Infection Ordinateur

Résolu/Fermé
ielatiq Messages postés 66 Date d'inscription vendredi 20 juillet 2012 Statut Membre Dernière intervention 14 janvier 2016 - 16 août 2012 à 09:51
ielatiq Messages postés 66 Date d'inscription vendredi 20 juillet 2012 Statut Membre Dernière intervention 14 janvier 2016 - 22 août 2012 à 10:32
Bonjour,

Mon ordinateur semble infecté (Trojans) , j'avais des pages sur internet qui s'ouvraient toutes seules et maintenant des problèmes au démarrage avec des messages d'erreurs sur mon System 32 .

Je vous fournis ci dessous les rapports d'Avira antivirus.

Pourriez vous me fournir de l'aide et me donner si possible une démarche à suivre pour désinfecter mon ordinateur ?.

Merci d'avance pour votre réponse

Cordialement

ISMAIL




Avira Free Antivirus
Date de création du fichier de rapport : vendredi 10 août 2012 09:34

La recherche porte sur 4083279 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC_TOUIBI

Informations de version :
BUILD.DAT : 12.0.0.189 41827 Bytes 01/12/2011 19:33:00
AVSCAN.EXE : 12.1.0.18 490448 Bytes 01/12/2011 15:55:06
AVSCAN.DLL : 12.1.0.17 64976 Bytes 29/09/2011 09:28:05
LUKE.DLL : 12.1.0.17 68304 Bytes 01/12/2011 15:55:14
AVSCPLR.DLL : 12.3.0.14 97032 Bytes 09/08/2012 14:29:28
AVREG.DLL : 12.3.0.17 232200 Bytes 09/08/2012 14:29:28
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 17:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 08:07:39
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 14:29:01
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 14:29:06
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 14:29:10
VBASE005.VDF : 7.11.34.116 4034048 Bytes 29/06/2012 14:29:15
VBASE006.VDF : 7.11.34.117 2048 Bytes 29/06/2012 14:29:15
VBASE007.VDF : 7.11.34.118 2048 Bytes 29/06/2012 14:29:15
VBASE008.VDF : 7.11.34.119 2048 Bytes 29/06/2012 14:29:15
VBASE009.VDF : 7.11.34.120 2048 Bytes 29/06/2012 14:29:15
VBASE010.VDF : 7.11.34.121 2048 Bytes 29/06/2012 14:29:15
VBASE011.VDF : 7.11.34.122 2048 Bytes 29/06/2012 14:29:15
VBASE012.VDF : 7.11.34.123 2048 Bytes 29/06/2012 14:29:15
VBASE013.VDF : 7.11.34.124 2048 Bytes 29/06/2012 14:29:15
VBASE014.VDF : 7.11.38.18 2554880 Bytes 30/07/2012 14:29:18
VBASE015.VDF : 7.11.38.70 556032 Bytes 31/07/2012 14:29:18
