40 virus !!!!!! help !
RésoluValuu Messages postés 2258 Statut Contributeur -
Voila depuis hier mon antivirus me détecte 40 virus sur mon pc, je ne sais plus quoi faire, j'ai beau supprimer les fichiers cela revient a chaque fois !!
Pouvez m'aider???
Merci d'avance !!! :)
- 40 virus !!!!!! help !
- Virus mcafee - Accueil - Piratage
- Comment détruire un virus informatique - Guide
- Powershell.exe virus - Guide
- Filezilla virus ✓ - Forum Virus
- Undisclosed-recipients virus - Guide
117 réponses
- 1
- 2
- 3
- 4
- 5
- 6
Un utilisateur signale que son antivirus détecte jusqu'à 40 virus sur son PC et que la suppression des fichiers ne met pas fin à l'infection. Plusieurs réponses recommandent d'établir un diagnostic ciblé et d'utiliser des outils spécialisés comme ZHPDiag, TDSSKiller, MBAM ou Ad-Remover pour analyser l'ordinateur, supprimer les éléments malveillants et générer des rapports. Des réponses détaillent aussi l'analyse des périphériques et la collecte de rapports, avec des propositions comme l'exécution de scans depuis le bureau et la consultation des fichiers journaux pour identifier les sources de l'infection. En cas d'infection persistante, il peut être utile d'examiner les habitudes de navigation et les sites visités, afin de prévenir des réinfections liées à des publicités malveillantes ou à des téléchargements risqués.
Utilise ce logiciel de diagnostic :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
j'ai avira et malaware byte effectivement !
La je dois partir bosser je ferais le scan MBAM ce soir et je posterai le rapport!
a bientot
www.cijoint.fr/cjlink.php?file=cj201103/cijzXEBPiV.txt
Je viens de lancer un scan MBAM, je pense que ca sera utile pour la suite ! lol
- Poste son rapport quand il est près, après avoir supprimé toutes les détections.
- * Désinstalle toutes les versions de Adobe Reader présentes dans l'ajout/suppression de programme
* Télécharge la nouvelle version ici en prenant soin de décocher la case du téléchargement de McAfee ou d'une barre d'outil google.
* Installe là
- * Télécharge AD-Remover(de la TeamXscript) sur ton Bureau.
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Nettoyer
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
- Ton pc doit être super lent non ? o_O surtout au démarrage.
Souhaite-tu qu'on l'optimise ? Je te guiderais et te demanderais avant d'agir ;)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionMalwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6121
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702
22/03/2011 19:58:26
mbam-log-2011-03-22 (19-58-26).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 232384
Temps écoulé: 1 heure(s), 25 minute(s), 41 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\holbecq ludovic\mes documents\téléchargements\freesystemscan.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Bizarre il m'a repéré un seul fichier malveillant...
Mais mon antivirus me détecte toujours des choses pas cool :(
Ben mon pc est pas super lent en fait!! Mais je veux bien l'optimiser ouais!!
https://forums.commentcamarche.net/forum/affich-21256617-40-virus-help#9
As-tu les rapports de ton antivirus ? Postes les sur cijoint qu'on voit ce qui pars.
donc j'ai nettoyé avec adremover et la je vais installer adobe reader nouvelle version, je n'ai pas fait de scan avec l'antivirus, il me le detecte automatiquement.
Mais je peux le faire et voir s'il y a un rapport!
L'emplacement des fichiers détectés par ton antivirus est toujours le même ?
Donne moi l'emplacement stp.
www.cijoint.fr/cjlink.php?file=cj201103/cijzJqIUyW.txt
Pour l'emplacement, aucune idée, je te le dis des qu'il recommence a s'affoler!
lol
sinon j'ai un message aussi genre "9 virus ou fichiers malveillants ont été détecté sur votre ordinateur", hier c'était 40 virus,...
Je lance le scan de l'anti-virus et je poste le rapport!
Est ce que c'est possible que ces 40 virus détectés ne soit qu'un leurre pour que je télécharge un "logiciel" de sécurité qui en fait est un spyware? Car le fichier malveillant que MBAM m'a détecté était ce fichier en question...
le type d infection dont tu parles c est des rogues et bien nos chers amis les rogues resistent plutot bien aux différents antivirus en général car l antivirus ne le repère pas. donc je te dis un non a ta question.
peut etre que l infection entiére n est pas repéré c est possible également ou un faux positif.
colle nous le rapport de ton antivirus , merci.
