Supprimer TR/FakeSysdef1262 et Tr/Offend ?

Résolu/Fermé
Guilette Messages postés 104 Date d'inscription mardi 27 juin 2006 Statut Membre Dernière intervention 5 octobre 2022 - 1 févr. 2012 à 21:21
 Utilisateur anonyme - 12 févr. 2012 à 16:56
Bonjour,
Avira et Malwarebytes m'informent que je suis infecté par plusieurs virus mais impossible de les supprimer: TR/FakeSysDef.A.1262, TR/FakeSysDef.A.1313, TR/Offend.6319913 et peut-être d'autres
J'ai des messages me disant que mon disque dur est foutu. Comment faire pour supprimer ces virus ???
Je n'y connais pas grand'chose, malheureusement...
Merci d'avance de votre aide.

Mon système est Microsoft Windows XP Edition familiale Version 2002 Service Pack 3
A voir également:

94 réponses

Utilisateur anonyme
2 févr. 2012 à 23:37
oui mais ca correspond pas.....:(



Analysis date: 2011-04-29 15:18:04 UTC ( 9 mois, 1 semaine ago )

File name: file-115161_DLL
0
Guilette Messages postés 104 Date d'inscription mardi 27 juin 2006 Statut Membre Dernière intervention 5 octobre 2022
2 févr. 2012 à 23:42
Je viens de réessayer et le résultat est exactement le même.
Je ne comprends pas... :(
0
Guilette Messages postés 104 Date d'inscription mardi 27 juin 2006 Statut Membre Dernière intervention 5 octobre 2022
2 févr. 2012 à 23:47
J'ai fait une seconde analyse suite à la première et là je pense que c'est bon car la date est correcte :

https://www.virustotal.com/gui/file/da52ef6cedacf0a8dd5fa0fc16de7c8d8fef83fab623defc24356890a1939a4b
0
Utilisateur anonyme
2 févr. 2012 à 23:58
y'a quoi la dedans ?

C:\SXS
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Guilette Messages postés 104 Date d'inscription mardi 27 juin 2006 Statut Membre Dernière intervention 5 octobre 2022
3 févr. 2012 à 00:10
Il contient 6 fichiers :

- msxml4.cat (catalogue de sécurité)
- msxml4.dll
- msxml4.Manifest
- msxml4r.cat (catalogue de sécurité)
- msxml4r.dll
- msxml4r.Manifest

Je ne sais pas ce que c'est
0
Guilette Messages postés 104 Date d'inscription mardi 27 juin 2006 Statut Membre Dernière intervention 5 octobre 2022
3 févr. 2012 à 00:24
J'ai lancé un scan avec Avira qui m'a trouvé pour le moment 2 fichiers infectés par le cheval de troie : TR/Kryptik.gyh.2


Je vais me coucher
0
Utilisateur anonyme
3 févr. 2012 à 00:41
ok ils sont ou ? dans c:\system volume information ?
0
Guilette Messages postés 104 Date d'inscription mardi 27 juin 2006 Statut Membre Dernière intervention 5 octobre 2022
3 févr. 2012 à 10:08
Avira a trouvé ces deux virus hier soir. Je l'ai interrompu pour regarder quels étaient ces virus. Ensuite j'ai relancé Avira jusqu'à ce matin : il n' rien trouvé.
J'ai relancé Avira ce matin en modifiant les paramètres pour un scan plus poussé mais ça va être long...
Je poste le rapport d'hier soir :


Avira Free Antivirus
Date de création du fichier de rapport : jeudi 2 février 2012 23:30

La recherche porte sur 3247661 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PERSO-C0C62E05B

