Alerte Avira

Résolu
pleguen Messages postés 371 Statut Membre -  
pleguen Messages postés 371 Statut Membre -
Bonjour,

Avira m'a laissé ce message après un scan complet du PC:

<gras>Le fichier 'D:\hp\apps\APP22054\src\bits\WT\games\en-us\rainbowmystery-oem.exe'
contenait un virus ou un programme indésirable 'TR/Drop.Ganan.A' [trojan].
Action(s) exécutée(s) :
Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b7ef915.qua' !

Le PC fait un bruit de sèche-cheveux, la CPU saturant à 100%

J'apprécie tout aide du forum.

Merci d'avance

3 réponses

  1. pleguen Messages postés 371 Statut Membre 7
     
    OK, je m'y mets.

    MERCI
    0
  2. pleguen Messages postés 371 Statut Membre 7
     
    Bonjour,

    J'ai fait les manips pour C:
    En revanche, je n'ai pas pu les faire pour mon disque externe ainsi qu'un aurte disque de poche, l'ordi ne les reconnaissant pas.

    Pour infos, voici le rapport Avira:

    Avira AntiVir Personal
    Date de création du fichier de rapport : mardi 23 août 2011 12:15

    La recherche porte sur 3282786 souches de virus.

    Le programme fonctionne en version intégrale illimitée.
    Les services en ligne sont disponibles.

    Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Windows Vista
    Version de Windows : (Service Pack 2) [6.0.6002]
    Mode Boot : Démarré normalement
    Identifiant : SYSTEM
    Nom de l'ordinateur : PC-DE-PASCAL

    Informations de version :
    BUILD.DAT : 10.0.0.139 31824 Bytes 20/07/2011 16:52:00
    AVSCAN.EXE : 10.0.4.2 442024 Bytes 25/05/2011 21:20:35
    AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
    LUKE.DLL : 10.0.3.2 104296 Bytes 21/12/2010 09:08:53
    LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
    VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:19:39
    VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 09:08:33
    VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 18:57:40
    VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 21:20:34
    VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 15:43:14
    VBASE005.VDF : 7.11.10.251 1788416 Bytes 07/07/2011 14:30:41
    VBASE006.VDF : 7.11.13.60 6411776 Bytes 16/08/2011 08:11:33
    VBASE007.VDF : 7.11.13.61 2048 Bytes 16/08/2011 08:11:42
    VBASE008.VDF : 7.11.13.62 2048 Bytes 16/08/2011 08:11:42
    VBASE009.VDF : 7.11.13.63 2048 Bytes 16/08/2011 08:11:42
    VBASE010.VDF : 7.11.13.64 2048 Bytes 16/08/2011 08:11:42
    VBASE011.VDF : 7.11.13.65 2048 Bytes 16/08/2011 08:11:42
    VBASE012.VDF : 7.11.13.66 2048 Bytes 16/08/2011 08:11:42
    VBASE013.VDF : 7.11.13.95 166400 Bytes 17/08/2011 08:11:42
    VBASE014.VDF : 7.11.13.125 209920 Bytes 18/08/2011 12:02:18
    VBASE015.VDF : 7.11.13.157 184832 Bytes 22/08/2011 12:02:18
    VBASE016.VDF : 7.11.13.158 2048 Bytes 22/08/2011 12:02:19
    VBASE017.VDF : 7.11.13.159 2048 Bytes 22/08/2011 12:02:19
    VBASE018.VDF : 7.11.13.160 2048 Bytes 22/08/2011 12:02:19
    VBASE019.VDF : 7.11.13.161 2048 Bytes 22/08/2011 12:02:19
    VBASE020.VDF : 7.11.13.162 2048 Bytes 22/08/2011 12:02:19
    VBASE021.VDF : 7.11.13.163 2048 Bytes 22/08/2011 12:02:19
    VBASE022.VDF : 7.11.13.164 2048 Bytes 22/08/2011 12:02:20
    VBASE023.VDF : 7.11.13.165 2048 Bytes 22/08/2011 12:02:20
    VBASE024.VDF : 7.11.13.166 2048 Bytes 22/08/2011 12:02:20
    VBASE025.VDF : 7.11.13.167 2048 Bytes 22/08/2011 12:02:20
    VBASE026.VDF : 7.11.13.168 2048 Bytes 22/08/2011 12:02:20
    VBASE027.VDF : 7.11.13.169 2048 Bytes 22/08/2011 12:02:20
    VBASE028.VDF : 7.11.13.170 2048 Bytes 22/08/2011 12:02:20
    VBASE029.VDF : 7.11.13.171 2048 Bytes 22/08/2011 12:02:20
    VBASE030.VDF : 7.11.13.172 2048 Bytes 22/08/2011 12:02:20
    VBASE031.VDF : 7.11.13.183 23040 Bytes 22/08/2011 20:22:52
    Version du moteur : 8.2.6.32
    AEVDF.DLL : 8.1.2.1 106868 Bytes 29/07/2010 20:21:37
    AESCRIPT.DLL : 8.1.3.74 1622393 Bytes 05/08/2011 17:35:23
    AESCN.DLL : 8.1.7.2 127349 Bytes 28/11/2010 18:43:43
    AESBX.DLL : 8.2.1.34 323957 Bytes 15/06/2011 15:43:32
    AERDL.DLL : 8.1.9.13 639349 Bytes 17/07/2011 14:31:28
    AEPACK.DLL : 8.2.9.5 676214 Bytes 17/07/2011 14:31:25
    AEOFFICE.DLL : 8.1.2.13 201083 Bytes 01/08/2011 07:54:33
    AEHEUR.DLL : 8.1.2.155 3617144 Bytes 18/08/2011 08:11:49
    AEHELP.DLL : 8.1.17.7 254327 Bytes 01/08/2011 07:54:33
    AEGEN.DLL : 8.1.5.7 401778 Bytes 05/08/2011 17:35:09
    AEEMU.DLL : 8.1.3.0 393589 Bytes 28/11/2010 18:43:36
    AECORE.DLL : 8.1.22.4 196983 Bytes 17/07/2011 14:31:07
    AEBB.DLL : 8.1.1.0 53618 Bytes 24/04/2010 18:38:46
    AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
    AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
    AVREP.DLL : 10.0.0.10 174120 Bytes 25/05/2011 21:20:35
    AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
    AVSCPLR.DLL : 10.0.4.2 84840 Bytes 25/05/2011 21:20:35
    AVARKT.DLL : 10.0.22.6 231784 Bytes 21/12/2010 09:08:48
    AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
    SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
    AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
    NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
    RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
    RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: Contrôle intégral du système
    Fichier de configuration......................: C:\program files\avira\antivir desktop\sysscan.avp
    Documentation.................................: bas
    Action principale.............................: interactif
    Action secondaire.............................: ignorer
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: marche
    Secteurs d'amorçage...........................: C:, D:, E:,
    Recherche dans les programmes actifs..........: marche
    Programmes en cours étendus...................: marche
    Recherche en cours sur l'enregistrement.......: marche
    Recherche de Rootkits.........................: marche
    Contrôle d'intégrité de fichiers système......: marche
    Fichier mode de recherche.....................: Tous les fichiers
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: moyen

