MAJ avast et veille impossible depuis virus

Fermé
Cuny - 7 janv. 2012 à 19:04
 cuny - 12 janv. 2012 à 21:03
Bonjour,

Il y a une semaine: j'ai attrapé un virus "gendarmerie nationale" (j'y connais pas grand chose en virus)

Un tuto me conseillait une analyse roguekiller et malwarebyte, ce que j'ai fais.
Lors de l'attaque, Avast etait complètement down (logiciel et base VPS obsolète, et malgré 10 mises à niveau avast revenait toujours dire "obsolète depuis 0 jours").

Depuis plus d'histoire de virus, mais Avast ne veut plus entendre parler de MAJ quelle qu'elle soit, et la mise en veille du PC n'en parlons pas: l'ecran s'éteint, mais le PC reste allumé. J'ajoute que même la fonction arrêter ne fonctionne plus, donc en gros hard reboot obligatoire pour couper le PC.

Je pensais faire une copie de tout mes fichiers, et réinstaller seven grace à mon "upgrade kit", donc j'ai d'abord voulu savoir si c'etait possible avec le upkit, mais sur le forum windows on m'a d'abord conseillé de passer ici histoire de voir si je peux pas regler le problème autrement 'peut-être reste-il une trace de virus ou je ne sais quoi).

Qu'en pensez-vous?
Merci d'avance

A voir également:

3 réponses

Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
7 janv. 2012 à 19:49
Salut

tu peux poster les rapports?
0
Bonjour,

J'ai complètement désinstallé avast (avec enormement de mal, j'ai du passer par l'outil de désinstall' proposé par avast sur leur site) pour tester avec avira antivir.

alors voici les rapport les plus récents.

Malware byte

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Version de la base de données: v2012.01.07.03

Windows 7 x86 NTFS
Internet Explorer 8.0.7600.16385
Eric :: -PC-DE-ERIC- [administrateur]

12/01/2012 09:54:41
mbam-log-2012-01-12 (09-54-41).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 348932
Temps écoulé: 1 heure(s), 38 minute(s), 3 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

et Avira antivir

Avira Free Antivirus
Date de création du fichier de rapport : mercredi 11 janvier 2012 18:06

La recherche porte sur 3059714 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows 7
Version de Windows : (plain) [6.1.7600]
Mode Boot : Démarré normalement
Identifiant : Eric
Nom de l'ordinateur : -PC-DE-ERIC-

