Help virus detecte

seve04 -  
 seve04 -
Bonjour,

J ai avira qui sonne sans arret et pas moyen de me debarrase de ces virus

5 réponses

  1. darkwish Messages postés 818 Date d'inscription   Statut Membre Dernière intervention   72
     
    peux tu poster le messages que ton antivirus te donne merci
    1
  2. seve04
     
    j ai laisse une analyse de avira mais il tourne toujours merci de m aider
    0
  3. seve04
     
    je poste le compte rendu des que je l ai?
    0
  4. seve04
     
    enfin 3h 25 d analyse voici le rapport de avira
    Avira AntiVir Personal
    Date de création du fichier de rapport : lundi 25 avril 2011 21:15

    La recherche porte sur 2600621 souches de virus.

    Le programme fonctionne en version intégrale illimitée.
    Les services en ligne sont disponibles.

    Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Windows Vista
    Version de Windows : (Service Pack 2) [6.0.6002]
    Mode Boot : Démarré normalement
    Identifiant : SYSTEM
    Nom de l'ordinateur : PC-DE-FAMILLE

    Informations de version :
    BUILD.DAT : 10.0.0.122 31822 Bytes 07/03/2011 14:32:00
    AVSCAN.EXE : 10.0.3.5 435368 Bytes 16/12/2010 18:58:53
    AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
    LUKE.DLL : 10.0.3.2 104296 Bytes 16/12/2010 18:58:53
    LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
    VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 12:53:18
    VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 18:58:43
    VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 17:53:33
    VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 17:01:05
    VBASE004.VDF : 7.11.5.226 2048 Bytes 07/04/2011 17:01:07
    VBASE005.VDF : 7.11.5.227 2048 Bytes 07/04/2011 17:01:07
    VBASE006.VDF : 7.11.5.228 2048 Bytes 07/04/2011 17:01:07
    VBASE007.VDF : 7.11.5.229 2048 Bytes 07/04/2011 17:01:07
    VBASE008.VDF : 7.11.5.230 2048 Bytes 07/04/2011 17:01:07
    VBASE009.VDF : 7.11.5.231 2048 Bytes 07/04/2011 17:01:07
    VBASE010.VDF : 7.11.5.232 2048 Bytes 07/04/2011 17:01:08
    VBASE011.VDF : 7.11.5.233 2048 Bytes 07/04/2011 17:01:08
    VBASE012.VDF : 7.11.5.234 2048 Bytes 07/04/2011 17:01:08
    VBASE013.VDF : 7.11.6.28 158208 Bytes 11/04/2011 17:55:53
    VBASE014.VDF : 7.11.6.74 116224 Bytes 13/04/2011 17:55:53
    VBASE015.VDF : 7.11.6.113 137728 Bytes 14/04/2011 18:57:15
    VBASE016.VDF : 7.11.6.150 146944 Bytes 18/04/2011 19:34:28
    VBASE017.VDF : 7.11.6.192 138240 Bytes 20/04/2011 18:27:23
    VBASE018.VDF : 7.11.6.237 156160 Bytes 22/04/2011 18:27:23
    VBASE019.VDF : 7.11.6.238 2048 Bytes 22/04/2011 18:27:24
    VBASE020.VDF : 7.11.6.239 2048 Bytes 22/04/2011 18:27:24
    VBASE021.VDF : 7.11.6.240 2048 Bytes 22/04/2011 18:27:24
    VBASE022.VDF : 7.11.6.241 2048 Bytes 22/04/2011 18:27:24
    VBASE023.VDF : 7.11.6.242 2048 Bytes 22/04/2011 18:27:24
    VBASE024.VDF : 7.11.6.243 2048 Bytes 22/04/2011 18:27:24
