PC vérolé...
Résolu
smilou
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
J'ai depuis quelques jour Avira qui s'affole : il me trouve régulièrement des cheval de troie que je supprime. Je suis passée de 25 objets cachés à 225.... Et je n'arrive plus à me connecter à Msn.
Si quelqu'un pouvait me donner un coup de main car je ne m'y connais pas terrible en info...
Merci d'avance !
Voici le dernier rapport en date :
Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 9 juin 2011 05:28
La recherche porte sur 2739307 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows 7 x64
Version de Windows : (Service Pack 1) [6.1.7601]
Mode Boot : Démarré normalement
Identifiant : Système
Nom de l'ordinateur : EMILIE-TOSH
Informations de version :
BUILD.DAT : 10.0.0.135 31823 Bytes 18/04/2011 14:35:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 03/05/2011 14:08:59
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.3.2 104296 Bytes 04/02/2011 16:44:31
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 16:43:25
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 16:57:45
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 15:11:15
VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 18:19:13
VBASE005.VDF : 7.11.8.179 2048 Bytes 31/05/2011 18:19:13
VBASE006.VDF : 7.11.8.180 2048 Bytes 31/05/2011 18:19:13
VBASE007.VDF : 7.11.8.181 2048 Bytes 31/05/2011 18:19:14
VBASE008.VDF : 7.11.8.182 2048 Bytes 31/05/2011 18:19:14
VBASE009.VDF : 7.11.8.183 2048 Bytes 31/05/2011 18:19:14
VBASE010.VDF : 7.11.8.184 2048 Bytes 31/05/2011 18:19:14
VBASE011.VDF : 7.11.8.185 2048 Bytes 31/05/2011 18:19:14
VBASE012.VDF : 7.11.8.186 2048 Bytes 31/05/2011 18:19:14
VBASE013.VDF : 7.11.8.222 121856 Bytes 02/06/2011 17:42:24
VBASE014.VDF : 7.11.9.7 134656 Bytes 04/06/2011 17:42:24
VBASE015.VDF : 7.11.9.42 136192 Bytes 06/06/2011 18:19:55
VBASE016.VDF : 7.11.9.72 117248 Bytes 07/06/2011 15:13:56
VBASE017.VDF : 7.11.9.73 2048 Bytes 07/06/2011 15:13:56
VBASE018.VDF : 7.11.9.74 2048 Bytes 07/06/2011 15:13:56
VBASE019.VDF : 7.11.9.75 2048 Bytes 07/06/2011 15:13:56
VBASE020.VDF : 7.11.9.76 2048 Bytes 07/06/2011 15:13:56
VBASE021.VDF : 7.11.9.77 2048 Bytes 07/06/2011 15:13:56
VBASE022.VDF : 7.11.9.78 2048 Bytes 07/06/2011 15:13:56
VBASE023.VDF : 7.11.9.79 2048 Bytes 07/06/2011 15:13:56
VBASE024.VDF : 7.11.9.80 2048 Bytes 07/06/2011 15:13:56
VBASE025.VDF : 7.11.9.81 2048 Bytes 07/06/2011 15:13:56
VBASE026.VDF : 7.11.9.82 2048 Bytes 07/06/2011 15:13:56
VBASE027.VDF : 7.11.9.83 2048 Bytes 07/06/2011 15:13:56
VBASE028.VDF : 7.11.9.84 2048 Bytes 07/06/2011 15:13:57
VBASE029.VDF : 7.11.9.85 2048 Bytes 07/06/2011 15:13:57
VBASE030.VDF : 7.11.9.86 2048 Bytes 07/06/2011 15:13:57
VBASE031.VDF : 7.11.9.104 92160 Bytes 09/06/2011 03:24:53
Version du moteur : 8.2.5.12
AEVDF.DLL : 8.1.2.1 106868 Bytes 29/07/2010 21:00:45
AESCRIPT.DLL : 8.1.3.65 1606010 Bytes 27/05/2011 08:58:01
AESCN.DLL : 8.1.7.2 127349 Bytes 04/02/2011 16:44:18
AESBX.DLL : 8.2.1.34 323957 Bytes 04/06/2011 17:42:28
AERDL.DLL : 8.1.9.9 639347 Bytes 01/04/2011 16:35:28
AEPACK.DLL : 8.2.6.8 557430 Bytes 17/05/2011 19:08:06
AEOFFICE.DLL : 8.1.1.25 205178 Bytes 04/06/2011 17:42:28
AEHEUR.DLL : 8.1.2.123 3502456 Bytes 04/06/2011 17:42:27
AEHELP.DLL : 8.1.17.2 246135 Bytes 20/05/2011 18:29:38
AEGEN.DLL : 8.1.5.6 401780 Bytes 20/05/2011 18:29:38
AEEMU.DLL : 8.1.3.0 393589 Bytes 04/02/2011 16:43:59
AECORE.DLL : 8.1.21.1 196983 Bytes 24/05/2011 15:19:07
AEBB.DLL : 8.1.1.0 53618 Bytes 15/07/2010 17:25:03
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.10 174120 Bytes 17/05/2011 19:08:07
AVREG.DLL : 10.0.3.2 53096 Bytes 02/08/2010 15:09:55
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 03/05/2011 14:08:59
AVARKT.DLL : 10.0.22.6 231784 Bytes 04/02/2011 16:44:26
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:27:22