Informations de version :
BUILD.DAT : 12.0.0.190 Bytes 16/12/2011 11:21:00
AVSCAN.EXE : 12.1.0.18 490448 Bytes 01/12/2011 16:55:06
AVSCAN.DLL : 12.1.0.17 64976 Bytes 29/09/2011 10:28:05
LUKE.DLL : 12.1.0.17 68304 Bytes 01/12/2011 16:55:14
AVSCPLR.DLL : 12.1.0.21 99536 Bytes 01/12/2011 16:55:06
AVREG.DLL : 12.1.0.27 227536 Bytes 11/01/2012 17:01:12
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 18:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 09:07:39
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 17:00:25
VBASE003.VDF : 7.11.19.171 2048 Bytes 20/12/2011 17:00:26
VBASE004.VDF : 7.11.19.172 2048 Bytes 20/12/2011 17:00:26
VBASE005.VDF : 7.11.19.173 2048 Bytes 20/12/2011 17:00:26
VBASE006.VDF : 7.11.19.174 2048 Bytes 20/12/2011 17:00:26
VBASE007.VDF : 7.11.19.175 2048 Bytes 20/12/2011 17:00:26
VBASE008.VDF : 7.11.19.176 2048 Bytes 20/12/2011 17:00:26
VBASE009.VDF : 7.11.19.177 2048 Bytes 20/12/2011 17:00:26
VBASE010.VDF : 7.11.19.178 2048 Bytes 20/12/2011 17:00:27
VBASE011.VDF : 7.11.19.179 2048 Bytes 20/12/2011 17:00:27
VBASE012.VDF : 7.11.19.180 2048 Bytes 20/12/2011 17:00:27
VBASE013.VDF : 7.11.19.217 182784 Bytes 22/12/2011 17:00:28
VBASE014.VDF : 7.11.19.255 148480 Bytes 24/12/2011 17:00:30
VBASE015.VDF : 7.11.20.29 164352 Bytes 27/12/2011 17:00:31
VBASE016.VDF : 7.11.20.70 180224 Bytes 29/12/2011 17:00:33
VBASE017.VDF : 7.11.20.102 240640 Bytes 02/01/2012 17:00:35
VBASE018.VDF : 7.11.20.139 164864 Bytes 04/01/2012 17:00:39
VBASE019.VDF : 7.11.20.178 167424 Bytes 06/01/2012 17:00:40
VBASE020.VDF : 7.11.20.207 230400 Bytes 10/01/2012 17:00:41
VBASE021.VDF : 7.11.20.236 150528 Bytes 11/01/2012 17:00:42
VBASE022.VDF : 7.11.20.237 2048 Bytes 11/01/2012 17:00:42
VBASE023.VDF : 7.11.20.238 2048 Bytes 11/01/2012 17:00:43
VBASE024.VDF : 7.11.20.239 2048 Bytes 11/01/2012 17:00:43
VBASE025.VDF : 7.11.20.240 2048 Bytes 11/01/2012 17:00:43
VBASE026.VDF : 7.11.20.241 2048 Bytes 11/01/2012 17:00:43
VBASE027.VDF : 7.11.20.242 2048 Bytes 11/01/2012 17:00:43
VBASE028.VDF : 7.11.20.243 2048 Bytes 11/01/2012 17:00:44
VBASE029.VDF : 7.11.20.244 2048 Bytes 11/01/2012 17:00:44
VBASE030.VDF : 7.11.20.245 2048 Bytes 11/01/2012 17:00:44
VBASE031.VDF : 7.11.20.248 2048 Bytes 11/01/2012 17:00:44
Version du moteur : 8.2.8.22
AEVDF.DLL : 8.1.2.2 106868 Bytes 01/12/2011 16:55:03
AESCRIPT.DLL : 8.1.3.96 434554 Bytes 11/01/2012 17:01:10
AESCN.DLL : 8.1.7.2 127349 Bytes 01/09/2011 21:46:02
AESBX.DLL : 8.2.4.5 434549 Bytes 01/12/2011 15:48:34
AERDL.DLL : 8.1.9.15 639348 Bytes 08/09/2011 21:16:06
AEPACK.DLL : 8.2.15.1 770423 Bytes 11/01/2012 17:01:08
AEOFFICE.DLL : 8.1.2.25 201084 Bytes 11/01/2012 17:01:04
AEHEUR.DLL : 8.1.3.15 4264310 Bytes 11/01/2012 17:01:01
AEHELP.DLL : 8.1.18.0 254327 Bytes 01/12/2011 16:54:59
AEGEN.DLL : 8.1.5.17 405877 Bytes 11/01/2012 17:00:49
AEEMU.DLL : 8.1.3.0 393589 Bytes 01/09/2011 21:46:01
AECORE.DLL : 8.1.24.3 201079 Bytes 11/01/2012 17:00:46
AEBB.DLL : 8.1.1.0 53618 Bytes 01/09/2011 21:46:01
AVWINLL.DLL : 12.1.0.17 27344 Bytes 01/12/2011 16:55:08
AVPREF.DLL : 12.1.0.17 51920 Bytes 01/12/2011 16:55:05
AVREP.DLL : 12.1.0.17 179920 Bytes 01/12/2011 16:55:06
AVARKT.DLL : 12.1.0.19 208848 Bytes 01/12/2011 16:55:03
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 01/12/2011 16:55:04
SQLITE3.DLL : 3.7.0.0 398288 Bytes 01/12/2011 16:55:18
AVSMTP.DLL : 12.1.0.17 63440 Bytes 01/12/2011 16:55:07
NETNT.DLL : 12.1.0.17 17104 Bytes 01/12/2011 16:55:15
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 20/09/2011 00:36:03
RCTEXT.DLL : 12.1.0.16 99792 Bytes 27/09/2011 09:22:58