VBASE016.VDF : 7.11.38.143 171008 Bytes 02/08/2012 14:29:19
VBASE017.VDF : 7.11.38.221 178176 Bytes 06/08/2012 14:29:19
VBASE018.VDF : 7.11.39.37 168448 Bytes 08/08/2012 14:29:19
VBASE019.VDF : 7.11.39.38 2048 Bytes 08/08/2012 14:29:19
VBASE020.VDF : 7.11.39.39 2048 Bytes 08/08/2012 14:29:19
VBASE021.VDF : 7.11.39.40 2048 Bytes 08/08/2012 14:29:19
VBASE022.VDF : 7.11.39.41 2048 Bytes 08/08/2012 14:29:19
VBASE023.VDF : 7.11.39.42 2048 Bytes 08/08/2012 14:29:19
VBASE024.VDF : 7.11.39.43 2048 Bytes 08/08/2012 14:29:20
VBASE025.VDF : 7.11.39.44 2048 Bytes 08/08/2012 14:29:20
VBASE026.VDF : 7.11.39.45 2048 Bytes 08/08/2012 14:29:20
VBASE027.VDF : 7.11.39.46 2048 Bytes 08/08/2012 14:29:20
VBASE028.VDF : 7.11.39.47 2048 Bytes 08/08/2012 14:29:20
VBASE029.VDF : 7.11.39.48 2048 Bytes 08/08/2012 14:29:20
VBASE030.VDF : 7.11.39.49 2048 Bytes 08/08/2012 14:29:20
VBASE031.VDF : 7.11.39.86 122880 Bytes 09/08/2012 14:29:20
Version du moteur : 8.2.10.132
AEVDF.DLL : 8.1.2.10 102772 Bytes 09/08/2012 14:29:27
AESCRIPT.DLL : 8.1.4.42 459129 Bytes 09/08/2012 14:29:27
AESCN.DLL : 8.1.8.2 131444 Bytes 09/08/2012 14:29:26
AESBX.DLL : 8.2.5.12 606578 Bytes 09/08/2012 14:29:27
AERDL.DLL : 8.1.9.15 639348 Bytes 08/09/2011 20:16:06
AEPACK.DLL : 8.3.0.24 811381 Bytes 09/08/2012 14:29:26
AEOFFICE.DLL : 8.1.2.42 201083 Bytes 09/08/2012 14:29:25
AEHEUR.DLL : 8.1.4.86 5165429 Bytes 09/08/2012 14:29:25
AEHELP.DLL : 8.1.23.2 258422 Bytes 09/08/2012 14:29:22
AEGEN.DLL : 8.1.5.34 434548 Bytes 09/08/2012 14:29:22
AEEXP.DLL : 8.1.0.74 86387 Bytes 09/08/2012 14:29:27
AEEMU.DLL : 8.1.3.2 393587 Bytes 09/08/2012 14:29:21
AECORE.DLL : 8.1.27.4 201078 Bytes 09/08/2012 14:29:21
AEBB.DLL : 8.1.1.0 53618 Bytes 01/09/2011 20:46:01
AVWINLL.DLL : 12.1.0.17 27344 Bytes 01/12/2011 15:55:08
AVPREF.DLL : 12.1.0.17 51920 Bytes 01/12/2011 15:55:05
AVREP.DLL : 12.3.0.15 179208 Bytes 09/08/2012 14:29:28
AVARKT.DLL : 12.1.0.19 208848 Bytes 01/12/2011 15:55:03
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 01/12/2011 15:55:04
SQLITE3.DLL : 3.7.0.0 398288 Bytes 01/12/2011 15:55:18
AVSMTP.DLL : 12.1.0.17 63440 Bytes 01/12/2011 15:55:07
NETNT.DLL : 12.1.0.17 17104 Bytes 01/12/2011 15:55:15
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 19/09/2011 23:36:03
RCTEXT.DLL : 12.1.0.16 99792 Bytes 27/09/2011 08:22:58