Informations de version :
BUILD.DAT : 12.0.0.190 41826 Bytes 16/12/2011 11:21:00
AVSCAN.EXE : 12.1.0.18 490448 Bytes 01/12/2011 16:55:06
AVSCAN.DLL : 12.1.0.17 64976 Bytes 29/09/2011 10:28:05
LUKE.DLL : 12.1.0.17 68304 Bytes 01/12/2011 16:55:14
AVSCPLR.DLL : 12.1.0.21 99536 Bytes 01/12/2011 16:55:06
AVREG.DLL : 12.1.0.27 227536 Bytes 15/12/2011 22:04:04
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 18:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 09:07:39
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 19:49:52
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 19:37:32
VBASE004.VDF : 7.11.21.239 2048 Bytes 01/02/2012 19:37:34
VBASE005.VDF : 7.11.21.240 2048 Bytes 01/02/2012 19:37:37
VBASE006.VDF : 7.11.21.241 2048 Bytes 01/02/2012 19:37:37
VBASE007.VDF : 7.11.21.242 2048 Bytes 01/02/2012 19:37:37
VBASE008.VDF : 7.11.21.243 2048 Bytes 01/02/2012 19:37:37
VBASE009.VDF : 7.11.21.244 2048 Bytes 01/02/2012 19:37:37
VBASE010.VDF : 7.11.21.245 2048 Bytes 01/02/2012 19:37:37
VBASE011.VDF : 7.11.21.246 2048 Bytes 01/02/2012 19:37:38
VBASE012.VDF : 7.11.21.247 2048 Bytes 01/02/2012 19:37:38
VBASE013.VDF : 7.11.21.248 2048 Bytes 01/02/2012 19:38:22
VBASE014.VDF : 7.11.21.249 2048 Bytes 01/02/2012 19:39:52
VBASE015.VDF : 7.11.21.250 2048 Bytes 01/02/2012 19:39:52
VBASE016.VDF : 7.11.21.251 2048 Bytes 01/02/2012 19:39:52
VBASE017.VDF : 7.11.21.252 2048 Bytes 01/02/2012 19:39:52
VBASE018.VDF : 7.11.21.253 2048 Bytes 01/02/2012 19:39:52
VBASE019.VDF : 7.11.21.254 2048 Bytes 01/02/2012 19:39:52
VBASE020.VDF : 7.11.21.255 2048 Bytes 01/02/2012 19:39:52
VBASE021.VDF : 7.11.22.0 2048 Bytes 01/02/2012 19:39:52
VBASE022.VDF : 7.11.22.1 2048 Bytes 01/02/2012 19:39:52
VBASE023.VDF : 7.11.22.2 2048 Bytes 01/02/2012 19:39:52
VBASE024.VDF : 7.11.22.3 2048 Bytes 01/02/2012 19:39:52
VBASE025.VDF : 7.11.22.4 2048 Bytes 01/02/2012 19:39:52
VBASE026.VDF : 7.11.22.5 2048 Bytes 01/02/2012 19:39:52
VBASE027.VDF : 7.11.22.6 2048 Bytes 01/02/2012 19:39:52
VBASE028.VDF : 7.11.22.7 2048 Bytes 01/02/2012 19:39:53
VBASE029.VDF : 7.11.22.8 2048 Bytes 01/02/2012 19:39:53
VBASE030.VDF : 7.11.22.9 2048 Bytes 01/02/2012 19:39:53
VBASE031.VDF : 7.11.22.14 56832 Bytes 01/02/2012 19:39:53
Version du moteur : 8.2.8.44
AEVDF.DLL : 8.1.2.2 106868 Bytes 01/12/2011 16:55:03
AESCRIPT.DLL : 8.1.4.2 434553 Bytes 01/02/2012 02:18:18
AESCN.DLL : 8.1.8.2 131444 Bytes 01/02/2012 02:18:17
AESBX.DLL : 8.2.4.5 434549 Bytes 01/12/2011 15:48:34
AERDL.DLL : 8.1.9.15 639348 Bytes 08/09/2011 21:16:06
AEPACK.DLL : 8.2.16.2 799095 Bytes 01/02/2012 02:18:17
AEOFFICE.DLL : 8.1.2.25 201084 Bytes 30/12/2011 19:46:59
AEHEUR.DLL : 8.1.3.23 4333943 Bytes 01/02/2012 02:18:15
AEHELP.DLL : 8.1.19.0 254327 Bytes 19/01/2012 20:03:59
AEGEN.DLL : 8.1.5.18 409973 Bytes 01/02/2012 02:18:12
AEEMU.DLL : 8.1.3.0 393589 Bytes 01/09/2011 21:46:01
AECORE.DLL : 8.1.25.3 201079 Bytes 01/02/2012 02:18:11
AEBB.DLL : 8.1.1.0 53618 Bytes 01/09/2011 21:46:01
AVWINLL.DLL : 12.1.0.17 27344 Bytes 01/12/2011 16:55:08
AVPREF.DLL : 12.1.0.17 51920 Bytes 01/12/2011 16:55:05
AVREP.DLL : 12.1.0.17 179920 Bytes 01/12/2011 16:55:06
AVARKT.DLL : 12.1.0.19 208848 Bytes 01/12/2011 16:55:03
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 01/12/2011 16:55:04
SQLITE3.DLL : 3.7.0.0 398288 Bytes 01/12/2011 16:55:18
AVSMTP.DLL : 12.1.0.17 63440 Bytes 01/12/2011 16:55:07
NETNT.DLL : 12.1.0.17 17104 Bytes 01/12/2011 16:55:15
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 20/09/2011 00:36:03
RCTEXT.DLL : 12.1.0.16 99792 Bytes 27/09/2011 09:22:58