    VBASE025.VDF : 7.11.6.244 2048 Bytes 22/04/2011 18:27:24
    VBASE026.VDF : 7.11.6.245 2048 Bytes 22/04/2011 18:27:24
    VBASE027.VDF : 7.11.6.246 2048 Bytes 22/04/2011 18:27:24
    VBASE028.VDF : 7.11.6.247 2048 Bytes 22/04/2011 18:27:24
    VBASE029.VDF : 7.11.6.248 2048 Bytes 22/04/2011 18:27:24
    VBASE030.VDF : 7.11.6.249 2048 Bytes 22/04/2011 18:27:24
    VBASE031.VDF : 7.11.7.7 86528 Bytes 25/04/2011 18:27:25
    Version du moteur : 8.2.4.214
    AEVDF.DLL : 8.1.2.1 106868 Bytes 30/07/2010 12:41:33
    AESCRIPT.DLL : 8.1.3.59 1261947 Bytes 25/04/2011 18:27:28
    AESCN.DLL : 8.1.7.2 127349 Bytes 24/11/2010 14:20:43
    AESBX.DLL : 8.1.3.2 254324 Bytes 24/11/2010 14:20:44
    AERDL.DLL : 8.1.9.9 639347 Bytes 25/03/2011 18:03:11
    AEPACK.DLL : 8.2.6.0 549237 Bytes 10/04/2011 17:04:48
    AEOFFICE.DLL : 8.1.1.20 205177 Bytes 04/04/2011 16:47:12
    AEHEUR.DLL : 8.1.2.105 3453303 Bytes 25/04/2011 18:27:28
    AEHELP.DLL : 8.1.16.1 246134 Bytes 07/02/2011 16:24:57
    AEGEN.DLL : 8.1.5.4 397684 Bytes 04/04/2011 16:46:03
    AEEMU.DLL : 8.1.3.0 393589 Bytes 24/11/2010 14:20:38
    AECORE.DLL : 8.1.20.2 196982 Bytes 10/04/2011 17:04:45
    AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 16:57:10
    AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
    AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
    AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:27:52
    AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
    AVSCPLR.DLL : 10.0.3.2 84328 Bytes 16/12/2010 18:58:53
    AVARKT.DLL : 10.0.22.6 231784 Bytes 16/12/2010 18:58:50
    AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
    SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
    AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
    NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
    RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
    RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: Contrôle intégral du système
    Fichier de configuration......................: C:\program files\avira\antivir desktop\sysscan.avp
    Documentation.................................: bas
    Action principale.............................: interactif
    Action secondaire.............................: ignorer
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: marche
    Secteurs d'amorçage...........................: C:, D:,
    Recherche dans les programmes actifs..........: marche
    Programmes en cours étendus...................: marche
    Recherche en cours sur l'enregistrement.......: marche
    Recherche de Rootkits.........................: marche
    Contrôle d'intégrité de fichiers système......: marche
    Fichier mode de recherche.....................: Tous les fichiers
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: moyen
    Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