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, E:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : vendredi 10 août 2012 09:34

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence :
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'rsmsink.exe' - '29' module(s) sont contrôlés
Processus de recherche 'mstsc.exe' - '66' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '92' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '91' module(s) sont contrôlés
Module OK -> <\\.\globalroot\systemroot\system32\mswsock.dll>
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Processus de recherche 'msdtc.exe' - '41' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '62' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '72' module(s) sont contrôlés
Processus de recherche 'WINWORD.EXE' - '64' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '30' module(s) sont contrôlés
Processus de recherche 'OUTLOOK.EXE' - '107' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '45' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '80' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '15' module(s) sont contrôlés
Processus de recherche 'lsnfier.exe' - '21' module(s) sont contrôlés
Processus de recherche 'NkMonitor.exe' - '27' module(s) sont contrôlés
Processus de recherche 'Skype.exe' - '120' module(s) sont contrôlés
Module OK -> <\\.\globalroot\systemroot\system32\mswsock.dll>
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '60' module(s) sont contrôlés
Processus de recherche 'boxore.exe' - '59' module(s) sont contrôlés
Processus de recherche 'Toolkit.exe' - '55' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '21' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '66' module(s) sont contrôlés
Module OK -> <\\.\globalroot\systemroot\system32\mswsock.dll>
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Processus de recherche 'Explorer.EXE' - '97' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'mdm.exe' - '22' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '80' module(s) sont contrôlés
Module OK -> <\\.\globalroot\systemroot\system32\mswsock.dll>
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Processus de recherche 'crypserv.exe' - '14' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '40' module(s) sont contrôlés
Module OK -> <\\.\globalroot\systemroot\system32\mswsock.dll>
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Processus de recherche 'AppleMobileDeviceService.exe' - '65' module(s) sont contrôlés
Module OK -> <\\.\globalroot\systemroot\system32\mswsock.dll>
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Processus de recherche 'avguard.exe' - '63' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '37' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '70' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '49' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Module OK -> <\\.\globalroot\systemroot\system32\mswsock.dll>
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Processus de recherche 'svchost.exe' - '150' module(s) sont contrôlés
Module OK -> <\\.\globalroot\systemroot\system32\mswsock.dll>
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Processus de recherche 'svchost.exe' - '48' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '52' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '69' module(s) sont contrôlés
Module OK -> <\\.\globalroot\systemroot\system32\mswsock.dll>
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Processus de recherche 'services.exe' - '45' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '76' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '2742' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\System Volume Information\_restore{EB95FEA6-66D1-48B7-9C01-B37AB8A598F0}\RP1475\A0141768.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.yjm.2
C:\System Volume Information\_restore{EB95FEA6-66D1-48B7-9C01-B37AB8A598F0}\RP1475\A0141773.sys
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
Recherche débutant dans 'E:\' <CNHIM_THER1>

Début de la désinfection :
C:\System Volume Information\_restore{EB95FEA6-66D1-48B7-9C01-B37AB8A598F0}\RP1475\A0141773.sys
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '52e643fe.qua' !
C:\System Volume Information\_restore{EB95FEA6-66D1-48B7-9C01-B37AB8A598F0}\RP1475\A0141768.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.yjm.2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a716c59.qua' !


Fin de la recherche : vendredi 10 août 2012 12:50
Temps nécessaire: 3:15:30 Heure(s)

La recherche a été effectuée intégralement

18816 Les répertoires ont été contrôlés
779307 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
9 Impossible de scanner des fichiers
779296 Fichiers non infectés
8502 Les archives ont été contrôlées
9 Avertissements
2 Consignes
428632 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés

ET HIER JE NAI PAS FINI UN SCAN QUI SETAIT SOLDE PAR LA DECOUVERTE DUN VIRUS



Avira Free Antivirus
Date de création du fichier de rapport : jeudi 9 août 2012 16:34

La recherche porte sur 4083279 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC_TOUIBI

