Virus objet cache blocage pc

jozefjozef396 Messages postés 71 Statut Membre -  
Smart91 Messages postés 30146 Statut Contributeur sécurité -
Bonjour,

Mon PC se bloque souvent et des lignes verticales jaunes apparaissent.
Après une analyse antivir, une fenêtre me dit qu'un virus à été detecté dans objet caché et de mettre le CD de secours de antivir pour résoudre le problème.
Je viens vers vous en cas d'une autre solution.
Voici le rapport antivir:

Avira Free Antivirus
Date de création du fichier de rapport : mercredi 18 janvier 2012 15:15

La recherche porte sur 3160726 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-JOZEFJOZE

Informations de version :
BUILD.DAT : 12.0.0.190 41826 Bytes 16/12/2011 11:21:00
AVSCAN.EXE : 12.1.0.18 490448 Bytes 01/12/2011 16:55:06
AVSCAN.DLL : 12.1.0.17 64976 Bytes 29/09/2011 10:28:05
LUKE.DLL : 12.1.0.17 68304 Bytes 01/12/2011 16:55:14
AVSCPLR.DLL : 12.1.0.21 99536 Bytes 01/12/2011 16:55:06
AVREG.DLL : 12.1.0.27 227536 Bytes 09/01/2012 03:54:56
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 18:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 09:07:39
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 03:54:44
VBASE003.VDF : 7.11.19.171 2048 Bytes 20/12/2011 03:54:45
VBASE004.VDF : 7.11.19.172 2048 Bytes 20/12/2011 03:54:45
VBASE005.VDF : 7.11.19.173 2048 Bytes 20/12/2011 03:54:45
VBASE006.VDF : 7.11.19.174 2048 Bytes 20/12/2011 03:54:45
VBASE007.VDF : 7.11.19.175 2048 Bytes 20/12/2011 03:54:45
VBASE008.VDF : 7.11.19.176 2048 Bytes 20/12/2011 03:54:45
VBASE009.VDF : 7.11.19.177 2048 Bytes 20/12/2011 03:54:45
VBASE010.VDF : 7.11.19.178 2048 Bytes 20/12/2011 03:54:45
VBASE011.VDF : 7.11.19.179 2048 Bytes 20/12/2011 03:54:45
VBASE012.VDF : 7.11.19.180 2048 Bytes 20/12/2011 03:54:45
VBASE013.VDF : 7.11.19.217 182784 Bytes 22/12/2011 03:54:45
VBASE014.VDF : 7.11.19.255 148480 Bytes 24/12/2011 03:54:46
VBASE015.VDF : 7.11.20.29 164352 Bytes 27/12/2011 03:54:46
VBASE016.VDF : 7.11.20.70 180224 Bytes 29/12/2011 03:54:46
VBASE017.VDF : 7.11.20.102 240640 Bytes 02/01/2012 03:54:47
VBASE018.VDF : 7.11.20.139 164864 Bytes 04/01/2012 03:54:48
VBASE019.VDF : 7.11.20.178 167424 Bytes 06/01/2012 03:54:48
VBASE020.VDF : 7.11.20.207 230400 Bytes 10/01/2012 09:31:45
VBASE021.VDF : 7.11.20.236 150528 Bytes 11/01/2012 11:05:02
VBASE022.VDF : 7.11.21.13 135168 Bytes 13/01/2012 11:38:01
VBASE023.VDF : 7.11.21.40 163840 Bytes 16/01/2012 11:38:07
VBASE024.VDF : 7.11.21.65 1001472 Bytes 17/01/2012 14:08:02
VBASE025.VDF : 7.11.21.66 2048 Bytes 17/01/2012 14:08:02
VBASE026.VDF : 7.11.21.67 2048 Bytes 17/01/2012 14:08:02
VBASE027.VDF : 7.11.21.68 2048 Bytes 17/01/2012 14:08:02
VBASE028.VDF : 7.11.21.69 2048 Bytes 17/01/2012 14:08:02
VBASE029.VDF : 7.11.21.70 2048 Bytes 17/01/2012 14:08:02
VBASE030.VDF : 7.11.21.71 2048 Bytes 17/01/2012 14:08:02
VBASE031.VDF : 7.11.21.80 65536 Bytes 18/01/2012 14:08:03
Version du moteur : 8.2.8.28
AEVDF.DLL : 8.1.2.2 106868 Bytes 01/12/2011 16:55:03
AESCRIPT.DLL : 8.1.3.97 426363 Bytes 13/01/2012 11:05:23
AESCN.DLL : 8.1.7.2 127349 Bytes 01/09/2011 21:46:02
AESBX.DLL : 8.2.4.5 434549 Bytes 01/12/2011 15:48:34
AERDL.DLL : 8.1.9.15 639348 Bytes 08/09/2011 21:16:06
AEPACK.DLL : 8.2.16.1 799094 Bytes 18/01/2012 14:08:10
AEOFFICE.DLL : 8.1.2.25 201084 Bytes 09/01/2012 03:54:54
AEHEUR.DLL : 8.1.3.18 4297079 Bytes 13/01/2012 11:05:22
AEHELP.DLL : 8.1.18.0 254327 Bytes 01/12/2011 16:54:59
AEGEN.DLL : 8.1.5.17 405877 Bytes 09/01/2012 03:54:50
AEEMU.DLL : 8.1.3.0 393589 Bytes 01/09/2011 21:46:01
AECORE.DLL : 8.1.24.3 201079 Bytes 09/01/2012 03:54:50
AEBB.DLL : 8.1.1.0 53618 Bytes 01/09/2011 21:46:01
AVWINLL.DLL : 12.1.0.17 27344 Bytes 01/12/2011 16:55:08
AVPREF.DLL : 12.1.0.17 51920 Bytes 01/12/2011 16:55:05
AVREP.DLL : 12.1.0.17 179920 Bytes 01/12/2011 16:55:06
AVARKT.DLL : 12.1.0.19 208848 Bytes 01/12/2011 16:55:03
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 01/12/2011 16:55:04
SQLITE3.DLL : 3.7.0.0 398288 Bytes 01/12/2011 16:55:18
AVSMTP.DLL : 12.1.0.17 63440 Bytes 01/12/2011 16:55:07
NETNT.DLL : 12.1.0.17 17104 Bytes 01/12/2011 16:55:15
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 20/09/2011 00:36:03
RCTEXT.DLL : 12.1.0.16 99792 Bytes 27/09/2011 09:22:58

