Virus

Fermé
aurel07 - 11 janv. 2012 à 20:49
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 17 janv. 2012 à 20:15
Bonjour, :



<config>Windows XP Firefox 9.0.1</config>

j'ai scanné via antivir mon ordi et il a trouvé 2 fichiers....
voici le rapport


Avira Free Antivirus
Date de création du fichier de rapport : mercredi 11 janvier 2012 03:39

La recherche porte sur 3054522 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : ADMIN-8183B96AC

Informations de version :
BUILD.DAT : 12.0.0.189 41827 Bytes 01/12/2011 19:33:00
AVSCAN.EXE : 12.1.0.18 490448 Bytes 01/12/2011 16:55:06
AVSCAN.DLL : 12.1.0.17 64976 Bytes 29/09/2011 10:28:05
LUKE.DLL : 12.1.0.17 68304 Bytes 01/12/2011 16:55:14
AVSCPLR.DLL : 12.1.0.21 99536 Bytes 01/12/2011 16:55:06
AVREG.DLL : 12.1.0.27 227536 Bytes 11/01/2012 01:48:45
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 18:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 09:07:39
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 01:48:32
VBASE003.VDF : 7.11.19.171 2048 Bytes 20/12/2011 01:48:32
VBASE004.VDF : 7.11.19.172 2048 Bytes 20/12/2011 01:48:32
VBASE005.VDF : 7.11.19.173 2048 Bytes 20/12/2011 01:48:32
VBASE006.VDF : 7.11.19.174 2048 Bytes 20/12/2011 01:48:32
VBASE007.VDF : 7.11.19.175 2048 Bytes 20/12/2011 01:48:32
VBASE008.VDF : 7.11.19.176 2048 Bytes 20/12/2011 01:48:32
VBASE009.VDF : 7.11.19.177 2048 Bytes 20/12/2011 01:48:33
VBASE010.VDF : 7.11.19.178 2048 Bytes 20/12/2011 01:48:33
VBASE011.VDF : 7.11.19.179 2048 Bytes 20/12/2011 01:48:33
VBASE012.VDF : 7.11.19.180 2048 Bytes 20/12/2011 01:48:33
VBASE013.VDF : 7.11.19.217 182784 Bytes 22/12/2011 01:48:34
VBASE014.VDF : 7.11.19.255 148480 Bytes 24/12/2011 01:48:34
VBASE015.VDF : 7.11.20.29 164352 Bytes 27/12/2011 01:48:34
VBASE016.VDF : 7.11.20.70 180224 Bytes 29/12/2011 01:48:35
VBASE017.VDF : 7.11.20.102 240640 Bytes 02/01/2012 01:48:35
VBASE018.VDF : 7.11.20.139 164864 Bytes 04/01/2012 01:48:35
VBASE019.VDF : 7.11.20.178 167424 Bytes 06/01/2012 01:48:36
VBASE020.VDF : 7.11.20.207 230400 Bytes 10/01/2012 01:48:36
VBASE021.VDF : 7.11.20.208 2048 Bytes 10/01/2012 01:48:37
VBASE022.VDF : 7.11.20.209 2048 Bytes 10/01/2012 01:48:37
VBASE023.VDF : 7.11.20.210 2048 Bytes 10/01/2012 01:48:37
VBASE024.VDF : 7.11.20.211 2048 Bytes 10/01/2012 01:48:37
VBASE025.VDF : 7.11.20.212 2048 Bytes 10/01/2012 01:48:37
VBASE026.VDF : 7.11.20.213 2048 Bytes 10/01/2012 01:48:37
VBASE027.VDF : 7.11.20.214 2048 Bytes 10/01/2012 01:48:37
VBASE028.VDF : 7.11.20.215 2048 Bytes 10/01/2012 01:48:37
VBASE029.VDF : 7.11.20.216 2048 Bytes 10/01/2012 01:48:37
VBASE030.VDF : 7.11.20.217 2048 Bytes 10/01/2012 01:48:37
VBASE031.VDF : 7.11.20.226 78336 Bytes 10/01/2012 01:48:38
Version du moteur : 8.2.8.22
AEVDF.DLL : 8.1.2.2 106868 Bytes 01/12/2011 16:55:03
AESCRIPT.DLL : 8.1.3.96 434554 Bytes 11/01/2012 01:48:45
AESCN.DLL : 8.1.7.2 127349 Bytes 01/09/2011 21:46:02
AESBX.DLL : 8.2.4.5 434549 Bytes 01/12/2011 15:48:34
AERDL.DLL : 8.1.9.15 639348 Bytes 08/09/2011 21:16:06
AEPACK.DLL : 8.2.15.1 770423 Bytes 11/01/2012 01:48:44
AEOFFICE.DLL : 8.1.2.25 201084 Bytes 11/01/2012 01:48:44
AEHEUR.DLL : 8.1.3.15 4264310 Bytes 11/01/2012 01:48:43
AEHELP.DLL : 8.1.18.0 254327 Bytes 01/12/2011 16:54:59
AEGEN.DLL : 8.1.5.17 405877 Bytes 11/01/2012 01:48:39
AEEMU.DLL : 8.1.3.0 393589 Bytes 01/09/2011 21:46:01
AECORE.DLL : 8.1.24.3 201079 Bytes 11/01/2012 01:48:39
AEBB.DLL : 8.1.1.0 53618 Bytes 01/09/2011 21:46:01
AVWINLL.DLL : 12.1.0.17 27344 Bytes 01/12/2011 16:55:08
AVPREF.DLL : 12.1.0.17 51920 Bytes 01/12/2011 16:55:05
AVREP.DLL : 12.1.0.17 179920 Bytes 01/12/2011 16:55:06
AVARKT.DLL : 12.1.0.19 208848 Bytes 01/12/2011 16:55:03
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 01/12/2011 16:55:04
SQLITE3.DLL : 3.7.0.0 398288 Bytes 01/12/2011 16:55:18
AVSMTP.DLL : 12.1.0.17 63440 Bytes 01/12/2011 16:55:07
NETNT.DLL : 12.1.0.17 17104 Bytes 01/12/2011 16:55:15
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 20/09/2011 00:36:03
RCTEXT.DLL : 12.1.0.16 99792 Bytes 27/09/2011 09:22:58