Informations de version :
BUILD.DAT : 12.0.0.189 41827 Bytes 01/12/2011 19:33:00
AVSCAN.EXE : 12.1.0.18 490448 Bytes 01/12/2011 15:55:06
AVSCAN.DLL : 12.1.0.17 64976 Bytes 29/09/2011 09:28:05
LUKE.DLL : 12.1.0.17 68304 Bytes 01/12/2011 15:55:14
AVSCPLR.DLL : 12.3.0.14 97032 Bytes 09/08/2012 14:29:28
AVREG.DLL : 12.3.0.17 232200 Bytes 09/08/2012 14:29:28
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 17:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 08:07:39
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 14:29:01
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 14:29:06
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 14:29:10
VBASE005.VDF : 7.11.34.116 4034048 Bytes 29/06/2012 14:29:15
VBASE006.VDF : 7.11.34.117 2048 Bytes 29/06/2012 14:29:15
VBASE007.VDF : 7.11.34.118 2048 Bytes 29/06/2012 14:29:15
VBASE008.VDF : 7.11.34.119 2048 Bytes 29/06/2012 14:29:15
VBASE009.VDF : 7.11.34.120 2048 Bytes 29/06/2012 14:29:15
VBASE010.VDF : 7.11.34.121 2048 Bytes 29/06/2012 14:29:15
VBASE011.VDF : 7.11.34.122 2048 Bytes 29/06/2012 14:29:15
VBASE012.VDF : 7.11.34.123 2048 Bytes 29/06/2012 14:29:15
VBASE013.VDF : 7.11.34.124 2048 Bytes 29/06/2012 14:29:15
VBASE014.VDF : 7.11.38.18 2554880 Bytes 30/07/2012 14:29:18
VBASE015.VDF : 7.11.38.70 556032 Bytes 31/07/2012 14:29:18
VBASE016.VDF : 7.11.38.143 171008 Bytes 02/08/2012 14:29:19
VBASE017.VDF : 7.11.38.221 178176 Bytes 06/08/2012 14:29:19
VBASE018.VDF : 7.11.39.37 168448 Bytes 08/08/2012 14:29:19
VBASE019.VDF : 7.11.39.38 2048 Bytes 08/08/2012 14:29:19
VBASE020.VDF : 7.11.39.39 2048 Bytes 08/08/2012 14:29:19
VBASE021.VDF : 7.11.39.40 2048 Bytes 08/08/2012 14:29:19
VBASE022.VDF : 7.11.39.41 2048 Bytes 08/08/2012 14:29:19
VBASE023.VDF : 7.11.39.42 2048 Bytes 08/08/2012 14:29:19
VBASE024.VDF : 7.11.39.43 2048 Bytes 08/08/2012 14:29:20
VBASE025.VDF : 7.11.39.44 2048 Bytes 08/08/2012 14:29:20
VBASE026.VDF : 7.11.39.45 2048 Bytes 08/08/2012 14:29:20
VBASE027.VDF : 7.11.39.46 2048 Bytes 08/08/2012 14:29:20
VBASE028.VDF : 7.11.39.47 2048 Bytes 08/08/2012 14:29:20
VBASE029.VDF : 7.11.39.48 2048 Bytes 08/08/2012 14:29:20
VBASE030.VDF : 7.11.39.49 2048 Bytes 08/08/2012 14:29:20
VBASE031.VDF : 7.11.39.86 122880 Bytes 09/08/2012 14:29:20
Version du moteur : 8.2.10.132
AEVDF.DLL : 8.1.2.10 102772 Bytes 09/08/2012 14:29:27
AESCRIPT.DLL : 8.1.4.42 459129 Bytes 09/08/2012 14:29:27
AESCN.DLL : 8.1.8.2 131444 Bytes 09/08/2012 14:29:26
AESBX.DLL : 8.2.5.12 606578 Bytes 09/08/2012 14:29:27
AERDL.DLL : 8.1.9.15 639348 Bytes 08/09/2011 20:16:06
AEPACK.DLL : 8.3.0.24 811381 Bytes 09/08/2012 14:29:26
AEOFFICE.DLL : 8.1.2.42 201083 Bytes 09/08/2012 14:29:25
AEHEUR.DLL : 8.1.4.86 5165429 Bytes 09/08/2012 14:29:25
AEHELP.DLL : 8.1.23.2 258422 Bytes 09/08/2012 14:29:22
AEGEN.DLL : 8.1.5.34 434548 Bytes 09/08/2012 14:29:22
AEEXP.DLL : 8.1.0.74 86387 Bytes 09/08/2012 14:29:27
AEEMU.DLL : 8.1.3.2 393587 Bytes 09/08/2012 14:29:21
AECORE.DLL : 8.1.27.4 201078 Bytes 09/08/2012 14:29:21
AEBB.DLL : 8.1.1.0 53618 Bytes 01/09/2011 20:46:01
AVWINLL.DLL : 12.1.0.17 27344 Bytes 01/12/2011 15:55:08
AVPREF.DLL : 12.1.0.17 51920 Bytes 01/12/2011 15:55:05
AVREP.DLL : 12.3.0.15 179208 Bytes 09/08/2012 14:29:28
AVARKT.DLL : 12.1.0.19 208848 Bytes 01/12/2011 15:55:03
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 01/12/2011 15:55:04
SQLITE3.DLL : 3.7.0.0 398288 Bytes 01/12/2011 15:55:18
AVSMTP.DLL : 12.1.0.17 63440 Bytes 01/12/2011 15:55:07
NETNT.DLL : 12.1.0.17 17104 Bytes 01/12/2011 15:55:15
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 19/09/2011 23:36:03
RCTEXT.DLL : 12.1.0.16 99792 Bytes 27/09/2011 08:22:58

