Besoin aide exp/cve

oumounizar -  
 ENGIE -
Bonjour,



bonjour je ne sais pas si j'ai 2 problemes ou 1 seul: depuis hier plusieurs touches de mon clavier ont cessé de fonctionner espace w v b altgr (pc portable ) j'ai donc lancé un scan avec avira et g eu 2 résultats positifs voici le rapport du scan. merci si vous m aider j'en ai marre du clavier virtuel. et c virus m inquiètent.

Avira Free Antivirus
Date de création du fichier de rapport : dimanche 30 septembre 2012 08:58

La recherche porte sur 4286580 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows 7 Home Premium
Version de Windows : (Service Pack 1) [6.1.7601]
Mode Boot : Démarré normalement
Identifiant : alami
Nom de l'ordinateur : ALAMI-PC

Informations de version :
BUILD.DAT : 12.0.0.380 Bytes 07/09/2012 22:26:00
AVSCAN.EXE : 12.3.0.33 468472 Bytes 18/08/2012 10:02:43
AVSCAN.DLL : 12.3.0.15 65488 Bytes 18/08/2012 10:02:43
LUKE.DLL : 12.3.0.15 68304 Bytes 18/08/2012 10:02:43
AVSCPLR.DLL : 12.3.0.14 97032 Bytes 18/08/2012 10:02:44
AVREG.DLL : 12.3.0.17 232200 Bytes 18/08/2012 10:02:44
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 10:07:39
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 10:02:41
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 10:02:42
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 10:02:42
VBASE005.VDF : 7.11.34.116 4034048 Bytes 29/06/2012 10:02:42
VBASE006.VDF : 7.11.41.250 4902400 Bytes 06/09/2012 18:26:59
VBASE007.VDF : 7.11.41.251 2048 Bytes 06/09/2012 18:27:31
VBASE008.VDF : 7.11.41.252 2048 Bytes 06/09/2012 18:27:31
VBASE009.VDF : 7.11.41.253 2048 Bytes 06/09/2012 18:27:32
VBASE010.VDF : 7.11.41.254 2048 Bytes 06/09/2012 18:27:33
VBASE011.VDF : 7.11.41.255 2048 Bytes 06/09/2012 18:27:39
VBASE012.VDF : 7.11.42.0 2048 Bytes 06/09/2012 18:27:39
VBASE013.VDF : 7.11.42.1 2048 Bytes 06/09/2012 18:27:40
VBASE014.VDF : 7.11.42.65 203264 Bytes 09/09/2012 08:37:28
VBASE015.VDF : 7.11.42.125 156672 Bytes 11/09/2012 08:39:30
VBASE016.VDF : 7.11.42.171 187904 Bytes 12/09/2012 09:36:26
VBASE017.VDF : 7.11.42.235 141312 Bytes 13/09/2012 10:13:18
VBASE018.VDF : 7.11.43.35 133632 Bytes 15/09/2012 12:00:44
VBASE019.VDF : 7.11.43.89 129024 Bytes 18/09/2012 16:27:18
VBASE020.VDF : 7.11.43.141 130560 Bytes 19/09/2012 16:27:24
VBASE021.VDF : 7.11.43.187 121856 Bytes 21/09/2012 17:27:38
VBASE022.VDF : 7.11.43.251 147456 Bytes 24/09/2012 20:30:22
VBASE023.VDF : 7.11.44.43 152064 Bytes 25/09/2012 20:40:56
VBASE024.VDF : 7.11.44.103 165888 Bytes 27/09/2012 05:22:41
VBASE025.VDF : 7.11.44.104 2048 Bytes 27/09/2012 05:22:41
VBASE026.VDF : 7.11.44.105 2048 Bytes 27/09/2012 05:22:41
VBASE027.VDF : 7.11.44.106 2048 Bytes 27/09/2012 05:22:41
VBASE028.VDF : 7.11.44.107 2048 Bytes 27/09/2012 05:22:41
VBASE029.VDF : 7.11.44.108 2048 Bytes 27/09/2012 05:22:41
VBASE030.VDF : 7.11.44.109 2048 Bytes 27/09/2012 05:22:42
VBASE031.VDF : 7.11.44.160 150016 Bytes 29/09/2012 06:35:03
Version du moteur : 8.2.10.178
AEVDF.DLL : 8.1.2.10 102772 Bytes 18/08/2012 10:02:42
AESCRIPT.DLL : 8.1.4.58 463226 Bytes 29/09/2012 05:23:19
AESCN.DLL : 8.1.9.2 131444 Bytes 26/09/2012 20:40:10
AESBX.DLL : 8.2.5.12 606578 Bytes 18/08/2012 10:02:42
AERDL.DLL : 8.1.9.15 639348 Bytes 08/09/2011 22:16:06
AEPACK.DLL : 8.3.0.38 811382 Bytes 29/09/2012 05:23:17
AEOFFICE.DLL : 8.1.2.48 201082 Bytes 24/09/2012 20:31:39
AEHEUR.DLL : 8.1.4.108 5329272 Bytes 29/09/2012 05:23:11
AEHELP.DLL : 8.1.24.0 258423 Bytes 26/09/2012 20:40:09
AEGEN.DLL : 8.1.5.38 434548 Bytes 26/09/2012 20:40:06
AEEXP.DLL : 8.2.0.2 115060 Bytes 26/09/2012 20:40:12
AEEMU.DLL : 8.1.3.2 393587 Bytes 18/08/2012 10:02:42
AECORE.DLL : 8.1.28.2 201079 Bytes 26/09/2012 20:40:02
AEBB.DLL : 8.1.1.0 53618 Bytes 01/09/2011 22:46:01
AVWINLL.DLL : 12.3.0.15 27344 Bytes 18/08/2012 10:02:41
AVPREF.DLL : 12.3.0.15 51920 Bytes 18/08/2012 10:02:43
AVREP.DLL : 12.3.0.15 179208 Bytes 18/08/2012 10:02:44
AVARKT.DLL : 12.3.0.15 211408 Bytes 18/08/2012 10:02:42
AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 18/08/2012 10:02:43
SQLITE3.DLL : 3.7.0.1 398288 Bytes 18/08/2012 10:02:44
AVSMTP.DLL : 12.3.0.32 63992 Bytes 18/08/2012 10:02:43
NETNT.DLL : 12.3.0.15 17104 Bytes 18/08/2012 10:02:43
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 20/09/2011 01:36:03
RCTEXT.DLL : 12.3.0.31 101368 Bytes 18/08/2012 10:02:41

