Virus sur mon ordinateur.

Fermé
Undomyel Messages postés 2 Date d'inscription lundi 21 mai 2012 Statut Membre Dernière intervention 21 mai 2012 - 21 mai 2012 à 19:50
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 21 mai 2012 à 20:50
Bonjour, en allumant mon ordinateur, le logiciel antivir ma detecté un TR/patched/.gen sur un logiciel inclu dans l'achat de l'ordi (que j'ai depuis 4 ans) ce logiciel est Freecorder.
Je l'ai mi en quarantaine mais en exécutant un scanner, antivir m'a trouvé ADWARE/Adware.Gen' j'ai voulu le mettre en quarantaine mais le message de "attention virus" revient sans arret. J'ai lancé un scan Malwarebyte.

Voici le rapport :


Avira AntiVir Personal
Date de création du fichier de rapport : lundi 21 mai 2012 16:49

La recherche porte sur 3719032 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : XP-EC67F38F79C9

Informations de version :
BUILD.DAT : 10.2.0.155 36070 Bytes 25/01/2012 13:28:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 31/08/2011 08:46:18
AVSCAN.DLL : 10.0.5.0 56680 Bytes 31/08/2011 08:46:18
LUKE.DLL : 10.3.0.5 45416 Bytes 31/08/2011 08:46:18
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 31/08/2011 08:46:18
AVREG.DLL : 10.3.0.9 88833 Bytes 31/08/2011 08:46:18
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:01:51
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 11:50:26
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 11:40:29
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 14:23:33
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 09:25:30
VBASE005.VDF : 7.11.29.136 2166272 Bytes 10/05/2012 13:29:13
VBASE006.VDF : 7.11.29.137 2048 Bytes 10/05/2012 13:29:13
VBASE007.VDF : 7.11.29.138 2048 Bytes 10/05/2012 13:29:13
VBASE008.VDF : 7.11.29.139 2048 Bytes 10/05/2012 13:29:13
VBASE009.VDF : 7.11.29.140 2048 Bytes 10/05/2012 13:29:13
VBASE010.VDF : 7.11.29.141 2048 Bytes 10/05/2012 13:29:13
VBASE011.VDF : 7.11.29.142 2048 Bytes 10/05/2012 13:29:13
VBASE012.VDF : 7.11.29.143 2048 Bytes 10/05/2012 13:29:13
VBASE013.VDF : 7.11.29.144 2048 Bytes 10/05/2012 13:29:14
VBASE014.VDF : 7.11.30.3 198144 Bytes 14/05/2012 14:39:37
VBASE015.VDF : 7.11.30.69 186368 Bytes 17/05/2012 10:25:45
VBASE016.VDF : 7.11.30.70 2048 Bytes 17/05/2012 10:25:45
VBASE017.VDF : 7.11.30.71 2048 Bytes 17/05/2012 10:25:45
VBASE018.VDF : 7.11.30.72 2048 Bytes 17/05/2012 10:25:45
VBASE019.VDF : 7.11.30.73 2048 Bytes 17/05/2012 10:25:45
VBASE020.VDF : 7.11.30.74 2048 Bytes 17/05/2012 10:25:45
VBASE021.VDF : 7.11.30.75 2048 Bytes 17/05/2012 10:25:45
VBASE022.VDF : 7.11.30.76 2048 Bytes 17/05/2012 10:25:45
VBASE023.VDF : 7.11.30.77 2048 Bytes 17/05/2012 10:25:46
VBASE024.VDF : 7.11.30.78 2048 Bytes 17/05/2012 10:25:46
VBASE025.VDF : 7.11.30.79 2048 Bytes 17/05/2012 10:25:46
VBASE026.VDF : 7.11.30.80 2048 Bytes 17/05/2012 10:25:46
VBASE027.VDF : 7.11.30.81 2048 Bytes 17/05/2012 10:25:46
VBASE028.VDF : 7.11.30.82 2048 Bytes 17/05/2012 10:25:46
VBASE029.VDF : 7.11.30.83 2048 Bytes 17/05/2012 10:25:46
VBASE030.VDF : 7.11.30.84 2048 Bytes 17/05/2012 10:25:46
VBASE031.VDF : 7.11.30.136 151552 Bytes 21/05/2012 14:46:14
Version du moteur : 8.2.10.68
AEVDF.DLL : 8.1.2.2 106868 Bytes 27/10/2011 09:02:11
AESCRIPT.DLL : 8.1.4.19 455034 Bytes 14/05/2012 14:39:41
AESCN.DLL : 8.1.8.2 131444 Bytes 01/02/2012 10:06:19
AESBX.DLL : 8.2.5.5 606579 Bytes 15/03/2012 16:16:04
AERDL.DLL : 8.1.9.15 639348 Bytes 09/09/2011 16:14:03
AEPACK.DLL : 8.2.16.13 807287 Bytes 14/05/2012 14:39:40
AEOFFICE.DLL : 8.1.2.28 201082 Bytes 27/04/2012 11:07:10
AEHEUR.DLL : 8.1.4.28 4800886 Bytes 19/05/2012 10:25:49
AEHELP.DLL : 8.1.21.0 254326 Bytes 14/05/2012 14:39:39
AEGEN.DLL : 8.1.5.28 422260 Bytes 27/04/2012 11:06:46
AEEXP.DLL : 8.1.0.40 82292 Bytes 19/05/2012 10:25:49
AEEMU.DLL : 8.1.3.0 393589 Bytes 01/01/2011 11:50:31
AECORE.DLL : 8.1.25.6 201078 Bytes 15/03/2012 16:14:02
AEBB.DLL : 8.1.1.0 53618 Bytes 24/04/2010 16:49:21
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.3.2 44904 Bytes 31/08/2011 08:46:18
AVREP.DLL : 10.0.0.10 174120 Bytes 17/05/2011 17:55:35
AVARKT.DLL : 10.0.26.1 255336 Bytes 31/08/2011 08:46:18
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 31/08/2011 08:46:18
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 31/08/2011 08:46:17
RCTEXT.DLL : 10.0.64.0 100712 Bytes 31/08/2011 08:46:17