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : mercredi 11 janvier 2012 03:39

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence :
Processus de recherche 'rsmsink.exe' - '33' module(s) sont contrôlés
Processus de recherche 'msdtc.exe' - '44' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '65' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '49' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '52' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '73' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '40' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '49' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '40' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '34' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '30' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '46' module(s) sont contrôlés
Processus de recherche 'mdm.exe' - '23' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '24' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '89' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '38' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '34' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '65' module(s) sont contrôlés
Processus de recherche 'agrsmsvc.exe' - '16' module(s) sont contrôlés
Processus de recherche 'hpotdd01.exe' - '31' module(s) sont contrôlés
Processus de recherche 'CLPS.exe' - '94' module(s) sont contrôlés
Processus de recherche 'LightScribeControlPanel.exe' - '34' module(s) sont contrôlés
Processus de recherche 'uTorrent.exe' - '71' module(s) sont contrôlés
Processus de recherche 'msmsgs.exe' - '63' module(s) sont contrôlés
Processus de recherche 'MsnMsgr.Exe' - '113' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '29' module(s) sont contrôlés
Processus de recherche 'cfp.exe' - '97' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '27' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '65' module(s) sont contrôlés
Processus de recherche 'smax4pnp.exe' - '38' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '27' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '30' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '31' module(s) sont contrôlés
Processus de recherche 'AdobeARM.exe' - '45' module(s) sont contrôlés
Processus de recherche 'fwupdate.exe' - '33' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '69' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '28' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '124' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '42' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '70' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '50' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '36' module(s) sont contrôlés
Processus de recherche 'btwdins.exe' - '27' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '177' module(s) sont contrôlés
Processus de recherche 'cmdagent.exe' - '82' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '43' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '54' module(s) sont contrôlés
Processus de recherche 'CLPSLS.exe' - '21' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '62' module(s) sont contrôlés
Processus de recherche 'services.exe' - '31' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '69' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '15' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '4876' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\System Volume Information\_restore{FAA0B1F1-6206-49CB-B8C5-553C2CBCB025}\RP4\A0005745.exe
[RESULTAT] Contient le code du virus Windows W32/Sality.Y
C:\System Volume Information\_restore{FAA0B1F1-6206-49CB-B8C5-553C2CBCB025}\RP4\A0005748.exe
[RESULTAT] Contient le code du virus Windows W32/Sality.Y
Recherche débutant dans 'D:\'