* Télécharge RogueKiller sur le bureau
* Quitte tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lance simplement RogueKiller.exe
* Lorsque demandé, tape 2 et valide
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
(Je lance RogueKiller)
Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 23 mars 2011 18:25
La recherche porte sur 2521106 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 2) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : LUDOVIC
Informations de version :
BUILD.DAT : 10.0.0.110 31822 Bytes 04/02/2011 13:16:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 27/02/2011 12:30:24
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.3.2 104296 Bytes 27/02/2011 12:30:27
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 17:49:45
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 12:28:35
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 12:29:00
VBASE003.VDF : 7.11.3.1 2048 Bytes 09/02/2011 12:29:00
VBASE004.VDF : 7.11.3.2 2048 Bytes 09/02/2011 12:29:01
VBASE005.VDF : 7.11.3.3 2048 Bytes 09/02/2011 12:29:01
VBASE006.VDF : 7.11.3.4 2048 Bytes 09/02/2011 12:29:01
VBASE007.VDF : 7.11.3.5 2048 Bytes 09/02/2011 12:29:01
VBASE008.VDF : 7.11.3.6 2048 Bytes 09/02/2011 12:29:02
VBASE009.VDF : 7.11.3.7 2048 Bytes 09/02/2011 12:29:02
VBASE010.VDF : 7.11.3.8 2048 Bytes 09/02/2011 12:29:02
VBASE011.VDF : 7.11.3.9 2048 Bytes 09/02/2011 12:29:02
VBASE012.VDF : 7.11.3.10 2048 Bytes 09/02/2011 12:29:03
VBASE013.VDF : 7.11.3.59 157184 Bytes 14/02/2011 12:29:06
VBASE014.VDF : 7.11.3.97 120320 Bytes 16/02/2011 12:29:07
VBASE015.VDF : 7.11.3.148 128000 Bytes 19/02/2011 12:29:08
VBASE016.VDF : 7.11.3.183 140288 Bytes 22/02/2011 12:29:09
VBASE017.VDF : 7.11.3.216 124416 Bytes 24/02/2011 12:29:10
VBASE018.VDF : 7.11.3.251 159232 Bytes 28/02/2011 17:42:41
VBASE019.VDF : 7.11.4.33 148992 Bytes 02/03/2011 17:43:31
VBASE020.VDF : 7.11.4.73 150016 Bytes 06/03/2011 20:37:56
VBASE021.VDF : 7.11.4.108 122880 Bytes 08/03/2011 20:37:54
VBASE022.VDF : 7.11.4.150 133120 Bytes 10/03/2011 18:34:50
VBASE023.VDF : 7.11.4.183 122368 Bytes 14/03/2011 17:52:09
VBASE024.VDF : 7.11.4.228 123392 Bytes 16/03/2011 17:16:48
VBASE025.VDF : 7.11.5.8 246272 Bytes 21/03/2011 19:48:40
VBASE026.VDF : 7.11.5.9 2048 Bytes 21/03/2011 19:48:41
VBASE027.VDF : 7.11.5.10 2048 Bytes 21/03/2011 19:48:41
VBASE028.VDF : 7.11.5.11 2048 Bytes 21/03/2011 19:48:41
VBASE029.VDF : 7.11.5.12 2048 Bytes 21/03/2011 19:48:41
VBASE030.VDF : 7.11.5.13 2048 Bytes 21/03/2011 19:48:41
VBASE031.VDF : 7.11.5.27 89600 Bytes 22/03/2011 19:48:42
Version du moteur : 8.2.4.188
AEVDF.DLL : 8.1.2.1 106868 Bytes 02/08/2010 11:06:45
AESCRIPT.DLL : 8.1.3.57 1261947 Bytes 17/03/2011 17:26:00
AESCN.DLL : 8.1.7.2 127349 Bytes 27/02/2011 12:29:59
AESBX.DLL : 8.1.3.2 254324 Bytes 27/02/2011 12:30:14
AERDL.DLL : 8.1.9.8 639346 Bytes 14/03/2011 17:54:21
AEPACK.DLL : 8.2.4.12 520567 Bytes 14/03/2011 17:54:01
AEOFFICE.DLL : 8.1.1.17 205177 Bytes 07/03/2011 20:38:08
AEHEUR.DLL : 8.1.2.87 3371383 Bytes 17/03/2011 17:25:49
AEHELP.DLL : 8.1.16.1 246134 Bytes 27/02/2011 12:29:26
AEGEN.DLL : 8.1.5.3 397684 Bytes 17/03/2011 17:24:47
AEEMU.DLL : 8.1.3.0 393589 Bytes 27/02/2011 12:29:21
AECORE.DLL : 8.1.19.2 196983 Bytes 27/02/2011 12:29:19
AEBB.DLL : 8.1.1.0 53618 Bytes 26/05/2010 17:49:45
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 27/02/2011 12:30:25
AVARKT.DLL : 10.0.22.6 231784 Bytes 27/02/2011 12:30:16
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : mercredi 23 mars 2011 18:25
La recherche d'objets cachés commence.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\NtmsSvc\Config\Standalone\drivelist
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
La recherche sur les processus démarrés commence :
Processus de recherche 'wuauclt.exe' - '42' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '71' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '67' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '66' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '117' module(s) sont contrôlés
Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '61' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '82' module(s) sont contrôlés
Processus de recherche 'cli.exe' - '91' module(s) sont contrôlés
Processus de recherche 'cli.exe' - '152' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '143' module(s) sont contrôlés