    Début de la recherche : lundi 25 avril 2011 21:15

    La recherche d'objets cachés commence.

    La recherche sur les processus démarrés commence :
    Processus de recherche 'cispremium_installer_x86.exe' - '76' module(s) sont contrôlés
    Processus de recherche 'cispremium_installer_x86.exe' - '65' module(s) sont contrôlés
    Processus de recherche 'MpCmdRun.exe' - '27' module(s) sont contrôlés
    Processus de recherche 'mbam.exe' - '56' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
    Processus de recherche 'vssvc.exe' - '49' module(s) sont contrôlés
    Processus de recherche 'avscan.exe' - '81' module(s) sont contrôlés
    Processus de recherche 'conime.exe' - '16' module(s) sont contrôlés
    Processus de recherche 'AcroRd32.exe' - '109' module(s) sont contrôlés
    Processus de recherche 'DivXUpdate.exe' - '67' module(s) sont contrôlés
    Processus de recherche 'plugin-container.exe' - '70' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '21' module(s) sont contrôlés
    Processus de recherche 'firefox.exe' - '126' module(s) sont contrôlés
    Processus de recherche 'CFSwMgr.exe' - '72' module(s) sont contrôlés
    Processus de recherche 'HCMSoundChanger.exe' - '22' module(s) sont contrôlés
    Processus de recherche 'iPodService.exe' - '30' module(s) sont contrôlés
    Processus de recherche 'Apntex.exe' - '18' module(s) sont contrôlés
    Processus de recherche 'HidFind.exe' - '23' module(s) sont contrôlés
    Processus de recherche 'ehmsas.exe' - '19' module(s) sont contrôlés
    Processus de recherche 'ApMsgFwd.exe' - '16' module(s) sont contrôlés
    Processus de recherche 'sidebar.exe' - '105' module(s) sont contrôlés
    Processus de recherche 'uTorrent.exe' - '49' module(s) sont contrôlés
    Processus de recherche 'ehtray.exe' - '26' module(s) sont contrôlés
    Processus de recherche 'TOSCDSPD.exe' - '17' module(s) sont contrôlés
    Processus de recherche 'iTunesHelper.exe' - '74' module(s) sont contrôlés
    Processus de recherche 'TemproTray.exe' - '68' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '62' module(s) sont contrôlés
    Processus de recherche 'HDMICtrlMan.exe' - '45' module(s) sont contrôlés
    Processus de recherche 'CEC_MAIN.exe' - '84' module(s) sont contrôlés
    Processus de recherche 'TCrdMain.exe' - '63' module(s) sont contrôlés
    Processus de recherche 'SmoothView.exe' - '17' module(s) sont contrôlés
    Processus de recherche 'TPwrMain.exe' - '37' module(s) sont contrôlés
    Processus de recherche 'traybar.exe' - '23' module(s) sont contrôlés
    Processus de recherche 'Apoint.exe' - '51' module(s) sont contrôlés
    Processus de recherche 'TOPI.exe' - '89' module(s) sont contrôlés
    Processus de recherche 'GoogleDesktop.exe' - '61' module(s) sont contrôlés
    Processus de recherche 'NDSTray.exe' - '92' module(s) sont contrôlés
    Processus de recherche 'MSASCui.exe' - '39' module(s) sont contrôlés
    Processus de recherche 'taskeng.exe' - '80' module(s) sont contrôlés
    Processus de recherche 'Explorer.EXE' - '169' module(s) sont contrôlés
    Processus de recherche 'Dwm.exe' - '32' module(s) sont contrôlés
    Processus de recherche 'WLIDSvcM.exe' - '16' module(s) sont contrôlés
    Processus de recherche 'taskeng.exe' - '49' module(s) sont contrôlés
    Processus de recherche 'SmartFaceVWatchSrv.exe' - '33' module(s) sont contrôlés
    Processus de recherche 'xaudio.exe' - '14' module(s) sont contrôlés
    Processus de recherche 'SearchIndexer.exe' - '61' module(s) sont contrôlés
    Processus de recherche 'WLIDSVC.EXE' - '52' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '33' module(s) sont contrôlés
    Processus de recherche 'ULCDRSvr.exe' - '5' module(s) sont contrôlés
    Processus de recherche 'TosCoSrv.exe' - '26' module(s) sont contrôlés
    Processus de recherche 'TODDSrv.exe' - '23' module(s) sont contrôlés
    Processus de recherche 'TNaviSrv.exe' - '19' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '44' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
    Processus de recherche 'o2flash.exe' - '15' module(s) sont contrôlés
    Processus de recherche 'NMSAccessU.exe' - '15' module(s) sont contrôlés
    Processus de recherche 'avshadow.exe' - '33' module(s) sont contrôlés
    Processus de recherche 'CFSvcs.exe' - '71' module(s) sont contrôlés
    Processus de recherche 'mDNSResponder.exe' - '35' module(s) sont contrôlés
    Processus de recherche 'AppleMobileDeviceService.exe' - '49' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '68' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '61' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '56' module(s) sont contrôlés
    Processus de recherche 'spoolsv.exe' - '91' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '94' module(s) sont contrôlés
    Processus de recherche 'Ati2evxx.exe' - '35' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '73' module(s) sont contrôlés
    Processus de recherche 'SLsvc.exe' - '23' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '153' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '101' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '71' module(s) sont contrôlés
    Processus de recherche 'Ati2evxx.exe' - '28' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '47' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '35' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '30' module(s) sont contrôlés
    Processus de recherche 'PresentationFontCache.exe' - '31' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
    Processus de recherche 'lsm.exe' - '22' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '60' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '33' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
    Processus de recherche 'wininit.exe' - '26' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