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, F:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

Début de la recherche : jeudi 2 février 2012 23:30

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD5
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[INFO] Aucun virus trouvé !

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence :
Processus de recherche 'rsmsink.exe' - '29' module(s) sont contrôlés
Processus de recherche 'IEXPLORE.EXE' - '127' module(s) sont contrôlés
Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '60' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '71' module(s) sont contrôlés
Processus de recherche 'iGraalHelper.exe' - '51' module(s) sont contrôlés
Processus de recherche 'IEXPLORE.EXE' - '121' module(s) sont contrôlés
Processus de recherche 'IEXPLORE.EXE' - '68' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés
Processus de recherche 'TuneUpUtilitiesApp32.exe' - '25' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
Processus de recherche 'TuneUpUtilitiesService32.exe' - '57' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'StarWindServiceAE.exe' - '29' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '38' module(s) sont contrôlés
Processus de recherche 'POPPeeper.exe' - '85' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '61' module(s) sont contrôlés
Processus de recherche 'RUNDLL32.EXE' - '30' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.EXE' - '35' module(s) sont contrôlés
Processus de recherche 'AVerHIDReceiver.exe' - '23' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '50' module(s) sont contrôlés
Processus de recherche 'mdm.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'dsNcService.exe' - '32' module(s) sont contrôlés
Processus de recherche 'AVerScheduleService.exe' - '37' module(s) sont contrôlés
Processus de recherche 'AVerRemote.exe' - '51' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '62' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '102' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '38' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '55' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '167' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '53' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '51' module(s) sont contrôlés
Processus de recherche 'services.exe' - '27' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '71' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '4075' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\Kill'em\Quarantine\6.0.kill'em\38\1a201aa6-40758487
[RESULTAT] Contient le cheval de Troie TR/Kryptik.gyh.2
C:\Kill'em\Quarantine\6.0.kill'em\38\1a201aa6-4e19eedb
[RESULTAT] Contient le cheval de Troie TR/Kryptik.gyh.2

Début de la désinfection :
C:\Kill'em\Quarantine\6.0.kill'em\38\1a201aa6-4e19eedb
[RESULTAT] Contient le cheval de Troie TR/Kryptik.gyh.2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cefbf16.qua' !
C:\Kill'em\Quarantine\6.0.kill'em\38\1a201aa6-40758487
[RESULTAT] Contient le cheval de Troie TR/Kryptik.gyh.2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '547890b2.qua' !