    Début de la recherche : mardi 23 août 2011 12:15

    La recherche d'objets cachés commence.

    La recherche sur les processus démarrés commence :
    Processus de recherche 'avscan.exe' - '87' module(s) sont contrôlés
    Processus de recherche 'avscan.exe' - '44' module(s) sont contrôlés
    Processus de recherche 'avcenter.exe' - '77' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '43' module(s) sont contrôlés
    Processus de recherche 'vssvc.exe' - '58' module(s) sont contrôlés
    Processus de recherche 'wuauclt.exe' - '43' module(s) sont contrôlés
    Processus de recherche 'kbd.exe' - '63' module(s) sont contrôlés
    Processus de recherche 'hphc_service.exe' - '28' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
    Processus de recherche 'dpupdchk.exe' - '39' module(s) sont contrôlés
    Processus de recherche 'PCCompanionInfo.exe' - '49' module(s) sont contrôlés
    Processus de recherche 'wmiprvse.exe' - '41' module(s) sont contrôlés
    Processus de recherche 'ehRecvr.exe' - '121' module(s) sont contrôlés
    Processus de recherche 'ehsched.exe' - '34' module(s) sont contrôlés
    Processus de recherche 'ehmsas.exe' - '34' module(s) sont contrôlés
    Processus de recherche 'wmpnetwk.exe' - '71' module(s) sont contrôlés
    Processus de recherche 'unsecapp.exe' - '38' module(s) sont contrôlés
    Processus de recherche 'PCCompanion.exe' - '116' module(s) sont contrôlés
    Processus de recherche 'wmpnscfg.exe' - '37' module(s) sont contrôlés
    Processus de recherche 'ehtray.exe' - '42' module(s) sont contrôlés
    Processus de recherche 'jusched.exe' - '37' module(s) sont contrôlés
    Processus de recherche 'ipoint.exe' - '82' module(s) sont contrôlés
    Processus de recherche 'PDVD8Serv.exe' - '37' module(s) sont contrôlés
    Processus de recherche 'CLMLSvc.exe' - '53' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '65' module(s) sont contrôlés
    Processus de recherche 'MSASCui.exe' - '51' module(s) sont contrôlés
    Processus de recherche 'WLIDSvcM.exe' - '31' module(s) sont contrôlés
    Processus de recherche 'SearchIndexer.exe' - '64' module(s) sont contrôlés
    Processus de recherche 'WLIDSVC.EXE' - '73' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '29' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '50' module(s) sont contrôlés
    Processus de recherche 'nvSCPAPISvr.exe' - '36' module(s) sont contrôlés
    Processus de recherche 'SeaPort.exe' - '58' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '47' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '31' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '31' module(s) sont contrôlés
    Processus de recherche 'raysat_3dsmax2010_32server.exe' - '41' module(s) sont contrôlés
    Processus de recherche 'raysat_3dsMax2009_32server.exe' - '40' module(s) sont contrôlés
    Processus de recherche 'LSSrvc.exe' - '33' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
    Processus de recherche 'avshadow.exe' - '46' module(s) sont contrôlés
    Processus de recherche 'HPBtnSrv.exe' - '42' module(s) sont contrôlés
    Processus de recherche 'AdskScSrv.exe' - '28' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '74' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '60' module(s) sont contrôlés
    Processus de recherche 'taskeng.exe' - '79' module(s) sont contrôlés
    Processus de recherche 'taskeng.exe' - '56' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '63' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '56' module(s) sont contrôlés
    Processus de recherche 'spoolsv.exe' - '86' module(s) sont contrôlés
    Processus de recherche 'Explorer.EXE' - '134' module(s) sont contrôlés
    Processus de recherche 'Dwm.exe' - '32' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '94' module(s) sont contrôlés
    Processus de recherche 'nvvsvc.exe' - '45' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '88' module(s) sont contrôlés
    Processus de recherche 'SLsvc.exe' - '23' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '44' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '150' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '103' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '69' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '52' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '43' module(s) sont contrôlés
    Processus de recherche 'nvvsvc.exe' - '36' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '45' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '30' module(s) sont contrôlés
    Processus de recherche 'lsm.exe' - '33' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '66' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '40' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
    Processus de recherche 'wininit.exe' - '35' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