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Sélection manuelle
Fichier de configuration......................: C:\ProgramData\Avira\AntiVir Desktop\PROFILES\folder.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: marche
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : mercredi 11 janvier 2012 18:06

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'InputPersonalization.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqgpc01.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqbam08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqSTE08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ONENOTEM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AvastUI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ContentTransferWMDetector.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuschd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxext.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PLFSetI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Pen_TabletUser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtkBtMnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ePowerTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '1' module(s) sont contrôlés

Début du contrôle des fichiers système :
Signé -> 'C:\Windows\system32\svchost.exe'
Signé -> 'C:\Windows\system32\winlogon.exe'
Signé -> 'C:\Windows\system32\smss.exe'
Signé -> 'C:\Windows\system32\wininet.DLL'
Signé -> 'C:\Windows\system32\wsock32.DLL'
Signé -> 'C:\Windows\system32\ws2_32.DLL'
Signé -> 'C:\Windows\system32\services.exe'
Signé -> 'C:\Windows\system32\lsass.exe'
Signé -> 'C:\Windows\system32\csrss.exe'
Signé -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signé -> 'C:\Windows\system32\spoolsv.exe'
Signé -> 'C:\Windows\system32\alg.exe'
Signé -> 'C:\Windows\system32\wuauclt.exe'
Signé -> 'C:\Windows\system32\advapi32.DLL'
Signé -> 'C:\Windows\system32\user32.DLL'
Signé -> 'C:\Windows\system32\gdi32.DLL'
Signé -> 'C:\Windows\system32\kernel32.DLL'
Signé -> 'C:\Windows\system32\ntdll.DLL'
Signé -> 'C:\Windows\system32\ntoskrnl.exe'
Signé -> 'C:\Windows\system32\ctfmon.exe'
Les fichiers système ont été contrôlés ('20' fichiers)

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1966' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <OS>
C:\Windows\SoftwareDistribution\Download\69bea2bed5a5ee2ff732854dbfa0e304ee96e020
[0] Type d'archive: Portable Executable Resource
--> object
[1] Type d'archive: CAB (Microsoft)
--> WriterProdLang.7z
[2] Type d'archive: 7-Zip
--> WriterProdLang.cab
[3] Type d'archive: CAB (Microsoft)
--> writerprodlang.msi
[AVERTISSEMENT] Impossible de lire le fichier !
--> object
[1] Type d'archive: CAB (Microsoft)
--> LanguageSelector64.7z
[2] Type d'archive: 7-Zip
--> LanguageSelector64.cab
[3] Type d'archive: CAB (Microsoft)
--> LanguageSelector64.msi
[AVERTISSEMENT] Impossible de lire le fichier !


Fin de la recherche : mercredi 11 janvier 2012 19:13
Temps nécessaire: 1:06:20 Heure(s)

La recherche a été effectuée intégralement

23963 Les répertoires ont été contrôlés
629808 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
629808 Fichiers non infectés
2521 Les archives ont été contrôlées
2 Avertissements
0 Consignes

Que signifient ces "2 avertissements detectés pas Avira?
Je rappelle les "symptomes":
Extinction et mise en veille impossible (obliger de HR à chaque fois)
MAJ avast impossible
[nouveau] blocage de Mozilla à chaque ouverture de fenetre
[nouveau] obligé de refresh à chaque copiage/collage de fichier, le PC n'affiche pas le changement sinon.
[EDIT] [nouveau] vous pouvez rajouter "défragmentation impossible" sur la liste des problèmes.

Question à part mais j'ai installé seven grâce à un upgrade kit, est-ce que, avec ce cd, je peux réinstaller seven? ou il faut faire une autre manip' ???
0
Un petit up?
0