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : mercredi 18 janvier 2012 15:15

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche d'objets cachés commence.
Pilote caché
[REMARQUE] Une modification de la mémoire a été détectée, qui pourrait éventuellement être utilisée abusivement pour des accès fichiers cachés.

La recherche sur les processus démarrés commence :
Processus de recherche 'mpc-hc.exe' - '74' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '49' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '81' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '28' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '57' module(s) sont contrôlés
Processus de recherche 'daemonu.exe' - '55' module(s) sont contrôlés
Processus de recherche 'Skype.exe' - '143' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '21' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '71' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '33' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '76' module(s) sont contrôlés
Processus de recherche 'nvtray.exe' - '47' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '33' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '65' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '29' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '100' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '66' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '25' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '49' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '41' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '49' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '49' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '127' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '34' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '78' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '65' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '59' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '52' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '83' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '91' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '51' module(s) sont contrôlés
Processus de recherche 'nvxdsync.exe' - '43' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '87' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '147' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '82' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '67' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '50' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '35' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '36' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '30' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '22' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '59' module(s) sont contrôlés
Processus de recherche 'services.exe' - '33' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '26' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1359' fichiers).

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <HDD>

Fin de la recherche : mercredi 18 janvier 2012 16:50
Temps nécessaire: 1:35:06 Heure(s)

La recherche a été effectuée intégralement

28773 Les répertoires ont été contrôlés
546667 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
546667 Fichiers non infectés
3236 Les archives ont été contrôlées
0 Avertissements
1 Consignes
495283 Des objets ont été contrôlés lors du Rootkitscan
1 Des objets cachés ont été trouvés
A voir également:

2 réponses

jozefjozef396
 
Personne pour m'aider ?
0
jozefjozef396
 
help please
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Bonjour:

On va faire un diagnostic de ton PC:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 comme antivirus, à l'alerte choisis "lancer normalement"
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe et non pas sur le presonnage avec la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\ZHP\).
- Sélectionne le fichier ZHPDiag.txt.
- Donne le lien pour accéder au fichier

Smart
0