Fin de la recherche : vendredi 3 février 2012 00:23
Temps nécessaire: 51:36 Minute(s)

La recherche a été interrompue !

10014 Les répertoires ont été contrôlés
398118 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
398116 Fichiers non infectés
2951 Les archives ont été contrôlées
0 Avertissements
2 Consignes
751605 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
Guilette Messages postés 104 Date d'inscription mardi 27 juin 2006 Statut Membre Dernière intervention 5 octobre 2022
3 févr. 2012 à 11:23
Apparemment, je ne peux plus lire les PDF ?
0
salut

on s'en fout ^^

non je plaisante c est normal je t'ai fait virer adobe reader pas à jour car on va installer le dernier qui est plus sûr ^^

========

les virus sont dans la quarantaine de pre_scan donc rien de dangereux ils sont inactifs

========

remets l'heuristique d'antivir sur moyen , il va te sortir pleins de faux positifs et t'affoler pour rien....

========

▶ Télécharge Malwarebytes' Anti-Malware (MBAM).

Malwarebytes : clique pour la version FREE

ou : lien mirroir

▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)

▶ Installe-le puis configure-le comme ceci :

Configuration

si tu n'as rien modifié fais directement quitter sinon enregistrer

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

▶▶▶ Ce logiciel gratuit est à garder.

===================================================

Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

▶ Exécute le fichier après l'installation de MBAM

===================================================

Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.

▶ Copie-colle ce rapport et poste-le dans ta prochaine réponse.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage : ▶ clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.

¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Guilette Messages postés 104 Date d'inscription mardi 27 juin 2006 Statut Membre Dernière intervention 5 octobre 2022
3 févr. 2012 à 12:51
Le scan avec Malwarebytes Anti-Malware est en cours depuis plus d'une heure.

Avira, remis sur moyen, a détecté 10 fichiers infectés par TR/Rootkit.Gen8

Les voici pour info :

- C:\System Volume Information\...\A0149296.dll
- C:\System Volume Information\...\A0149270.sys
- C:\System Volume Information\...\A0148251.sys
- C:\System Volume Information\...\A0147251.sys
- C:\System Volume Information\...\A0146251.sys
- C:\System Volume Information\...\A0145939.sys
- C:\System Volume Information\...\A0144902.sys
- C:\System Volume Information\...\A0144893.sys
- C:\System Volume Information\...\A0143893.sys
- C:\System Volume Information\...\A0142890.sys

Ils ont été mis en quarantaine
0
Utilisateur anonyme
3 févr. 2012 à 14:11
pas grave c est dans la resto systeme ca va sauter à la fin de toute facon
0
Guilette Messages postés 104 Date d'inscription mardi 27 juin 2006 Statut Membre Dernière intervention 5 octobre 2022
3 févr. 2012 à 14:21
Voici le rapport :


Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.02.03.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Perso :: PERSO-C0C62E05B [administrateur]

03/02/2012 11:43:28
mbam-log-2012-02-03 (11-43-28).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 447589
Temps écoulé: 2 heure(s), 28 minute(s), 21 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 7
HKCR\Typelib\{84C94803-B5EC-4491-B2BE-7B113E013B77} (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{6DEEE498-08CC-43F0-BCA0-DBB5A25C9501} (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKCR\IGraalToolbar.IGraalToolbarGUI.1 (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKCR\IGraalToolbar.IGraalToolbarGUI (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Données: -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Program Files\iGraal\iGraalToolbar.dll (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Utilisateur anonyme
3 févr. 2012 à 14:51
quels soucis persistent ?
0
Guilette Messages postés 104 Date d'inscription mardi 27 juin 2006 Statut Membre Dernière intervention 5 octobre 2022
3 févr. 2012 à 14:56
Pour le moment, je ne vois rien d'anormal à part sur le bureau où j'ai des icones de photos et fichiers xls qui sont grisés !
0
Guilette Messages postés 104 Date d'inscription mardi 27 juin 2006 Statut Membre Dernière intervention 5 octobre 2022
3 févr. 2012 à 15:17
Je refais un scan avec Avira
0
Utilisateur anonyme
3 févr. 2012 à 16:51
ok
0
Guilette Messages postés 104 Date d'inscription mardi 27 juin 2006 Statut Membre Dernière intervention 5 octobre 2022
3 févr. 2012 à 17:12
Le scan est terminé.
Je poste le rapport :