Processus de recherche 'skypePM.exe' - '61' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '31' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '29' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '39' module(s) sont contrôlés
Processus de recherche 'Dot1XCfg.exe' - '62' module(s) sont contrôlés
Processus de recherche 'Skype.exe' - '155' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '28' module(s) sont contrôlés
Processus de recherche 'ALERTM~1.EXE' - '30' module(s) sont contrôlés
Processus de recherche 'TomTomHOMERunner.exe' - '30' module(s) sont contrôlés
Processus de recherche 'toscdspd.exe' - '22' module(s) sont contrôlés
Processus de recherche 'AGRSMMSG.exe' - '22' module(s) sont contrôlés
Processus de recherche 'TPSBattM.exe' - '25' module(s) sont contrôlés
Processus de recherche 'Toshiba.exe' - '28' module(s) sont contrôlés
Processus de recherche 'cli.exe' - '200' module(s) sont contrôlés
Processus de recherche 'DLACTRLW.EXE' - '32' module(s) sont contrôlés
Processus de recherche 'Launcher.exe' - '36' module(s) sont contrôlés
Processus de recherche 'ifrmewrk.exe' - '89' module(s) sont contrôlés
Processus de recherche 'lxdnMsdMon.exe' - '54' module(s) sont contrôlés
Processus de recherche 'ZCfgSvc.exe' - '62' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '72' module(s) sont contrôlés
Processus de recherche 'Ltmoh.exe' - '23' module(s) sont contrôlés
Processus de recherche 'lxdnmon.exe' - '33' module(s) sont contrôlés
Processus de recherche 'NDSTray.exe' - '80' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.EXE' - '41' module(s) sont contrôlés
Processus de recherche 'SmoothView.exe' - '17' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '31' module(s) sont contrôlés
Processus de recherche 'TDispVol.exe' - '31' module(s) sont contrôlés
Processus de recherche 'TFncKy.exe' - '31' module(s) sont contrôlés
Processus de recherche 'thotkey.exe' - '39' module(s) sont contrôlés
Processus de recherche 'realsched.exe' - '31' module(s) sont contrôlés
Processus de recherche 'TPSMain.exe' - '36' module(s) sont contrôlés
Processus de recherche 'TvsTray.exe' - '21' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '55' module(s) sont contrôlés
Processus de recherche 'TomTomHOMEService.exe' - '9' module(s) sont contrôlés
Processus de recherche 'TAPPSRV.exe' - '14' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '31' module(s) sont contrôlés
Processus de recherche 'RegSrvc.exe' - '25' module(s) sont contrôlés
Processus de recherche 'NMSAccessU.exe' - '14' module(s) sont contrôlés
Processus de recherche 'lxdncoms.exe' - '21' module(s) sont contrôlés
Processus de recherche 'lxdnserv.exe' - '18' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '79' module(s) sont contrôlés
Processus de recherche 'CFSvcs.exe' - '43' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '33' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '29' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '55' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '117' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '27' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '20' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '44' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '61' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '19' module(s) sont contrôlés
Processus de recherche 'S24EvMon.exe' - '45' module(s) sont contrôlés
Processus de recherche 'EvtEng.exe' - '55' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '160' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '48' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '15' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
Processus de recherche 'services.exe' - '36' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '66' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1113' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
Fin de la recherche : mercredi 23 mars 2011 20:10
Temps nécessaire: 1:45:41 Heure(s)
La recherche a été effectuée intégralement
11315 Les répertoires ont été contrôlés
409462 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
409462 Fichiers non infectés
8895 Les archives ont été contrôlées
0 Avertissements
0 Consignes
457494 Des objets ont été contrôlés lors du Rootkitscan
1 Des objets cachés ont été trouvés
- 1
- 2
- 3
- 4
- 5
- 6