SOS cheval de troie!!!!

Fermé
Mil-k6 - 14 janv. 2011 à 18:35
 Mil-k6 - 14 janv. 2011 à 18:52
Bonjour à tous!!!

Au secours!!! Je suis sous Windows Xp et j'ai Avira Antivir Free comme anti virus.
Il détecte un cheval de troie "TR/StartPage.afvs". Je l'ai mis en quarantaine plusieurs fois mais rien n'y fais, il est toujours présent.... grrrr

Je n'y connait rien du tout mais j'ai quand même essayé de résoudre ça toute seule. (fausse bonne idée!!) J'ai donc téléchargé The Cleaner 2011... toujours sans résultat!! Et j'ai mis un pare feu Zone Alarm...

Quelqu'un pourrait-il m'aider à tuer ce cheval de troie et m'accompagner dans cette démarche et aussi me dire si je n'ai pas fait de bêtises en téléchargeant The cleaner et Zone Alarme?????


Je vous transmet le rapport de Avira car de ce que j'ai lu c'est indispensable pour résoudre le souci!!




Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 14 janvier 2011 18:10

La recherche porte sur 2367082 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : ADRIEN

Informations de version :
BUILD.DAT : 10.0.0.107 31825 Bytes 09/12/2010 10:51:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 14/12/2010 10:30:05
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.3.2 104296 Bytes 14/12/2010 10:30:07
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 09:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 10:29:57
VBASE002.VDF : 7.11.0.1 2048 Bytes 14/12/2010 10:29:57
VBASE003.VDF : 7.11.0.2 2048 Bytes 14/12/2010 10:29:57
VBASE004.VDF : 7.11.0.3 2048 Bytes 14/12/2010 10:29:57
VBASE005.VDF : 7.11.0.4 2048 Bytes 14/12/2010 10:29:57
VBASE006.VDF : 7.11.0.5 2048 Bytes 14/12/2010 10:29:58
VBASE007.VDF : 7.11.0.6 2048 Bytes 14/12/2010 10:29:58
VBASE008.VDF : 7.11.0.7 2048 Bytes 14/12/2010 10:29:58
VBASE009.VDF : 7.11.0.8 2048 Bytes 14/12/2010 10:29:58
VBASE010.VDF : 7.11.0.9 2048 Bytes 14/12/2010 10:29:58
VBASE011.VDF : 7.11.0.10 2048 Bytes 14/12/2010 10:29:58
VBASE012.VDF : 7.11.0.11 2048 Bytes 14/12/2010 10:29:59
VBASE013.VDF : 7.11.0.52 128000 Bytes 16/12/2010 05:00:30
VBASE014.VDF : 7.11.0.91 226816 Bytes 20/12/2010 05:00:57
VBASE015.VDF : 7.11.0.122 136192 Bytes 21/12/2010 05:00:57
VBASE016.VDF : 7.11.0.156 122880 Bytes 24/12/2010 12:18:29
VBASE017.VDF : 7.11.0.185 146944 Bytes 27/12/2010 12:18:30
VBASE018.VDF : 7.11.0.228 132608 Bytes 30/12/2010 12:18:31
VBASE019.VDF : 7.11.1.5 148480 Bytes 03/01/2011 12:16:31
VBASE020.VDF : 7.11.1.37 156672 Bytes 07/01/2011 12:16:24
VBASE021.VDF : 7.11.1.65 140800 Bytes 10/01/2011 12:16:20
VBASE022.VDF : 7.11.1.87 225280 Bytes 11/01/2011 18:45:24
VBASE023.VDF : 7.11.1.124 125440 Bytes 14/01/2011 08:48:20
VBASE024.VDF : 7.11.1.125 2048 Bytes 14/01/2011 08:48:20
VBASE025.VDF : 7.11.1.126 2048 Bytes 14/01/2011 08:48:20
VBASE026.VDF : 7.11.1.127 2048 Bytes 14/01/2011 08:48:20
VBASE027.VDF : 7.11.1.128 2048 Bytes 14/01/2011 08:48:20
VBASE028.VDF : 7.11.1.129 2048 Bytes 14/01/2011 08:48:20
VBASE029.VDF : 7.11.1.130 2048 Bytes 14/01/2011 08:48:20
VBASE030.VDF : 7.11.1.131 2048 Bytes 14/01/2011 08:48:20
VBASE031.VDF : 7.11.1.132 2048 Bytes 14/01/2011 08:48:20
Version du moteur : 8.2.4.140
AEVDF.DLL : 8.1.2.1 106868 Bytes 17/08/2010 12:38:53
AESCRIPT.DLL : 8.1.3.52 1282426 Bytes 07/01/2011 12:16:35
AESCN.DLL : 8.1.7.2 127349 Bytes 04/12/2010 23:58:14
AESBX.DLL : 8.1.3.2 254324 Bytes 04/12/2010 23:58:20
AERDL.DLL : 8.1.9.2 635252 Bytes 04/12/2010 23:58:14
AEPACK.DLL : 8.2.4.7 512375 Bytes 03/01/2011 12:18:42
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 04/12/2010 23:58:07
AEHEUR.DLL : 8.1.2.64 3154294 Bytes 07/01/2011 12:16:33
AEHELP.DLL : 8.1.16.0 246136 Bytes 04/12/2010 23:57:52
AEGEN.DLL : 8.1.5.1 397683 Bytes 07/01/2011 12:16:26
AEEMU.DLL : 8.1.3.0 393589 Bytes 04/12/2010 23:57:48
AECORE.DLL : 8.1.19.0 196984 Bytes 04/12/2010 23:57:47
AEBB.DLL : 8.1.1.0 53618 Bytes 17/08/2010 12:38:45
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 14/12/2010 10:30:06
AVARKT.DLL : 10.0.22.6 231784 Bytes 14/12/2010 10:30:01
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11

Configuration pour la recherche actuelle :
Nom de la tâche...............................: avguard_async_scan
Fichier de configuration......................: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\AVGUARD_4d6d7fe1\guard_slideup.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: quarantaine
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: arrêt
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: arrêt
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: élevé
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : vendredi 14 janvier 2011 18:10

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msdtc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RocketDock.exe' - '1' module(s) sont contrôlés
Processus de recherche 'logon.scr' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlancfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\System Volume Information\_restore{EC43EB6B-B512-409D-82F0-3DAF930C7DA7}\RP201\A0020627.exe'
C:\System Volume Information\_restore{EC43EB6B-B512-409D-82F0-3DAF930C7DA7}\RP201\A0020627.exe
[RESULTAT] Contient le cheval de Troie TR/StartPage.afvs

Début de la désinfection :
C:\System Volume Information\_restore{EC43EB6B-B512-409D-82F0-3DAF930C7DA7}\RP201\A0020627.exe
[RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f77275b.qua' !


Fin de la recherche : vendredi 14 janvier 2011 18:10
Temps nécessaire: 00:01 Minute(s)

La recherche a été effectuée intégralement

0 Les répertoires ont été contrôlés
33 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
32 Fichiers non infectés
0 Les archives ont été contrôlées
0 Avertissements
1 Consignes


Les résultats de la recherche sont transmis au Guard.


Merci d'avance à mon (ma) sauveur (se)!!! Je suis complètement perdue!!!

Camille!

A voir également:

2 réponses

Utilisateur anonyme
14 janv. 2011 à 18:45
Bonsoir
Rien de grave;
Ton fichier infecté est dans ta restauration;pour remédier à cela:

Purge la restauration comme ceci :
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections

@+
0
Salut!!

ok je vais tester ça et merci!!!!
0