Alerte Avira

Résolu/Fermé
pleguen Messages postés 360 Date d'inscription samedi 2 mai 2009 Statut Membre Dernière intervention 27 novembre 2013 - 23 août 2011 à 11:47
pleguen Messages postés 360 Date d'inscription samedi 2 mai 2009 Statut Membre Dernière intervention 27 novembre 2013 - 24 août 2011 à 13:01
Bonjour,

Avira m'a laissé ce message après un scan complet du PC:

<gras>Le fichier 'D:\hp\apps\APP22054\src\bits\WT\games\en-us\rainbowmystery-oem.exe'
contenait un virus ou un programme indésirable 'TR/Drop.Ganan.A' [trojan].
Action(s) exécutée(s) :
Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b7ef915.qua' !


Le PC fait un bruit de sèche-cheveux, la CPU saturant à 100%


J'apprécie tout aide du forum.

Merci d'avance

3 réponses

pleguen Messages postés 360 Date d'inscription samedi 2 mai 2009 Statut Membre Dernière intervention 27 novembre 2013 7
23 août 2011 à 11:55
OK, je m'y mets.

MERCI
0
pleguen Messages postés 360 Date d'inscription samedi 2 mai 2009 Statut Membre Dernière intervention 27 novembre 2013 7
24 août 2011 à 13:01
Bonjour,

J'ai fait les manips pour C:
En revanche, je n'ai pas pu les faire pour mon disque externe ainsi qu'un aurte disque de poche, l'ordi ne les reconnaissant pas.

Pour infos, voici le rapport Avira:



Avira AntiVir Personal
Date de création du fichier de rapport : mardi 23 août 2011 12:15

La recherche porte sur 3282786 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-PASCAL

Informations de version :
BUILD.DAT : 10.0.0.139 31824 Bytes 20/07/2011 16:52:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 25/05/2011 21:20:35
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.3.2 104296 Bytes 21/12/2010 09:08:53
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:19:39
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 09:08:33
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 18:57:40
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 21:20:34
VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 15:43:14
VBASE005.VDF : 7.11.10.251 1788416 Bytes 07/07/2011 14:30:41
VBASE006.VDF : 7.11.13.60 6411776 Bytes 16/08/2011 08:11:33
VBASE007.VDF : 7.11.13.61 2048 Bytes 16/08/2011 08:11:42
VBASE008.VDF : 7.11.13.62 2048 Bytes 16/08/2011 08:11:42
VBASE009.VDF : 7.11.13.63 2048 Bytes 16/08/2011 08:11:42
VBASE010.VDF : 7.11.13.64 2048 Bytes 16/08/2011 08:11:42
VBASE011.VDF : 7.11.13.65 2048 Bytes 16/08/2011 08:11:42
VBASE012.VDF : 7.11.13.66 2048 Bytes 16/08/2011 08:11:42
VBASE013.VDF : 7.11.13.95 166400 Bytes 17/08/2011 08:11:42
VBASE014.VDF : 7.11.13.125 209920 Bytes 18/08/2011 12:02:18
VBASE015.VDF : 7.11.13.157 184832 Bytes 22/08/2011 12:02:18
VBASE016.VDF : 7.11.13.158 2048 Bytes 22/08/2011 12:02:19
VBASE017.VDF : 7.11.13.159 2048 Bytes 22/08/2011 12:02:19
VBASE018.VDF : 7.11.13.160 2048 Bytes 22/08/2011 12:02:19
VBASE019.VDF : 7.11.13.161 2048 Bytes 22/08/2011 12:02:19
VBASE020.VDF : 7.11.13.162 2048 Bytes 22/08/2011 12:02:19
VBASE021.VDF : 7.11.13.163 2048 Bytes 22/08/2011 12:02:19
VBASE022.VDF : 7.11.13.164 2048 Bytes 22/08/2011 12:02:20
VBASE023.VDF : 7.11.13.165 2048 Bytes 22/08/2011 12:02:20
VBASE024.VDF : 7.11.13.166 2048 Bytes 22/08/2011 12:02:20
VBASE025.VDF : 7.11.13.167 2048 Bytes 22/08/2011 12:02:20
VBASE026.VDF : 7.11.13.168 2048 Bytes 22/08/2011 12:02:20
VBASE027.VDF : 7.11.13.169 2048 Bytes 22/08/2011 12:02:20
VBASE028.VDF : 7.11.13.170 2048 Bytes 22/08/2011 12:02:20
VBASE029.VDF : 7.11.13.171 2048 Bytes 22/08/2011 12:02:20
VBASE030.VDF : 7.11.13.172 2048 Bytes 22/08/2011 12:02:20
VBASE031.VDF : 7.11.13.183 23040 Bytes 22/08/2011 20:22:52
Version du moteur : 8.2.6.32
AEVDF.DLL : 8.1.2.1 106868 Bytes 29/07/2010 20:21:37
AESCRIPT.DLL : 8.1.3.74 1622393 Bytes 05/08/2011 17:35:23
AESCN.DLL : 8.1.7.2 127349 Bytes 28/11/2010 18:43:43
AESBX.DLL : 8.2.1.34 323957 Bytes 15/06/2011 15:43:32
AERDL.DLL : 8.1.9.13 639349 Bytes 17/07/2011 14:31:28
AEPACK.DLL : 8.2.9.5 676214 Bytes 17/07/2011 14:31:25
AEOFFICE.DLL : 8.1.2.13 201083 Bytes 01/08/2011 07:54:33
AEHEUR.DLL : 8.1.2.155 3617144 Bytes 18/08/2011 08:11:49
AEHELP.DLL : 8.1.17.7 254327 Bytes 01/08/2011 07:54:33
AEGEN.DLL : 8.1.5.7 401778 Bytes 05/08/2011 17:35:09
AEEMU.DLL : 8.1.3.0 393589 Bytes 28/11/2010 18:43:36
AECORE.DLL : 8.1.22.4 196983 Bytes 17/07/2011 14:31:07
AEBB.DLL : 8.1.1.0 53618 Bytes 24/04/2010 18:38:46
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.10 174120 Bytes 25/05/2011 21:20:35
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 25/05/2011 21:20:35
AVARKT.DLL : 10.0.22.6 231784 Bytes 21/12/2010 09:08:48
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, E:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: marche
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : mardi 23 août 2011 12:15