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, F:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : lundi 21 mai 2012 16:49

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence :
Processus de recherche 'rsmsink.exe' - '30' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '70' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '91' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '109' module(s) sont contrôlés
Processus de recherche 'msdtc.exe' - '42' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '63' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '47' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '50' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '70' module(s) sont contrôlés
Processus de recherche 'hpqgpc01.exe' - '47' module(s) sont contrôlés
Processus de recherche 'hpqbam08.exe' - '35' module(s) sont contrôlés
Processus de recherche 'hpqSTE08.exe' - '69' module(s) sont contrôlés
Processus de recherche 'COCIManager.exe' - '54' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '31' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '160' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '22' module(s) sont contrôlés
Processus de recherche 'lsnfier.exe' - '28' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '90' module(s) sont contrôlés
Processus de recherche 'QuickDCF2.exe' - '35' module(s) sont contrôlés
Processus de recherche 'Spotify.exe' - '93' module(s) sont contrôlés
Processus de recherche 'MyTomTomSA.exe' - '59' module(s) sont contrôlés
Processus de recherche 'MailNotifier.exe' - '99' module(s) sont contrôlés
Processus de recherche 'OrangeInside.exe' - '34' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '31' module(s) sont contrôlés
Processus de recherche 'msmsgs.exe' - '49' module(s) sont contrôlés
Processus de recherche 'SuperCopier2.exe' - '34' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '70' module(s) sont contrôlés
Processus de recherche 'BambooCore.exe' - '41' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '27' module(s) sont contrôlés
Processus de recherche 'Quickcam.exe' - '60' module(s) sont contrôlés
Processus de recherche 'FLVSrvc.exe' - '26' module(s) sont contrôlés
Processus de recherche 'Communications_Helper.exe' - '55' module(s) sont contrôlés
Processus de recherche 'HPWuSchd2.exe' - '26' module(s) sont contrôlés
Processus de recherche 'RUNDLL32.EXE' - '36' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '59' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.EXE' - '43' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '36' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '35' module(s) sont contrôlés
Processus de recherche 'LVComSer.exe' - '42' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '47' module(s) sont contrôlés
Processus de recherche 'Pen_Tablet.exe' - '46' module(s) sont contrôlés
Processus de recherche 'Pen_TabletUser.exe' - '27' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '27' module(s) sont contrôlés
Processus de recherche 'Pen_Tablet.exe' - '33' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '55' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '24' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '43' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
Processus de recherche 'LVPrcSrv.exe' - '19' module(s) sont contrôlés
Processus de recherche 'LVComSer.exe' - '40' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '84' module(s) sont contrôlés
Processus de recherche 'InCDsrv.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '46' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '28' module(s) sont contrôlés
Processus de recherche 'DkService.exe' - '91' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '30' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '62' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '58' module(s) sont contrôlés
Processus de recherche 'a2service.exe' - '31' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '36' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '47' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '67' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '111' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'Pen_TouchUser.exe' - '34' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
Processus de recherche 'Pen_TouchService.exe' - '29' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '170' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '54' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '60' module(s) sont contrôlés
Processus de recherche 'services.exe' - '29' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '73' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '16' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1282' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\System Volume Information\_restore{455D6B9F-6F51-4B05-9CF6-8B2FC6578D40}\RP634\A0217954.exe
Recherche débutant dans 'F:\' <MEMUP 500GB>

Début de la désinfection :
C:\System Volume Information\_restore{455D6B9F-6F51-4B05-9CF6-8B2FC6578D40}\RP634\A0217954.exe
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/Adware.Gen
[REMARQUE] Impossible de déplacer le fichier dans le répertoire de quarantaine !
[REMARQUE] Le fichier n'existe pas !


Fin de la recherche : lundi 21 mai 2012 19:41
Temps nécessaire: 2:40:48 Heure(s)

La recherche a été effectuée intégralement

16797 Les répertoires ont été contrôlés
527041 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
527040 Fichiers non infectés
3578 Les archives ont été contrôlées
0 Avertissements
1 Consignes
485898 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés



A voir également:

2 réponses

Undomyel Messages postés 2 Date d'inscription lundi 21 mai 2012 Statut Membre Dernière intervention 21 mai 2012
21 mai 2012 à 19:51
Je tiens à préciser que le scan Malwarebyte viens de se terminer et il n'a rien trouvé.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
21 mai 2012 à 20:50
Bonsoir,

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

Poste le rapport, A +
0