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, E:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : jeudi 9 août 2012 16:34

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !

La recherche d'objets cachés commence.
L'entrée de registre <HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Your Image File Name Here without a path\Debugger> a été supprimée.

La recherche sur les processus démarrés commence :
Processus de recherche 'rsmsink.exe' - '29' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '93' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'msdtc.exe' - '41' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '62' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '72' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '63' module(s) sont contrôlés
Processus de recherche 'mstsc.exe' - '66' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '63' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '38' module(s) sont contrôlés
Processus de recherche 'boxore.exe' - '34' module(s) sont contrôlés
Processus de recherche 'WINWORD.EXE' - '77' module(s) sont contrôlés
Module OK -> <C:\Program Files\Microsoft Office\Office10\WINWORD.EXE>
[REMARQUE] Le processus 'WINWORD.EXE' a été arrêté
Module OK -> <C:\Program Files\Microsoft Security Client\MpOAv.dll>
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Le fichier n'existe pas !
Processus de recherche 'OUTLOOK.EXE' - '104' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '111' module(s) sont contrôlés
Module OK -> <C:\Program Files\Mozilla Firefox\firefox.exe>
[REMARQUE] Le processus 'firefox.exe' a été arrêté
[REMARQUE] L'entrée de registre <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Programs> a été réparée.
[REMARQUE] L'entrée de registre <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Common Programs> a été réparée.
[REMARQUE] L'entrée de registre <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Start Menu> a été réparée.
[REMARQUE] L'entrée de registre <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Common Start Menu> a été réparée.
Module OK -> <\\.\globalroot\systemroot\system32\mswsock.dll>
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Module OK -> <C:\Program Files\Microsoft Security Client\MpOAv.dll>
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Le fichier n'existe pas !
Processus de recherche 'soffice.bin' - '80' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '15' module(s) sont contrôlés
Processus de recherche 'lsnfier.exe' - '21' module(s) sont contrôlés
Processus de recherche 'NkMonitor.exe' - '27' module(s) sont contrôlés
Processus de recherche 'Skype.exe' - '131' module(s) sont contrôlés
Module OK -> <\\.\globalroot\systemroot\system32\mswsock.dll>
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Processus de recherche 'iPodService.exe' - '30' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '21' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '66' module(s) sont contrôlés
Module OK -> <\\.\globalroot\systemroot\system32\mswsock.dll>
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Processus de recherche 'Toolkit.exe' - '55' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '132' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '45' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'mdm.exe' - '22' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '80' module(s) sont contrôlés
Module OK -> <\\.\globalroot\systemroot\system32\mswsock.dll>
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Processus de recherche 'crypserv.exe' - '14' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '40' module(s) sont contrôlés
Module OK -> <\\.\globalroot\systemroot\system32\mswsock.dll>
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Processus de recherche 'AppleMobileDeviceService.exe' - '65' module(s) sont contrôlés
Module OK -> <\\.\globalroot\systemroot\system32\mswsock.dll>
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Processus de recherche 'svchost.exe' - '58' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '70' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '49' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Module OK -> <\\.\globalroot\systemroot\system32\mswsock.dll>
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Processus de recherche 'svchost.exe' - '151' module(s) sont contrôlés
Module OK -> <\\.\globalroot\systemroot\system32\mswsock.dll>
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Processus de recherche 'svchost.exe' - '48' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '52' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '69' module(s) sont contrôlés
Module OK -> <\\.\globalroot\systemroot\system32\mswsock.dll>
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Processus de recherche 'services.exe' - '45' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '84' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\Program Files\Agent BCB\AgentBCB.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.yjm.2

Début de la désinfection :
C:\Program Files\Agent BCB\AgentBCB.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.yjm.2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '523b7891.qua' !