    Début du contrôle des fichiers système :
    Signé -> 'C:\Windows\system32\svchost.exe'
    Signé -> 'C:\Windows\system32\winlogon.exe'
    Signé -> 'C:\Windows\explorer.exe'
    Signé -> 'C:\Windows\system32\smss.exe'
    Signé -> 'C:\Windows\system32\wininet.DLL'
    Signé -> 'C:\Windows\system32\wsock32.DLL'
    Signé -> 'C:\Windows\system32\ws2_32.DLL'
    Signé -> 'C:\Windows\system32\services.exe'
    Signé -> 'C:\Windows\system32\lsass.exe'
    Signé -> 'C:\Windows\system32\csrss.exe'
    Signé -> 'C:\Windows\system32\drivers\kbdclass.sys'
    Signé -> 'C:\Windows\system32\spoolsv.exe'
    Signé -> 'C:\Windows\system32\alg.exe'
    Signé -> 'C:\Windows\system32\wuauclt.exe'
    Signé -> 'C:\Windows\system32\advapi32.DLL'
    Signé -> 'C:\Windows\system32\user32.DLL'
    Signé -> 'C:\Windows\system32\gdi32.DLL'
    Signé -> 'C:\Windows\system32\kernel32.DLL'
    Signé -> 'C:\Windows\system32\ntdll.DLL'
    Signé -> 'C:\Windows\system32\ntoskrnl.exe'
    Signé -> 'C:\Windows\system32\ctfmon.exe'
    Les fichiers système ont été contrôlés ('21' fichiers)

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'D:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence :
    Le registre a été contrôlé ( '1829' fichiers).

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\' <Vista>
    C:\Users\Famille CROCE\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CBFRVC39\info[1].exe
    [RESULTAT] Contient le cheval de Troie TR/FakeSysdef.A.314
    Recherche débutant dans 'D:\' <Data>

    Début de la désinfection :
    C:\Users\Famille CROCE\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CBFRVC39\info[1].exe
    [RESULTAT] Contient le cheval de Troie TR/FakeSysdef.A.314
    [REMARQUE] Impossible de déplacer le fichier dans le répertoire de quarantaine !
    [REMARQUE] Le fichier n'existe pas !

    Fin de la recherche : mardi 26 avril 2011 00:37
    Temps nécessaire: 3:22:39 Heure(s)

    La recherche a été effectuée intégralement

    30492 Les répertoires ont été contrôlés
    377340 Des fichiers ont été contrôlés
    1 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    0 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    0 Impossible de scanner des fichiers
    377339 Fichiers non infectés
    2558 Les archives ont été contrôlées
    0 Avertissements
    0 Consignes
    786221 Des objets ont été contrôlés lors du Rootkitscan
    0 Des objets cachés ont été trouvés
    0
    1. seve04
       
      des que malwarebytes est fini je le poste aussi mais il est tres long
      0
    2. seve04
       
      voici le le compte rendu de mbam je reviens demain
      alwarebytes' Anti-Malware 1.50.1.1100
      www.malwarebytes.org

      Version de la base de données: 6443

      Windows 6.0.6002 Service Pack 2
      Internet Explorer 8.0.6001.19048

      26/04/2011 01:08:06
      mbam-log-2011-04-26 (01-07-44).txt

      Type d'examen: Examen complet (C:\|D:\|)
      Elément(s) analysé(s): 289887
      Temps écoulé: 3 heure(s), 49 minute(s), 21 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 1

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      c:\Users\famille croce\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\CBFRVC39\info[1].exe (Trojan.FakeAlert) -> No action taken.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Kacaouet Messages postés 926 Statut Membre 62
     
    Bonsoir,

    Essaye Comodo Sécurité Internet, tu le trouveras su ce site, pas de problème de suppression des virus !!!

    @+ kacaouet
    -1