Virus TR/Dldr.Peltpox.A' [trojan] sur mon PC

soso -  
 soso -
Bonjour,

J'ai un virus sur mon ordi détecté par antivir. J'ai perd toutes mes données et fichiers personnelles. (je suis sur vista)

J'ai vu dans d'autres discussions qu'il y avait plusieurs cas.

J'ai peur de faire les memes manip n'ayant pas de sauvegarde de mes données.

Je ne m' connait pas trop en informatique.

Il y aurait-il quelqu'un pour m'aider svp ?

Merci d'avance

A voir également:

2 réponses

soso
 
Le scan est en cours et j'ai un résultat positif.

Il me demande de le déplacer en quarantaine pour finir le scan.

J'en suis à 86 % et je pense qu'il ne continuera pas si je met pas les objets en quarantaines.

Merci de votre aide
0
Profil bloqué
 
oui met le en quarantaine
Et tu as MSN (le logiciel + un compte)
0
Profil bloqué
 
Tu as fait un scan avec antivir ? si non fait le
-1
soso
 
est ce que je peux mettre en quarantaine le virus comme demandé pour finir le scan?

Merci de votre retour
0
Profil bloqué
 
oui
0
soso
 
une fois que j'ai terminé j'ai un rapport qui s'affiche. Je dois en faire quoi pour la suite du processus.


Merci d'avance de votre aide
0
soso
 
voici le rapport concernant le bug

Avira AntiVir Personal
Date de création du fichier de rapport : lundi 30 mai 2011 21:42

La recherche porte sur 2777280 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (plain) [6.0.6000]
Mode Boot : Démarré normalement
Identifiant : Hubert Couturier
Nom de l'ordinateur : PC-DE-HUBERT

Informations de version :
BUILD.DAT : 10.0.0.135 31823 Bytes 18/04/2011 14:35:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 29/04/2011 17:56:06
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.3.2 104296 Bytes 14/12/2010 23:10:33
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:53:10
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 23:10:25
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 18:04:49
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 18:27:28
VBASE004.VDF : 7.11.5.226 2048 Bytes 07/04/2011 18:27:28
VBASE005.VDF : 7.11.5.227 2048 Bytes 07/04/2011 18:27:28
VBASE006.VDF : 7.11.5.228 2048 Bytes 07/04/2011 18:27:28
VBASE007.VDF : 7.11.5.229 2048 Bytes 07/04/2011 18:27:28
VBASE008.VDF : 7.11.5.230 2048 Bytes 07/04/2011 18:27:28
VBASE009.VDF : 7.11.5.231 2048 Bytes 07/04/2011 18:27:28
VBASE010.VDF : 7.11.5.232 2048 Bytes 07/04/2011 18:27:28
VBASE011.VDF : 7.11.5.233 2048 Bytes 07/04/2011 18:27:29
VBASE012.VDF : 7.11.5.234 2048 Bytes 07/04/2011 18:27:29
VBASE013.VDF : 7.11.6.28 158208 Bytes 11/04/2011 18:54:44
VBASE014.VDF : 7.11.6.74 116224 Bytes 13/04/2011 19:06:28
VBASE015.VDF : 7.11.6.113 137728 Bytes 14/04/2011 19:06:34
VBASE016.VDF : 7.11.6.150 146944 Bytes 18/04/2011 20:34:37
VBASE017.VDF : 7.11.6.192 138240 Bytes 20/04/2011 20:34:38
VBASE018.VDF : 7.11.6.237 156160 Bytes 22/04/2011 18:38:26
VBASE019.VDF : 7.11.7.45 427520 Bytes 27/04/2011 17:56:05
VBASE020.VDF : 7.11.7.64 192000 Bytes 28/04/2011 17:56:05
VBASE021.VDF : 7.11.7.97 182272 Bytes 02/05/2011 18:22:24
VBASE022.VDF : 7.11.7.127 467968 Bytes 04/05/2011 18:20:53
VBASE023.VDF : 7.11.7.183 185856 Bytes 09/05/2011 18:28:01
VBASE024.VDF : 7.11.7.218 133120 Bytes 11/05/2011 18:39:22
VBASE025.VDF : 7.11.7.234 139776 Bytes 11/05/2011 18:39:23
VBASE026.VDF : 7.11.8.16 147456 Bytes 13/05/2011 19:33:32
VBASE027.VDF : 7.11.8.46 169472 Bytes 17/05/2011 18:13:35
VBASE028.VDF : 7.11.8.109 181760 Bytes 24/05/2011 08:33:16
VBASE029.VDF : 7.11.8.158 191488 Bytes 27/05/2011 08:33:18
VBASE030.VDF : 7.11.8.159 2048 Bytes 27/05/2011 08:33:18
VBASE031.VDF : 7.11.8.169 89600 Bytes 30/05/2011 13:16:08
Version du moteur : 8.2.5.6
AEVDF.DLL : 8.1.2.1 106868 Bytes 30/07/2010 07:38:51
AESCRIPT.DLL : 8.1.3.65 1606010 Bytes 30/05/2011 08:33:31
AESCN.DLL : 8.1.7.2 127349 Bytes 26/11/2010 12:10:53
AESBX.DLL : 8.2.1.33 323956 Bytes 30/05/2011 08:33:32
AERDL.DLL : 8.1.9.9 639347 Bytes 28/03/2011 18:55:20
AEPACK.DLL : 8.2.6.8 557430 Bytes 16/05/2011 15:12:34
AEOFFICE.DLL : 8.1.1.23 205178 Bytes 30/05/2011 08:33:29
AEHEUR.DLL : 8.1.2.122 3494263 Bytes 30/05/2011 08:33:27
AEHELP.DLL : 8.1.17.2 246135 Bytes 19/05/2011 18:14:07
AEGEN.DLL : 8.1.5.6 401780 Bytes 19/05/2011 18:13:56
AEEMU.DLL : 8.1.3.0 393589 Bytes 26/11/2010 12:10:44
AECORE.DLL : 8.1.21.1 196983 Bytes 30/05/2011 08:33:19
AEBB.DLL : 8.1.1.0 53618 Bytes 25/04/2010 08:27:32
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.10 174120 Bytes 19/05/2011 18:16:26
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 29/04/2011 17:56:06
AVARKT.DLL : 10.0.22.6 231784 Bytes 14/12/2010 23:10:31
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Lecteurs locaux
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\alldrives.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, E:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: élevé

