4 avertissements avec Avira apres pc piraté

Résolu
Isy -  
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,





Il y a quelques jours ma messgerie (gmail) a été piraté (harcelement de tous mes contacts : demande d'argent). J'ai cloturé mon compte gmail apres avoir retrouver l'accés (le pirate avait changé le mot de passe). J'ai scanné mon pc avec avira et j'ai utilisé aussi Malwarebytes et Glary Utilities. En procédant a un scan complet avec avira 4 avertissements sont detectés.
Pouvez vous svp me dire si mon pc est menacé ou non ?
Merci par avance
Voici le rapport :


Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 18 mars 2011 16:12

La recherche porte sur 2501846 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-ISY

Informations de version :
BUILD.DAT : 9.0.0.81 21698 Bytes 22/10/2010 12:02:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 02/12/2009 12:19:39
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 12:19:38
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 15:40:58
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 13:13:51
VBASE003.VDF : 7.11.3.1 2048 Bytes 09/02/2011 13:13:51
VBASE004.VDF : 7.11.3.2 2048 Bytes 09/02/2011 13:13:53
VBASE005.VDF : 7.11.3.3 2048 Bytes 09/02/2011 13:13:53
VBASE006.VDF : 7.11.3.4 2048 Bytes 09/02/2011 13:13:53
VBASE007.VDF : 7.11.3.5 2048 Bytes 09/02/2011 13:13:53
VBASE008.VDF : 7.11.3.6 2048 Bytes 09/02/2011 13:13:53
VBASE009.VDF : 7.11.3.7 2048 Bytes 09/02/2011 13:13:54
VBASE010.VDF : 7.11.3.8 2048 Bytes 09/02/2011 13:13:54
VBASE011.VDF : 7.11.3.9 2048 Bytes 09/02/2011 13:13:54
VBASE012.VDF : 7.11.3.10 2048 Bytes 09/02/2011 13:13:54
VBASE013.VDF : 7.11.3.59 157184 Bytes 14/02/2011 18:09:43
VBASE014.VDF : 7.11.3.97 120320 Bytes 16/02/2011 18:09:46
VBASE015.VDF : 7.11.3.148 128000 Bytes 19/02/2011 18:09:48
VBASE016.VDF : 7.11.3.183 140288 Bytes 22/02/2011 18:09:49
VBASE017.VDF : 7.11.3.216 124416 Bytes 24/02/2011 18:09:48
VBASE018.VDF : 7.11.3.251 159232 Bytes 28/02/2011 18:09:49
VBASE019.VDF : 7.11.4.33 148992 Bytes 02/03/2011 18:09:47
VBASE020.VDF : 7.11.4.73 150016 Bytes 06/03/2011 18:09:47
VBASE021.VDF : 7.11.4.108 122880 Bytes 08/03/2011 19:26:26
VBASE022.VDF : 7.11.4.150 133120 Bytes 10/03/2011 19:26:27
VBASE023.VDF : 7.11.4.183 122368 Bytes 14/03/2011 12:30:50
VBASE024.VDF : 7.11.4.228 123392 Bytes 16/03/2011 12:30:07
VBASE025.VDF : 7.11.4.229 2048 Bytes 16/03/2011 12:30:07
VBASE026.VDF : 7.11.4.230 2048 Bytes 16/03/2011 12:30:07
VBASE027.VDF : 7.11.4.231 2048 Bytes 16/03/2011 12:30:07
VBASE028.VDF : 7.11.4.232 2048 Bytes 16/03/2011 12:30:07
VBASE029.VDF : 7.11.4.233 2048 Bytes 16/03/2011 12:30:07
VBASE030.VDF : 7.11.4.234 2048 Bytes 16/03/2011 12:30:07
VBASE031.VDF : 7.11.4.253 69632 Bytes 18/03/2011 14:57:26
Version du moteur : 8.2.4.188
AEVDF.DLL : 8.1.2.1 106868 Bytes 29/08/2010 15:08:47
AESCRIPT.DLL : 8.1.3.57 1261947 Bytes 18/03/2011 14:57:40
AESCN.DLL : 8.1.7.2 127349 Bytes 22/11/2010 13:14:21
AESBX.DLL : 8.1.3.2 254324 Bytes 22/11/2010 13:14:37
AERDL.DLL : 8.1.9.8 639346 Bytes 14/03/2011 12:33:59
AEPACK.DLL : 8.2.4.12 520567 Bytes 14/03/2011 12:32:38
AEOFFICE.DLL : 8.1.1.17 205177 Bytes 07/03/2011 19:28:42
AEHEUR.DLL : 8.1.2.87 3371383 Bytes 18/03/2011 14:57:38
AEHELP.DLL : 8.1.16.1 246134 Bytes 04/02/2011 13:12:20
AEGEN.DLL : 8.1.5.3 397684 Bytes 18/03/2011 14:57:28
AEEMU.DLL : 8.1.3.0 393589 Bytes 22/11/2010 13:13:33
AECORE.DLL : 8.1.19.2 196983 Bytes 21/01/2011 13:12:48
AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 18:04:54
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 01/11/2009 18:07:28
AVREP.DLL : 10.0.0.9 174120 Bytes 04/03/2011 18:09:50
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 01/11/2009 18:07:25
RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/12/2009 12:19:38

