domitien34
Messages postés4Date d'inscriptionmercredi 29 décembre 2010StatutMembreDernière intervention13 octobre 2011
-
13 oct. 2011 à 00:20
Anonyme -
26 janv. 2017 à 19:18
Bonjour,
J'ai une fenetre qui ne veut pas s'enlever, la commande "interpréteur de commande Window" je n'arrete pas d'annuler mais elle revient sans arret, j'ai fait tourner mon antivirus (Avira) je vous poste le rapport ci dessous, et je suis en train de faire tourner Malwarebytes, pouvez vous m'aider à me débarasser de ce virus ??
Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 12 octobre 2011 19:07
La recherche porte sur 3386769 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 1) [6.0.6001]
Mode Boot : Mode sans échec avec assistance réseau
Identifiant : key
Nom de l'ordinateur : PC-DE-KEY
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé
Début de la recherche : mercredi 12 octobre 2011 19:07
La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '65' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '67' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '34' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '27' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '136' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '53' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '57' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '79' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '69' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '36' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '47' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '22' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '60' module(s) sont contrôlés
Processus de recherche 'services.exe' - '33' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '26' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '26' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
C:\Windows\system32\Drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Le registre a été contrôlé ( '1234' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\Program Files\Controle Parental\bin\EndInst.exe
[RESULTAT] Contient le code du virus Windows W32/Ramnit.E
C:\Program Files\Controle Parental\bin\OptBlock.dll
[RESULTAT] Contient le code du virus Windows W32/Ramnit.E
C:\Program Files\Controle Parental\manager\cgi-bin\logviewer.exe
[RESULTAT] Contient le code du virus Windows W32/Ramnit.E
C:\ProgramData\SweetIM\Messenger\update\sweetimsetup.exe
[RESULTAT] Contient le cheval de Troie TR/SweetIM.A.4
C:\Users\key\.JxBrowser\xulrunner-windows-version-1.9.2\xulrunner-windows\js3250.dll
[RESULTAT] Contient le code du virus Windows W32/Ramnit.E
C:\Users\key\.JxBrowser\xulrunner-windows-version-1.9.2\xulrunner-windows\sqlite3.dll
[RESULTAT] Contient le code du virus Windows W32/Ramnit.C
C:\Users\key\.JxBrowser\xulrunner-windows-version-1.9.2\xulrunner-windows\ssl3.dll
[RESULTAT] Contient le code du virus Windows W32/Ramnit.C
C:\Users\key\.JxBrowser\xulrunner-windows-version-1.9.2\xulrunner-windows\xul.dll
[RESULTAT] Contient le code du virus Windows W32/Ramnit.E
C:\Users\key\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46\f84c6ae-6b006d87-n\msvcr71.dll
[RESULTAT] Contient le code du virus Windows W32/Ramnit.C
C:\Users\key\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47\31aa0c2f-14dfe388
[0] Type d'archive: ZIP
--> vmain.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Stutter.X
C:\Users\key\AppData\LocalLow\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-4777391c-n\msvcr71.dll
[RESULTAT] Contient le code du virus Windows W32/Ramnit.C
C:\Windows\SoftwareDistribution\Download\a424b479d645d6c684837569de1b9fdc\BIT1534.tmp
[0] Type d'archive: CAB SFX (self extracting)
--> silverlight.7z
[AVERTISSEMENT] Impossible de lire le fichier !
C:\Windows\System32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\'
Début de la désinfection :
C:\Users\key\AppData\LocalLow\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-4777391c-n\msvcr71.dll
[RESULTAT] Contient le code du virus Windows W32/Ramnit.C
[REMARQUE] Une copie de sécurité a été créée sous le nom 4c9a497e.qua ( QUARANTAINE )
[AVERTISSEMENT] Impossible de réparer le fichier!