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '87' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '44' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '77' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '43' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '58' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '43' module(s) sont contrôlés
Processus de recherche 'kbd.exe' - '63' module(s) sont contrôlés
Processus de recherche 'hphc_service.exe' - '28' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'dpupdchk.exe' - '39' module(s) sont contrôlés
Processus de recherche 'PCCompanionInfo.exe' - '49' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '41' module(s) sont contrôlés
Processus de recherche 'ehRecvr.exe' - '121' module(s) sont contrôlés
Processus de recherche 'ehsched.exe' - '34' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '34' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '71' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '38' module(s) sont contrôlés
Processus de recherche 'PCCompanion.exe' - '116' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '37' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '42' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '37' module(s) sont contrôlés
Processus de recherche 'ipoint.exe' - '82' module(s) sont contrôlés
Processus de recherche 'PDVD8Serv.exe' - '37' module(s) sont contrôlés
Processus de recherche 'CLMLSvc.exe' - '53' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '65' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '51' module(s) sont contrôlés
Processus de recherche 'WLIDSvcM.exe' - '31' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '64' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '73' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '29' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '50' module(s) sont contrôlés
Processus de recherche 'nvSCPAPISvr.exe' - '36' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '58' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '47' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '31' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '31' module(s) sont contrôlés
Processus de recherche 'raysat_3dsmax2010_32server.exe' - '41' module(s) sont contrôlés
Processus de recherche 'raysat_3dsMax2009_32server.exe' - '40' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '33' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '46' module(s) sont contrôlés
Processus de recherche 'HPBtnSrv.exe' - '42' module(s) sont contrôlés
Processus de recherche 'AdskScSrv.exe' - '28' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '74' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '60' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '79' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '56' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '63' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '56' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '86' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '134' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '32' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '94' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '45' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '88' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '44' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '150' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '103' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '69' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '52' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '43' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '36' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '30' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '33' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '66' module(s) sont contrôlés
Processus de recherche 'services.exe' - '40' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '35' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

Début du contrôle des fichiers système :
Signé -> 'C:\Windows\system32\svchost.exe'
Signé -> 'C:\Windows\system32\winlogon.exe'
Signé -> 'C:\Windows\explorer.exe'
Signé -> 'C:\Windows\system32\smss.exe'
Signé -> 'C:\Windows\system32\wininet.DLL'
Signé -> 'C:\Windows\system32\wsock32.DLL'
Signé -> 'C:\Windows\system32\ws2_32.DLL'
Signé -> 'C:\Windows\system32\services.exe'
Signé -> 'C:\Windows\system32\lsass.exe'
Signé -> 'C:\Windows\system32\csrss.exe'
Signé -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signé -> 'C:\Windows\system32\spoolsv.exe'
Signé -> 'C:\Windows\system32\alg.exe'
Signé -> 'C:\Windows\system32\wuauclt.exe'
Signé -> 'C:\Windows\system32\advapi32.DLL'
Signé -> 'C:\Windows\system32\user32.DLL'
Signé -> 'C:\Windows\system32\gdi32.DLL'
Signé -> 'C:\Windows\system32\kernel32.DLL'
Signé -> 'C:\Windows\system32\ntdll.DLL'
Signé -> 'C:\Windows\system32\ntoskrnl.exe'
Signé -> 'C:\Windows\system32\ctfmon.exe'
Les fichiers système ont été contrôlés ('21' fichiers)

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1649' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <HP>
Recherche débutant dans 'D:\' <FACTORY_IMAGE>
Recherche débutant dans 'E:\' <NEW_VOLUME>


Fin de la recherche : mardi 23 août 2011 16:41
Temps nécessaire: 4:26:42 Heure(s)

La recherche a été effectuée intégralement

37839 Les répertoires ont été contrôlés
2639833 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
2639833 Fichiers non infectés
9461 Les archives ont été contrôlées
0 Avertissements
0 Consignes
1110507 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
MisterW097 Messages postés 88 Date d'inscription lundi 22 août 2011 Statut Membre Dernière intervention 7 août 2014 6
23 août 2011 à 11:53
effectue une analyse complète de ton ordi, puis défragmente le
Ensuite effectue un nettoyage de disque (clique droit sur le disque principal > proprietes > nettoyage de disque
Et puis revient nous voir
-1