Fin de la recherche : jeudi 9 août 2012 17:50
Temps nécessaire: 1:16:32 Heure(s)

La recherche a été interrompue !

7108 Les répertoires ont été contrôlés
511871 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
11 Impossible de scanner des fichiers
511859 Fichiers non infectés
2147 Les archives ont été contrôlées
11 Avertissements
5 Consignes
427118 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés

A voir également:

39 réponses

ielatiq Messages postés 66 Date d'inscription vendredi 20 juillet 2012 Statut Membre Dernière intervention 14 janvier 2016 1
16 août 2012 à 17:46
Oui Finis l'enthousiasme !! Le problème est persistant j'ai eu encore des pages qui s'ouvrent toutes seules !!

Voici le lien ZHPDiag : https://www.cjoint.com/?BHqrSgjOiKA

Je lirais attentivement le tutoriel envoyé


Merci

Cordialement

Ismail
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
16 août 2012 à 18:00
grrrrrrr!!!!!......Tenace le bougre!!!


▶ Lance de ton bureau l'outil de scripting ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).

▶ Copie-colle le texte ci-dessous (en gras) :

SysRestore
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe

EmptyCLSID
EmptyFlash
EmptyTemp

▶ Clique sur Nettoyer / GO, et héberge le rapport ZHPFix.txt de ton bureau sur :

https://www.cjoint.com/

▶ Si le site ne fonctionne pas, consulte cette page :

Autres hébergeurs en ligne

Si ça ne fonctionne pas, on va faire autre chose
--
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
16 août 2012 à 18:07
0
ielatiq Messages postés 66 Date d'inscription vendredi 20 juillet 2012 Statut Membre Dernière intervention 14 janvier 2016 1
17 août 2012 à 10:32
Bonjour,

Je n'ai pas pu faire hier soir le rapport.
Le voici ZHPFIX : https://www.cjoint.com/?BHrkFjM3fWw

Merci

Cordialement
Ismail
0
ielatiq Messages postés 66 Date d'inscription vendredi 20 juillet 2012 Statut Membre Dernière intervention 14 janvier 2016 1
17 août 2012 à 10:33
Pour Adblock , je l'avais déjà installé.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ielatiq Messages postés 66 Date d'inscription vendredi 20 juillet 2012 Statut Membre Dernière intervention 14 janvier 2016 1
17 août 2012 à 10:34
Mozilla n'arrête pas depuis 2 semaines de me dire que la mise à jour a échoué.
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
17 août 2012 à 12:29
Salut,

on sort le gros canon...

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS /!\

_____________________________________________________
Logiciel à utiliser si prescrit par un helpeur qualifié et formé à l'outil

>>> Ne pas utiliser en dehors de ce cas de figure : dangereux <<<
_____________________________________________________


▶ Surtout, pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur.

▶ Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, il faut impérativement le désinstaller avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système ! La simple désactivation du résident n'est pas suffisante.
En suivant ce lien, recherche AVG et choisis la version adéquat, puis lance l'outil et supprime AVG.


▶ Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge et lance Defogger (de jpshortstuff) sur ton bureau.

▶ Une fenêtre apparaît : clique sur "Disable".

▶ Faire redémarrer l'ordinateur si l'outil le demande.

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable".

_________________________________________________________
▶ Enregistre et ferme tous tes programmes en cours.
▶ Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, toutes tes protections (Antivirus, pare-feu etc) qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
_________________________________________________________

Si tu as Windows Vista ou Windows 7 -> clic droit "exécuter en tant qu'administrateur" sur le logiciel pour le lancer.