Début de la désinfection :
C:\System Volume Information\_restore{FAA0B1F1-6206-49CB-B8C5-553C2CBCB025}\RP4\A0005748.exe
[RESULTAT] Contient le code du virus Windows W32/Sality.Y
[REMARQUE] Le fichier a été réparé.
C:\System Volume Information\_restore{FAA0B1F1-6206-49CB-B8C5-553C2CBCB025}\RP4\A0005745.exe
[RESULTAT] Contient le code du virus Windows W32/Sality.Y
[REMARQUE] Le fichier a été réparé.


Fin de la recherche : mercredi 11 janvier 2012 11:10
Temps nécessaire: 2:11:46 Heure(s)

La recherche a été effectuée intégralement

27994 Les répertoires ont été contrôlés
391411 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
2 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
391409 Fichiers non infectés
4128 Les archives ont été contrôlées
0 Avertissements
2 Consignes
502377 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés

comment je peux etre sure qu'il soit plus sur l'ordi? ya t'il des manip a faire en plus???
merci beaucoup pour la reponse
A voir également:

6 réponses

Bonsoir

Dans un premier temps:

Tu vides la quarantaine d'Antivir

Ensuite:

Tu purges la restauration comme ceci :
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections


Et tu relances une analyse de ton PC avec ton antivirus à jour.
Tu postes ensuite le nouveau rapport.

Merci

@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 janv. 2012 à 20:54
bonjour, si c'est ce qu'il a trouvé ici C:\System Volume Information\_restore pas très grave cela est la restauration système il suffit de la purger pour supprimer les problèmes , sinon perso j'aimerais bien avoir un diagnostique du pc pour être sur que rien d'autre se cache derrière cela , merci

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
Merci pour tous vos conseil.
j'ai bien purgé la restauration (coché et décoché), puis fait le diagnostique.

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120116_q5z12e14k5x10

j'avais mis comodo firewall entre temps et ça va mieux!! par contre le virus avait bloqué à certains de mes logiciels comme itunes, mozilla, internet explorer à acceder aux fichier sources pour s'ouvrir.. mais c'est rentré dans l'ordre.

en tout cas merci beaucoup.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 janv. 2012 à 19:59
ton rapport tu l'as protégé par un mot de passe donc je ne peux pas le lire !!!
0
d'ailleurs je pose la question au cas où, mais une amie, a un portable toshiba/ vista, et lors d'un téléchargement, a choppé un cheval de Troie (gendarmerie nationale, demandant de payer une amende) chose qu'elle a bien entendu pas fait.
sauf que depuis lorsqu'elle allume l'ordi et même en mode sans échec, une minute après que la session s'ouvre, la page réapparait et bloque l'ordi, empêchant ainsi de faire un scann ou accéder aux net pour faire toute les démarches..
sachant que cerise sur le gâteau son lecteur cd marche pas non plus...
bref je pose la question au cas où...
merci
a bientôt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hum; bête je suis!!!
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120117_c5v10r12l5v8

merci beaucoup et désolée encore!!!!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
17 janv. 2012 à 20:15
bonjour pour moi c'est bon le pc est clean tu fais ce qui suit et c'est bon !!

1) - DelFix - Option Suppression

Télécharge DelFix (d'Xplode)

Lance le puis sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.




2) fais un nettoyage avec ccleaner et les réglages donnés


télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
0
A-thegames33 Messages postés 132 Date d'inscription dimanche 25 avril 2010 Statut Membre Dernière intervention 22 octobre 2015 27
11 janv. 2012 à 20:53
Bonsoir,
Pour tout les Malwares de pub, etc...
Utilise MalwareBytes' Anti-Malware disponible ici :
https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html

Il n'est disponible que 30 jours malheureusement .
Cordialement,
A-thegames33.
-2