j'étais sur un site de petites annonces immobilières quand mon ordinateur s'est mis à faire des bips et m'indiquant qu'il y avait un virus.
j'ai passé l'antivirus Avira et il m'a signalé 10 dossiers infectés sans me proposer de faire quoi que ce soit avec ni quarantaine ni rien et il me met dans le rapport que son scan a été interrompu...
Voilà la copie du rapport d'Avira :
Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 27 octobre 2010 18:28
La recherche porte sur 2975097 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : LOULOU-PC
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : mercredi 27 octobre 2010 18:28
La recherche d'objets cachés commence.
'124139' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PurblePlace.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wercon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FlashUtil10d.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpswp_clipbook.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ieuser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqgpc01.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqbam08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqste08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMIndexingService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IoctlSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HidService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ETService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PhotoshopElementsFileAgent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ONENOTEM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PMVService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLMLSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AOSD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PCMAgent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ABoard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SmpSys.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'78' processus ont été contrôlés avec '78' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '53' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <OS>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Program Files\HP\Digital Imaging\devicemanagement\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
C:\Program Files\HP\Digital Imaging\esupport\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
C:\Program Files\HP\Digital Imaging\extcapuninstall\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
C:\Program Files\HP\Digital Imaging\hpssupply\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
C:\Program Files\HP\Digital Imaging\photosmartessential\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
C:\Program Files\HP\Digital Imaging\{D77D43B5-ED55-426b-B67B-E21F804F6102}\setup\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
C:\Program Files\HP\Temp\{D77D43B5-ED55-426b-B67B-E21F804F6102}\setup\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
C:\ProgramData\HP\Installer\Temp\hpzscr01.EXE
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
C:\Users\loulou\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Y0IRQ5MO\index[1].htm
[RESULTAT] Contient le modèle de détection du virus de script Java JS/Agent.3542
Début de la désinfection :
C:\Program Files\HP\Digital Imaging\devicemanagement\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d426d56.qua' !
C:\Program Files\HP\Digital Imaging\esupport\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48fa81ff.qua' !
C:\Program Files\HP\Digital Imaging\extcapuninstall\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4e29bba7.qua' !
C:\Program Files\HP\Digital Imaging\hpssupply\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48f589b7.qua' !
C:\Program Files\HP\Digital Imaging\photosmartessential\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d426d57.qua' !
C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48e8d360.qua' !
C:\Program Files\HP\Digital Imaging\{D77D43B5-ED55-426b-B67B-E21F804F6102}\setup\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48e9ab58.qua' !
C:\Program Files\HP\Temp\{D77D43B5-ED55-426b-B67B-E21F804F6102}\setup\hpzscr01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48f4b040.qua' !
C:\ProgramData\HP\Installer\Temp\hpzscr01.EXE
[RESULTAT] Contient le cheval de Troie TR/Muwid.UM
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48f0d0a0.qua' !
C:\Users\loulou\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\Y0IRQ5MO\index[1].htm
[RESULTAT] Contient le modèle de détection du virus de script Java JS/Agent.3542
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d2c6d55.qua' !
Fin de la recherche : mercredi 27 octobre 2010 20:18
Temps nécessaire: 1:33:48 Heure(s)
La recherche a été interrompue !
24390 Les répertoires ont été contrôlés
563298 Des fichiers ont été contrôlés
10 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
10 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
563286 Fichiers non infectés
4727 Les archives ont été contrôlées
2 Avertissements
12 Consignes
124139 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
je ne comprends pas ce que veut dire un "helper sécu", je suppose que ça veut dire un membre du site ?
Comment je reconnais si la personne qui me répond est un "helper sécu" ou non ?
En attendant et en regardant un autre post, j'ai fait un diagnostic ZHP que voici :
Je pense que mon sujet n'est pas visible par les personnes qui pourraient m'aider du fait qu'il y a déjà des réponses.
Je vais marquer ce sujet résolu et créer un autre post.