Début de la recherche : lundi 30 mai 2011 21:42

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LuCallbackProxy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LuCallbackProxy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LUCOMS~1.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'AUPDATE.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'symlcsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'skypePM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Communications_Helper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Skype.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ePowerSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'capuserv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eRecoveryService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'xaudio.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ALUSchedulerSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MobilityService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IJPLMSVC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ExtraFilmManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtkBtMnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BJMYPRT.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GrooveMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'OrbiCam.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVComSX.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eNet Service.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eLockServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eDSService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppSvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ccSvcHst.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '635' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <ACER>
C:\Users\Hubert Couturier\AppData\Local\Temp\jar_cache4850918571565329004.tmp
[RESULTAT] Contient le cheval de Troie TR/Kazy.mekml.13
C:\Users\Hubert Couturier\AppData\Local\Temp\ldr1662.tmp
[RESULTAT] Contient le cheval de Troie TR/Patched.HB.5
C:\Users\Hubert Couturier\AppData\Local\Temp\tmp7A3.tmp
[RESULTAT] Contient le cheval de Troie TR/Kazy.mekml.13
C:\Users\Hubert Couturier\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20\7bb99554-5868ebbf
[0] Type d'archive: ZIP
[RESULTAT] Contient le modèle de détection de l'exploit EXP/CVE-2009-3867.GC
--> vmain.class
[RESULTAT] Contient le modèle de détection de l'exploit EXP/CVE-2009-3867.GC
C:\Users\Hubert Couturier\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29\7adbb65d-3b2d3114
[0] Type d'archive: ZIP
[RESULTAT] Contient le modèle de détection de l'exploit EXP/CVE-2008-5353.KM
--> ________vload.class
[RESULTAT] Contient le modèle de détection de l'exploit EXP/CVE-2008-5353.KM
--> vmain.class
[RESULTAT] Contient le modèle de détection de l'exploit EXP/CVE-2008-5353.ND
Recherche débutant dans 'D:\' <DATA>
Recherche débutant dans 'E:\'
Impossible d'ouvrir le chemin à scanner E:\ !
Erreur système [21]: Le périphérique n'est pas prêt.

Début de la désinfection :
C:\Users\Hubert Couturier\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29\7adbb65d-3b2d3114
[RESULTAT] Contient le modèle de détection de l'exploit EXP/CVE-2008-5353.ND
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ddf80bd.qua' !
C:\Users\Hubert Couturier\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20\7bb99554-5868ebbf
[RESULTAT] Contient le modèle de détection de l'exploit EXP/CVE-2009-3867.GC
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '5546af14.qua' !
C:\Users\Hubert Couturier\AppData\Local\Temp\tmp7A3.tmp
[RESULTAT] Contient le cheval de Troie TR/Kazy.mekml.13
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '070bf5e7.qua' !
C:\Users\Hubert Couturier\AppData\Local\Temp\ldr1662.tmp
[RESULTAT] Contient le cheval de Troie TR/Patched.HB.5
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '613eba3d.qua' !
C:\Users\Hubert Couturier\AppData\Local\Temp\jar_cache4850918571565329004.tmp
[RESULTAT] Contient le cheval de Troie TR/Kazy.mekml.13
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '24ba9700.qua' !


Fin de la recherche : mardi 31 mai 2011 19:21
Temps nécessaire: 1:23:14 Heure(s)

La recherche a été effectuée intégralement

27115 Les répertoires ont été contrôlés
363234 Des fichiers ont été contrôlés
6 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
5 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
363228 Fichiers non infectés
3096 Les archives ont été contrôlées
0 Avertissements
5 Consignes
0