Avira Free Antivirus
Date de création du fichier de rapport : vendredi 3 février 2012 14:58

La recherche porte sur 3252551 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PERSO-C0C62E05B

Informations de version :
BUILD.DAT : 12.0.0.190 41826 Bytes 16/12/2011 11:21:00
AVSCAN.EXE : 12.1.0.18 490448 Bytes 01/12/2011 16:55:06
AVSCAN.DLL : 12.1.0.17 64976 Bytes 29/09/2011 10:28:05
LUKE.DLL : 12.1.0.17 68304 Bytes 01/12/2011 16:55:14
AVSCPLR.DLL : 12.1.0.21 99536 Bytes 01/12/2011 16:55:06
AVREG.DLL : 12.1.0.27 227536 Bytes 15/12/2011 22:04:04
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 18:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 09:07:39
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 19:49:52
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 19:37:32
VBASE004.VDF : 7.11.21.239 2048 Bytes 01/02/2012 19:37:34
VBASE005.VDF : 7.11.21.240 2048 Bytes 01/02/2012 19:37:37
VBASE006.VDF : 7.11.21.241 2048 Bytes 01/02/2012 19:37:37
VBASE007.VDF : 7.11.21.242 2048 Bytes 01/02/2012 19:37:37
VBASE008.VDF : 7.11.21.243 2048 Bytes 01/02/2012 19:37:37
VBASE009.VDF : 7.11.21.244 2048 Bytes 01/02/2012 19:37:37
VBASE010.VDF : 7.11.21.245 2048 Bytes 01/02/2012 19:37:37
VBASE011.VDF : 7.11.21.246 2048 Bytes 01/02/2012 19:37:38
VBASE012.VDF : 7.11.21.247 2048 Bytes 01/02/2012 19:37:38
VBASE013.VDF : 7.11.21.248 2048 Bytes 01/02/2012 19:38:22
VBASE014.VDF : 7.11.21.249 2048 Bytes 01/02/2012 19:39:52
VBASE015.VDF : 7.11.21.250 2048 Bytes 01/02/2012 19:39:52
VBASE016.VDF : 7.11.21.251 2048 Bytes 01/02/2012 19:39:52
VBASE017.VDF : 7.11.21.252 2048 Bytes 01/02/2012 19:39:52
VBASE018.VDF : 7.11.21.253 2048 Bytes 01/02/2012 19:39:52
VBASE019.VDF : 7.11.21.254 2048 Bytes 01/02/2012 19:39:52
VBASE020.VDF : 7.11.21.255 2048 Bytes 01/02/2012 19:39:52
VBASE021.VDF : 7.11.22.0 2048 Bytes 01/02/2012 19:39:52
VBASE022.VDF : 7.11.22.1 2048 Bytes 01/02/2012 19:39:52
VBASE023.VDF : 7.11.22.2 2048 Bytes 01/02/2012 19:39:52
VBASE024.VDF : 7.11.22.3 2048 Bytes 01/02/2012 19:39:52
VBASE025.VDF : 7.11.22.4 2048 Bytes 01/02/2012 19:39:52
VBASE026.VDF : 7.11.22.5 2048 Bytes 01/02/2012 19:39:52
VBASE027.VDF : 7.11.22.6 2048 Bytes 01/02/2012 19:39:52
VBASE028.VDF : 7.11.22.7 2048 Bytes 01/02/2012 19:39:53
VBASE029.VDF : 7.11.22.8 2048 Bytes 01/02/2012 19:39:53
VBASE030.VDF : 7.11.22.9 2048 Bytes 01/02/2012 19:39:53
VBASE031.VDF : 7.11.22.30 160256 Bytes 03/02/2012 08:32:27
Version du moteur : 8.2.8.48
AEVDF.DLL : 8.1.2.2 106868 Bytes 01/12/2011 16:55:03
AESCRIPT.DLL : 8.1.4.3 438649 Bytes 03/02/2012 08:34:22
AESCN.DLL : 8.1.8.2 131444 Bytes 01/02/2012 02:18:17
AESBX.DLL : 8.2.4.5 434549 Bytes 01/12/2011 15:48:34
AERDL.DLL : 8.1.9.15 639348 Bytes 08/09/2011 21:16:06
AEPACK.DLL : 8.2.16.2 799095 Bytes 01/02/2012 02:18:17
AEOFFICE.DLL : 8.1.2.25 201084 Bytes 30/12/2011 19:46:59
AEHEUR.DLL : 8.1.3.24 4387190 Bytes 03/02/2012 08:34:13
AEHELP.DLL : 8.1.19.0 254327 Bytes 19/01/2012 20:03:59
AEGEN.DLL : 8.1.5.21 409971 Bytes 03/02/2012 08:32:39
AEEMU.DLL : 8.1.3.0 393589 Bytes 01/09/2011 21:46:01
AECORE.DLL : 8.1.25.3 201079 Bytes 01/02/2012 02:18:11
AEBB.DLL : 8.1.1.0 53618 Bytes 01/09/2011 21:46:01
AVWINLL.DLL : 12.1.0.17 27344 Bytes 01/12/2011 16:55:08
AVPREF.DLL : 12.1.0.17 51920 Bytes 01/12/2011 16:55:05
AVREP.DLL : 12.1.0.17 179920 Bytes 01/12/2011 16:55:06
AVARKT.DLL : 12.1.0.19 208848 Bytes 01/12/2011 16:55:03
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 01/12/2011 16:55:04
SQLITE3.DLL : 3.7.0.0 398288 Bytes 01/12/2011 16:55:18
AVSMTP.DLL : 12.1.0.17 63440 Bytes 01/12/2011 16:55:07
NETNT.DLL : 12.1.0.17 17104 Bytes 01/12/2011 16:55:15
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 20/09/2011 00:36:03
RCTEXT.DLL : 12.1.0.16 99792 Bytes 27/09/2011 09:22:58