¤ Accepte l'installation de la console de récupération si demandé ¤

! Ne touche à rien pendant que l'outil travaille (souris, clavier...) !

▶ Une fois que ComboFix a terminé, n'oublie pas de réactiver la garde de tes protections avant de te reconnecter à Internet.

▶▶ Reviens sur le forum, et copie / colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


--
0
ielatiq Messages postés 66 Date d'inscription vendredi 20 juillet 2012 Statut Membre Dernière intervention 14 janvier 2016 1
21 août 2012 à 10:37
Bonjour !

Je n'a pas répondu au post car je n'avais pas coché la transmission à ma boite mail Je ne l'ai vu que hier soir !
J'ai pas totalement respecter la démarche à suivre pour Combofix vous allez me dire si c'est grave :
1 . je n'ai pas enregistré combofix sous mon nomprenom et je l'ai lancé comme tel après avoir "deffoger" et mis mon antivirus inactif (mon ordinateur de bureau n'a pas de par-feu semble t'il je vais y remédier sous peu.
2. j'ai changé ensuite le titre du programme et je l'ai relancé après avoir enlever le fichier combofix du disque dur C.
3. Dans les 2 cas, j'ai vu le programme se mettre en route, finir son exécution mais je n'ai pas retrouvé de fichier texte dans le dossier présent dans C seulement un fichier MSDOS s'appelant CF31100.3XE

Dois je refaire la manip mes erreurs sont elles graves ?

Merci beaucoup pour vos réponses d'expert !!

Cordialement

Ismail
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
21 août 2012 à 10:45
Salut,
non ce n'est pas grave, mais j'aurais aimé avoir le rapport! Sinon je ne sais pas si l'adware a été supprimé.
Tu peux me poster un nouveau rapport ZHP? Merci
0
ielatiq Messages postés 66 Date d'inscription vendredi 20 juillet 2012 Statut Membre Dernière intervention 14 janvier 2016 1
21 août 2012 à 10:54
Bonjour Bonjour !

Le lien ZHPdiag est https://www.cjoint.com/?BHvkY117axv

Je sais pas si je suis impatient pour combofix mais j'ai attendu bien 2 minutes et aucun fichier texte seulement ce fichier DOS !!!?

Merci

Ismail
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
21 août 2012 à 11:16
Arfff!!
Combofix n'a pas tourné!!!

▶ Lance de ton bureau l'outil de scripting ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).

▶ Copie-colle le texte ci-dessous (en gras) :

SysRestore
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O10 - Broken Internet access because of LSP provider (.not file.) -- mswsock.dll

EmptyCLSID
EmptyFlash
EmptyTemp

▶ Clique sur Nettoyer / GO, et héberge le rapport ZHPFix.txt de ton bureau sur :

https://www.cjoint.com/

▶ Si le site ne fonctionne pas, consulte cette page :

Autres hébergeurs en ligne



--
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
21 août 2012 à 11:26
Fais ceci ensuite

▶ Télécharge et lance Reload_TDSSKiller.

▶ Choisis : Lancer le nettoyage.

▶ L'outil va automatiquement télécharger la dernière version puis s'ouvrira, clique sur Start Scan.

▶ Si TDSS.tdl2 est détecté, l'option Delete sera cochée par défaut.
▶ Si TDSS.tdl3 est détecté, assure-toi que Cure soit bien cochée.
▶ Si TDSS.tdl4(HardDisk0MBR) est détecté, assure-toi que Cure soit bien cochée.
▶ Si Suspicious file est indiqué, laisse l'option cochée sur Skip.
▶ Si Rootkit.Win32.ZAccess.* est détecté, règle l'outil sur Cure en haut , et Delete en bas.

▶ Si l'outil te le demande, redémarre pour finir le nettoyage.