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, E:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : vendredi 18 mars 2011 16:12

La recherche d'objets cachés commence.
'98834' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ForceField.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hidfind.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Photags AutoDetect.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SSScheduler.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApMsgFwd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'zlclient.exe' - '0' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sttray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PDVDDXSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
Processus de recherche 'quickset.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLTRAY.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DellDock.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AEstSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ISWSVC.exe' - '0' module(s) sont contrôlés
Processus de recherche 'BCMWLTRY.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'WLTRYSVC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'vsmon.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DockLogin.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'stacsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'64' processus ont été contrôlés avec '64' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '44' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <OS>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Users\Amelia\AppData\Local\Mozilla\Firefox\Profiles\5semesxz.default\Cache\AF719D92d01
[AVERTISSEMENT] Impossible de lire le fichier !
C:\Users\Isy\Downloads\zaSetup_92_091_000_fr.exe
[0] Type d'archive: ZIP SFX (self extracting)
--> WINDOWS6.0-KB929547-V2-X64.MSU
[1] Type d'archive: CAB (Microsoft)
--> Windows6.0-KB929547-v2-x64.cab
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
Recherche débutant dans 'E:\' <RECOVERY>


Fin de la recherche : vendredi 18 mars 2011 17:21
Temps nécessaire: 1:08:59 Heure(s)

La recherche a été effectuée intégralement

23804 Les répertoires ont été contrôlés
297956 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
297954 Fichiers non infectés
1051 Les archives ont été contrôlées
4 Avertissements
2 Consignes
98834 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés

Isy
A voir également:

22 réponses

Isy
 
Bonjour Jacques,
Désolée j'ai effectivement oublié de vous repondre : j'avais la version 9 d'Avira et je mettais a jour regulièrement. J'ai donc installé la version 10 sur mon laptop.

Pour les maj, j'ai tout fait lundi (IE, adobe reader et java). Aujourd'hui j'ai activée Windows update pour voir s'il y avait d'autres mise a jour en attente.

Ok, je note pour Malwarebytes et Ccleaner et je les utiliserai regulièrement.

Merci pour les differents liens, c'est tres pratique. J'apprecie enormement le temps que vous consacrez a mon pc.

Merci et a bientot
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
bonjour, ok si tu as tous fais tu pourras puger la restauration système , et moi je mettrais ton sujet en résolu @+

Après une désinfection il est utile de supprimer tous les points de restauration système de façon à ne pas remonter, par mégarde, un point de restauration infecté.

Pour cela, il faut désactiver la restauration système (ce qui aura pour conséquence de supprimer tous les points de restauration existants) puis la réactiver juste après pour que Windows continue à faire des points de sauvegarde réguliers.


Dans Panneau de configuration/sytème, cliquez sur le lien Protection du système (sur la gauche de la fenêtre).

Sous Points de restauration automatiques

décochez toutes les cases dans la liste des disques disponibles.

Ceci afin de désactiver la fonction de restauration du système.

Vista va vous demander confirmation pour cette opération.

Confirmez en cliquant sur le bouton Désactiver la restauration du système.

Tous les points de restauration système existants seront supprimés.

Cliquez sur OK pour fermer la fenêtre.


Cliquez de nouveau sur Protection du système,

recochez toutes les cases dans la liste des disques disponibles puis cliquez sur OK.

Ceci aura pour conséquence de remettre la restauration système en fonction.

Vous pourrez alors, créer un point de restauration tout neuf en cliquant sur le bouton Créer.

Le système se chargera ensuite de créer les autres à intervalles réguliers.


source: http://www.vista-xp.fr/forum/topic243.html
0
Isy
 
Bonjour Jacques,
Ca y est , je viens de suivre la procédure pour purger la restauration systeme.

Inutile de vous dire que je suis super ravie d'avoir mon pc enfin "clean". Merci d'avoir fait preuve de patience et de m'avoir coaché (10/10)!! Votre aide a été plus qu'appreciée!

Merci et à bientot
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
heureux d'avoir pu t'aider !! fais attention sur la toile !! @+
0