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, F:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : vendredi 3 février 2012 14:58

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD5
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[INFO] Aucun virus trouvé !

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence :
Processus de recherche 'ssmypics.scr' - '19' module(s) sont contrôlés
Processus de recherche 'rsmsink.exe' - '29' module(s) sont contrôlés
Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '60' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '71' module(s) sont contrôlés
Processus de recherche 'iGraalHelper.exe' - '51' module(s) sont contrôlés
Processus de recherche 'IEXPLORE.EXE' - '121' module(s) sont contrôlés
Processus de recherche 'IEXPLORE.EXE' - '68' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés
Processus de recherche 'TuneUpUtilitiesApp32.exe' - '25' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
Processus de recherche 'POPPeeper.exe' - '78' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '60' module(s) sont contrôlés
Processus de recherche 'RUNDLL32.EXE' - '30' module(s) sont contrôlés
Processus de recherche 'TuneUpUtilitiesService32.exe' - '45' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '44' module(s) sont contrôlés
Processus de recherche 'StarWindServiceAE.exe' - '29' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '38' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.EXE' - '35' module(s) sont contrôlés
Processus de recherche 'AVerHIDReceiver.exe' - '23' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '50' module(s) sont contrôlés
Processus de recherche 'mdm.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'dsNcService.exe' - '32' module(s) sont contrôlés
Processus de recherche 'AVerScheduleService.exe' - '37' module(s) sont contrôlés
Processus de recherche 'AVerRemote.exe' - '52' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '62' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '99' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '38' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '55' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '168' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '53' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '51' module(s) sont contrôlés
Processus de recherche 'services.exe' - '27' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '71' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '4201' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\System Volume Information\_restore{761AD673-1007-4FBD-9E8A-8495EF26107B}\RP793\A0151262.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
Recherche débutant dans 'D:\' <Stockage>
Recherche débutant dans 'F:\' <LOGICIELS>

