'ai fait un diagnostic ZHP que voici :

http://www.cijoint.fr/cjlink.php?file=cj201010/cijDlo1mWj.txt

merci d'avance pour votre aide :)
0
melusine2006
28 oct. 2010 à 09:06
Je pense que mon sujet n'est pas visible par les personnes qui pourraient m'aider du fait qu'il y a déjà des réponses.
Je vais marquer ce sujet résolu et créer un autre post.
0