AVSMTP.DLL : 10.0.0.17 63848 Bytes 02/08/2010 15:09:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:27:21
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11
Configuration pour la recherche actuelle :
Nom de la tâche...............................: avguard_async_scan
Fichier de configuration......................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_4e13e8ea\guard_slideup.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: quarantaine
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: arrêt
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: arrêt
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: élevé
Début de la recherche : jeudi 9 juin 2011 05:28
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Module infecté -> <C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Application Policy Service\svchost.exe>
[RESULTAT] Contient le cheval de Troie TR/Agent.dee.1
[REMARQUE] Le processus 'svchost.exe' a été arrêté
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ba19a09.qua' !
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Module infecté -> <C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Application Policy Service\svchost.exe>
[RESULTAT] Contient le cheval de Troie TR/Agent.dee.1
[AVERTISSEMENT] Impossible d'arrêter le processus <svchost.exe>. Cause possible : Erreur système [87]: Paramètre incorrect.
[REMARQUE] Impossible de déplacer le fichier dans le répertoire de quarantaine !
[REMARQUE] Le fichier n'existe pas !
Processus de recherche 'wmplayer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'emule.exe' - '1' module(s) sont contrôlés
Processus de recherche 'UNS.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFSwMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFSvcs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NDSTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqgpc01.exe' - '1' module(s) sont contrôlés
J'ai depuis quelques jour Avira qui s'affole : il me trouve régulièrement des cheval de troie que je supprime. Je suis passée de 25 objets cachés à 225.... Et je n'arrive plus à me connecter à Msn.
Si quelqu'un pouvait me donner un coup de main car je ne m'y connais pas terrible en info...
Merci d'avance !
Voici le dernier rapport en date :
Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 9 juin 2011 05:28
La recherche porte sur 2739307 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows 7 x64
Version de Windows : (Service Pack 1) [6.1.7601]
Mode Boot : Démarré normalement
Identifiant : Système
Nom de l'ordinateur : EMILIE-TOSH
Informations de version :
BUILD.DAT : 10.0.0.135 31823 Bytes 18/04/2011 14:35:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 03/05/2011 14:08:59
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.3.2 104296 Bytes 04/02/2011 16:44:31
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 16:43:25
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 16:57:45
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 15:11:15
VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 18:19:13
VBASE005.VDF : 7.11.8.179 2048 Bytes 31/05/2011 18:19:13
VBASE006.VDF : 7.11.8.180 2048 Bytes 31/05/2011 18:19:13
VBASE007.VDF : 7.11.8.181 2048 Bytes 31/05/2011 18:19:14
VBASE008.VDF : 7.11.8.182 2048 Bytes 31/05/2011 18:19:14
VBASE009.VDF : 7.11.8.183 2048 Bytes 31/05/2011 18:19:14
VBASE010.VDF : 7.11.8.184 2048 Bytes 31/05/2011 18:19:14
VBASE011.VDF : 7.11.8.185 2048 Bytes 31/05/2011 18:19:14
VBASE012.VDF : 7.11.8.186 2048 Bytes 31/05/2011 18:19:14
VBASE013.VDF : 7.11.8.222 121856 Bytes 02/06/2011 17:42:24
VBASE014.VDF : 7.11.9.7 134656 Bytes 04/06/2011 17:42:24
VBASE015.VDF : 7.11.9.42 136192 Bytes 06/06/2011 18:19:55
VBASE016.VDF : 7.11.9.72 117248 Bytes 07/06/2011 15:13:56
VBASE017.VDF : 7.11.9.73 2048 Bytes 07/06/2011 15:13:56
VBASE018.VDF : 7.11.9.74 2048 Bytes 07/06/2011 15:13:56
VBASE019.VDF : 7.11.9.75 2048 Bytes 07/06/2011 15:13:56