Début de la désinfection :
C:\System Volume Information\_restore{761AD673-1007-4FBD-9E8A-8495EF26107B}\RP793\A0151262.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b1ba36a.qua' !


Fin de la recherche : vendredi 3 février 2012 17:10
Temps nécessaire: 2:11:20 Heure(s)

La recherche a été effectuée intégralement

20011 Les répertoires ont été contrôlés
1011400 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
1011399 Fichiers non infectés
9388 Les archives ont été contrôlées
0 Avertissements
1 Consignes
755006 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
Guilette Messages postés 104 Date d'inscription mardi 27 juin 2006 Statut Membre Dernière intervention 5 octobre 2022
3 févr. 2012 à 20:09
Je viens de relancer Malwarebytes et il n'a rien trouvé donc ça aprait ok.

Que dois-je faire maintenant (à part prier pour que ça n'arrive plus... :) ?
0
Utilisateur anonyme
3 févr. 2012 à 20:59
le menage ^^

Pour nettoyer les outils utilsés et mieux sécuriser ton pc
--------------------------------------------------------------

Je t'invite à suivre ce tutoriel pour le final

il inclut

♦ du nettoyage après desinfection
♦ des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

▶ et enfin quelques conseils à suivre afin que la protection soit plus efficace

__________________________________________________

Si nous avons utilisé Defogger et cliqué sur "disable" , tu peux le "reenable"

__________________________________________________


▶ Télécharge DelFix sur ton bureau.

▶ Lance le, tape suppression puis valide

Patiente pendant le scan jusqu'à l'ouverture du rapport.

▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFix.txt

tu peux le desinstaller

___________________________________________________

▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista/7)

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista/7)

=> Configure-le comme ceci :

CCleaner 1
CCleaner 2 Suivant les applications que tu as
CCleaner 3
CCleaner 4

fais le nettoyage dans le registre et dans le nettoyeur autant de fois qu'il trouve des choses à l analyse
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

▶ Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

▶ Peux-tu vérifier ta Console Java ? :

et installer la nouvelle version si besoin est.

desinstalle les anciennes versions :

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Ferme l'application.

Note : tu peux supprimer son rapport dans C:\ sous le nom JavaRa.log.
_________________________________________________

▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)

et pense à decocher l'installation de McAfee proposée discrêtement
__________________________________________________

▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________

▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________

▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Lien Win7

Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système
à lire aussi
Et ceci

sujets intéressants à lire :

https://www.luanagames.com/index.fr.html
https://forum.malekal.com/viewtopic.php?t=13629&start=
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite


il ne faut jamais accepter l'installation de toobars, adwares, moteurs de recherches lorsqu'on installe un logiciel gratuit.
Ceux-ci corrompent les navigateurs et dirigent les recherches sur des sites publicitaires, malveillants etc et affichent des pubs intempestives.
Il ne faut jamais télécharger le logiciel à partir des pubs sur les pages web, ne jamais cliquer sur les liens genre "boostez votre pc" ou
"avant de télécharger le logiciel, faites un balayage rapide blabla", et éviter les sites de vidéos/séries en streaming dont les vidéos sont parfois piégées
par des malwares sous la forme de modules complémentaires à installer pour voir la vidéo.

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.
____________

Voila,

Bonne lecture, à bientot , une fois tout ceci fait,

tu peux mettre le topic en resolu

Bonne continuation et surtout , prudence et bon surf :)

0