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
[REMARQUE] Un redémarrage de l'ordinateur est initié pour la réparation finale.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUA
C:\Users\key\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47\31aa0c2f-14dfe388
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Stutter.X
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '55f06683.qua' !
C:\Users\key\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46\f84c6ae-6b006d87-n\msvcr71.dll
[RESULTAT] Contient le code du virus Windows W32/Ramnit.C
[REMARQUE] Une copie de sécurité a été créée sous le nom 06523c35.qua ( QUARANTAINE )
[AVERTISSEMENT] Impossible de réparer le fichier!
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
[REMARQUE] Un redémarrage de l'ordinateur est initié pour la réparation finale.
C:\Users\key\.JxBrowser\xulrunner-windows-version-1.9.2\xulrunner-windows\xul.dll
[RESULTAT] Contient le code du virus Windows W32/Ramnit.E
[REMARQUE] Une copie de sécurité a été créée sous le nom 606f73f5.qua ( QUARANTAINE )
[REMARQUE] Le fichier a été réparé.
C:\Users\key\.JxBrowser\xulrunner-windows-version-1.9.2\xulrunner-windows\ssl3.dll
[RESULTAT] Contient le code du virus Windows W32/Ramnit.C
[REMARQUE] Une copie de sécurité a été créée sous le nom 25eb5ec9.qua ( QUARANTAINE )
[AVERTISSEMENT] Impossible de réparer le fichier!
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
[REMARQUE] Un redémarrage de l'ordinateur est initié pour la réparation finale.
C:\Users\key\.JxBrowser\xulrunner-windows-version-1.9.2\xulrunner-windows\sqlite3.dll
[RESULTAT] Contient le code du virus Windows W32/Ramnit.C
[REMARQUE] Une copie de sécurité a été créée sous le nom 5af06cae.qua ( QUARANTAINE )
[AVERTISSEMENT] Impossible de réparer le fichier!
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
[REMARQUE] Un redémarrage de l'ordinateur est initié pour la réparation finale.
C:\Users\key\.JxBrowser\xulrunner-windows-version-1.9.2\xulrunner-windows\js3250.dll
[RESULTAT] Contient le code du virus Windows W32/Ramnit.E
[REMARQUE] Une copie de sécurité a été créée sous le nom 178140e1.qua ( QUARANTAINE )
[REMARQUE] Le fichier a été réparé.
C:\ProgramData\SweetIM\Messenger\update\sweetimsetup.exe
[RESULTAT] Contient le cheval de Troie TR/SweetIM.A.4
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '6bab00a5.qua' !
C:\Program Files\Controle Parental\manager\cgi-bin\logviewer.exe
[RESULTAT] Contient le code du virus Windows W32/Ramnit.E
[REMARQUE] Une copie de sécurité a été créée sous le nom 46f72ff8.qua ( QUARANTAINE )
[REMARQUE] Le fichier a été réparé.
C:\Program Files\Controle Parental\bin\OptBlock.dll
[RESULTAT] Contient le code du virus Windows W32/Ramnit.E
[REMARQUE] Une copie de sécurité a été créée sous le nom 5e6a1463.qua ( QUARANTAINE )
[REMARQUE] Le fichier a été réparé.
C:\Program Files\Controle Parental\bin\EndInst.exe
[RESULTAT] Contient le code du virus Windows W32/Ramnit.E
[REMARQUE] Une copie de sécurité a été créée sous le nom 33c63851.qua ( QUARANTAINE )
[REMARQUE] Le fichier a été réparé.
J'ai le meme souci, mais voyant que cela venait de windows j'ai accepté ! J'ai ensuite eu l'alerte d'avira pour cheval de troie . Que j'ai supprimé avec avira mais, en vain. j'ai donc fait un exam complet avec malware bytes qui a supprimé tous les chevaux de troie de mon ordi, mais la fnetre continue a s'executer sans cesse et sans pouvoir la bloquer ? Avez vous trouvé une solution ?
26 janv. 2017 à 19:18