--
0
ielatiq Messages postés 66 Date d'inscription vendredi 20 juillet 2012 Statut Membre Dernière intervention 14 janvier 2016 1
21 août 2012 à 11:37
Lien ZHPFIX : https://www.cjoint.com/?BHvlLmY5RZL

Je lance Killer

Merci !!

Ismail
0
ielatiq Messages postés 66 Date d'inscription vendredi 20 juillet 2012 Statut Membre Dernière intervention 14 janvier 2016 1
21 août 2012 à 11:42
Killer a trouvé un objet : Virus.win32.Zacces.k

Je fais comme Si Rootkit.Win32.ZAccess.* est détecté, règle l'outil sur Cure en haut , et Delete en bas ?

Merci

Ismail
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
21 août 2012 à 12:11
oui ;-)
C'est lui que Combofix a pas vu!!!
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
21 août 2012 à 12:40
N'oublie pas de me filer le rapport de TdssKiller :))

--
0
ielatiq Messages postés 66 Date d'inscription vendredi 20 juillet 2012 Statut Membre Dernière intervention 14 janvier 2016 1
21 août 2012 à 13:00
Bon, j'ai nettoyé le fichier avec Killer. Le reboot a bloqué . Il a fallu que je crash l'ordinateur et le rallume. J'ai un scan avec killer . Il n'y a plus rien.
Voici le lien pour le rapport : https://www.cjoint.com/?BHvm6tcWYCL

Merci

Ismail
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
21 août 2012 à 13:08
Super!!
quand tu surfs sur le net, tu as encore des problèmes??

--
0
ielatiq Messages postés 66 Date d'inscription vendredi 20 juillet 2012 Statut Membre Dernière intervention 14 janvier 2016 1
21 août 2012 à 14:06
Non ça m'a l'air bon !!!

Un truc à faire avant de crier victoire ?

Depuis hier , Avira m'a signalé 3 virus CryptZPac.gen et agent.inf.6750 je fais quoi de mes 10 virus en quarantaine je les supprime ?

Merci de toute façon pour tes analyses, tes conseils et ta détermination !!

Je vais lire très rapidement les tutoriels que tu m'as envoyés et je ferai très attention quand je télécharge sur un site !

Cordialement

Ismail
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
21 août 2012 à 14:21
Non, c'est bon! tu peux vider la quarantaine de Antivir et suivre ceci
https://forums.commentcamarche.net/forum/affich-25849584-infection-ordinateur#24 mais sans reposter de rapport ZHP (plus besoin)
Fais tes mises à jour comme dit car tes infections proviennent en partie de failles de sécurité sur tes logiciels qui ne sont pas à jour!
0
ielatiq Messages postés 66 Date d'inscription vendredi 20 juillet 2012 Statut Membre Dernière intervention 14 janvier 2016 1
21 août 2012 à 15:01
Entendu ! Mucho Gracias !!

Have a good day !
0
ielatiq Messages postés 66 Date d'inscription vendredi 20 juillet 2012 Statut Membre Dernière intervention 14 janvier 2016 1
22 août 2012 à 09:50
Bonjour !

Je n'ai plus de problème de virus (Merci!) mais depuis que j'ai fait la désinfection je ne peux plus accéder à un disque dur en réseau \\192.198.100.10\Commun ?

J'ai essayé de faire une restauration système mais mais les points de restauration précédents ( de qq jours) n'ont aucune différence avec mon système actuel. j'ai redémarré le poste commun ou se situe le disque dur mais aucun impact.(par ailleurs, il fonctionne pour les autres utilisateurs)

Cela aurait il un lien avec la désinfection ? Y a t'il une solution ?

Cordialement

Ismail
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
22 août 2012 à 10:28
Salut,poste ici
https://forums.commentcamarche.net/forum/reseau-5
parce que là!!!!! je vois pas trop pourquoi!
Déso
++
0
ielatiq Messages postés 66 Date d'inscription vendredi 20 juillet 2012 Statut Membre Dernière intervention 14 janvier 2016 1
22 août 2012 à 10:32
Ok Merci !!! Bonne journée
0