    Début du contrôle des fichiers système :
    Signé -> 'C:\Windows\system32\svchost.exe'
    Signé -> 'C:\Windows\system32\winlogon.exe'
    Signé -> 'C:\Windows\explorer.exe'
    Signé -> 'C:\Windows\system32\smss.exe'
    Signé -> 'C:\Windows\system32\wininet.DLL'
    Signé -> 'C:\Windows\system32\wsock32.DLL'
    Signé -> 'C:\Windows\system32\ws2_32.DLL'
    Signé -> 'C:\Windows\system32\services.exe'
    Signé -> 'C:\Windows\system32\lsass.exe'
    Signé -> 'C:\Windows\system32\csrss.exe'
    Signé -> 'C:\Windows\system32\drivers\kbdclass.sys'
    Signé -> 'C:\Windows\system32\spoolsv.exe'
    Signé -> 'C:\Windows\system32\alg.exe'
    Signé -> 'C:\Windows\system32\wuauclt.exe'
    Signé -> 'C:\Windows\system32\advapi32.DLL'
    Signé -> 'C:\Windows\system32\user32.DLL'
    Signé -> 'C:\Windows\system32\gdi32.DLL'
    Signé -> 'C:\Windows\system32\kernel32.DLL'
    Signé -> 'C:\Windows\system32\ntdll.DLL'
    Signé -> 'C:\Windows\system32\ntoskrnl.exe'
    Signé -> 'C:\Windows\system32\ctfmon.exe'
    Les fichiers système ont été contrôlés ('21' fichiers)

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage maître HD1
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'D:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'E:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence :
    Le registre a été contrôlé ( '1649' fichiers).

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\' <HP>
    Recherche débutant dans 'D:\' <FACTORY_IMAGE>
    Recherche débutant dans 'E:\' <NEW_VOLUME>

    Fin de la recherche : mardi 23 août 2011 16:41
    Temps nécessaire: 4:26:42 Heure(s)

    La recherche a été effectuée intégralement

    37839 Les répertoires ont été contrôlés
    2639833 Des fichiers ont été contrôlés
    0 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    0 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    0 Impossible de scanner des fichiers
    2639833 Fichiers non infectés
    9461 Les archives ont été contrôlées
    0 Avertissements
    0 Consignes
    1110507 Des objets ont été contrôlés lors du Rootkitscan
    0 Des objets cachés ont été trouvés
    0
  3. MisterW097 Messages postés 100 Statut Membre 6
     
    effectue une analyse complète de ton ordi, puis défragmente le
    Ensuite effectue un nettoyage de disque (clique droit sur le disque principal > proprietes > nettoyage de disque
    Et puis revient nous voir
    -1