VBASE020.VDF : 7.11.9.76 2048 Bytes 07/06/2011 15:13:56
VBASE021.VDF : 7.11.9.77 2048 Bytes 07/06/2011 15:13:56
VBASE022.VDF : 7.11.9.78 2048 Bytes 07/06/2011 15:13:56
VBASE023.VDF : 7.11.9.79 2048 Bytes 07/06/2011 15:13:56
VBASE024.VDF : 7.11.9.80 2048 Bytes 07/06/2011 15:13:56
VBASE025.VDF : 7.11.9.81 2048 Bytes 07/06/2011 15:13:56
VBASE026.VDF : 7.11.9.82 2048 Bytes 07/06/2011 15:13:56
VBASE027.VDF : 7.11.9.83 2048 Bytes 07/06/2011 15:13:56
VBASE028.VDF : 7.11.9.84 2048 Bytes 07/06/2011 15:13:57
VBASE029.VDF : 7.11.9.85 2048 Bytes 07/06/2011 15:13:57
VBASE030.VDF : 7.11.9.86 2048 Bytes 07/06/2011 15:13:57
VBASE031.VDF : 7.11.9.104 92160 Bytes 09/06/2011 03:24:53
Version du moteur : 8.2.5.12
AEVDF.DLL : 8.1.2.1 106868 Bytes 29/07/2010 21:00:45
AESCRIPT.DLL : 8.1.3.65 1606010 Bytes 27/05/2011 08:58:01
AESCN.DLL : 8.1.7.2 127349 Bytes 04/02/2011 16:44:18
AESBX.DLL : 8.2.1.34 323957 Bytes 04/06/2011 17:42:28
AERDL.DLL : 8.1.9.9 639347 Bytes 01/04/2011 16:35:28
AEPACK.DLL : 8.2.6.8 557430 Bytes 17/05/2011 19:08:06
AEOFFICE.DLL : 8.1.1.25 205178 Bytes 04/06/2011 17:42:28
AEHEUR.DLL : 8.1.2.123 3502456 Bytes 04/06/2011 17:42:27
AEHELP.DLL : 8.1.17.2 246135 Bytes 20/05/2011 18:29:38
AEGEN.DLL : 8.1.5.6 401780 Bytes 20/05/2011 18:29:38
AEEMU.DLL : 8.1.3.0 393589 Bytes 04/02/2011 16:43:59
AECORE.DLL : 8.1.21.1 196983 Bytes 24/05/2011 15:19:07
AEBB.DLL : 8.1.1.0 53618 Bytes 15/07/2010 17:25:03
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.10 174120 Bytes 17/05/2011 19:08:07
AVREG.DLL : 10.0.3.2 53096 Bytes 02/08/2010 15:09:55
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 03/05/2011 14:08:59
AVARKT.DLL : 10.0.22.6 231784 Bytes 04/02/2011 16:44:26
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:27:22
AVSMTP.DLL : 10.0.0.17 63848 Bytes 02/08/2010 15:09:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:27:21
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11
Configuration pour la recherche actuelle :
Nom de la tâche...............................: avguard_async_scan
Fichier de configuration......................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_4e13e8ea\guard_slideup.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: quarantaine
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: arrêt
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: arrêt
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: élevé
Début de la recherche : jeudi 9 juin 2011 05:28
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Module infecté -> <C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Application Policy Service\svchost.exe>
[RESULTAT] Contient le cheval de Troie TR/Agent.dee.1
[REMARQUE] Le processus 'svchost.exe' a été arrêté
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ba19a09.qua' !
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Module infecté -> <C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Application Policy Service\svchost.exe>
[RESULTAT] Contient le cheval de Troie TR/Agent.dee.1
[AVERTISSEMENT] Impossible d'arrêter le processus <svchost.exe>. Cause possible : Erreur système [87]: Paramètre incorrect.
[REMARQUE] Impossible de déplacer le fichier dans le répertoire de quarantaine !
[REMARQUE] Le fichier n'existe pas !
Processus de recherche 'wmplayer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'emule.exe' - '1' module(s) sont contrôlés
Processus de recherche 'UNS.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFSwMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFSvcs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NDSTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqgpc01.exe' - '1' module(s) sont contrôlés
A voir également:
- Ordinateur vérolé
- Ordinateur qui rame - Guide
- Réinitialiser ordinateur - Guide
- Clavier de l'ordinateur - Guide
- Pad ordinateur bloqué - Guide
- # Sur ordinateur - Guide