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Disques durs locaux
Fichier de configuration......................: C:\program files (x86)\avira\antivir desktop\alldiscs.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, Q:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: marche
Recherche optimisée...........................: marche
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : dimanche 30 septembre 2012 08:58

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage 'Q:\'
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence :
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avnotify.exe' - '1' module(s) sont contrôlés
Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Athan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DMREngine.exe' - '1' module(s) sont contrôlés
Processus de recherche 'clear.fiAgent.exe' - '1' module(s) sont contrôlés

Début du contrôle des fichiers système :
Signé -> 'C:\Windows\system32\svchost.exe'
Signé -> 'C:\Windows\system32\winlogon.exe'
Signé -> 'C:\Windows\explorer.exe'
Signé -> 'C:\Windows\system32\smss.exe'
Signé -> 'C:\Windows\system32\wininet.DLL'
Signé -> 'C:\Windows\system32\wsock32.DLL'
Signé -> 'C:\Windows\system32\ws2_32.DLL'
Signé -> 'C:\Windows\system32\services.exe'
Signé -> 'C:\Windows\system32\lsass.exe'
Signé -> 'C:\Windows\system32\csrss.exe'
Signé -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signé -> 'C:\Windows\system32\spoolsv.exe'
Signé -> 'C:\Windows\system32\alg.exe'
Signé -> 'C:\Windows\system32\wuauclt.exe'
Signé -> 'C:\Windows\system32\advapi32.DLL'
Signé -> 'C:\Windows\system32\user32.DLL'
Signé -> 'C:\Windows\system32\gdi32.DLL'
Signé -> 'C:\Windows\system32\kernel32.DLL'
Signé -> 'C:\Windows\system32\ntdll.DLL'
Signé -> 'C:\Windows\system32\ntoskrnl.exe'
Signé -> 'C:\Windows\system32\ctfmon.exe'
Les fichiers système ont été contrôlés ('21' fichiers)

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '3836' fichiers).

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <Acer>
C:\Boonty\Games\burgerbustle{725615}.exe.download
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Program Files (x86)\ADLSoft UnCompressor\uninstaller.exe
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Program Files (x86)\Weight Watchers\FlexiPoints 2.01\dbmat\recipes_new.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\Program Files (x86)\WinRAR\rarnew.dat
[AVERTISSEMENT] L'archive est inconnue ou défectueuse
C:\ProgramData\Microsoft\WLSetup\CabLogs\Logs.CAB
[AVERTISSEMENT] Certains fichiers de cette archive sont répartis sur plusieurs archives partielles (volume multiple)
C:\ProgramData\Microsoft\WLSetup\CabLogs\Logs2.CAB
[AVERTISSEMENT] Certains fichiers de cette archive sont répartis sur plusieurs archives partielles (volume multiple)
C:\ProgramData\Microsoft\WLSetup\CabLogs\Logs3.CAB
[AVERTISSEMENT] Certains fichiers de cette archive sont répartis sur plusieurs archives partielles (volume multiple)
C:\ProgramData\Microsoft\WLSetup\CabLogs\Logs4.CAB
[AVERTISSEMENT] Certains fichiers de cette archive sont répartis sur plusieurs archives partielles (volume multiple)
C:\Users\alami\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1836PEPV\Memsoft_Oxygene.exe.v5st6d4.partial
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\alami\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1O1GCQ1L\ManyCamSetup.exe
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\alami\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XL53DPST\Memsoft_Oxygene.exe.11em92y.partial
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\alami\AppData\Local\Temp\jar_cache7391284577424807320.tmp
[0] Type d'archive: ZIP
--> Example.class
[RESULTAT] Contient le modèle de détection de l'exploit EXP/CVE-2012-1723.A.281
--> SecretKey.class
[RESULTAT] Contient le modèle de détection de l'exploit EXP/CVE-2012-1723.A.270
C:\Users\alami\AppData\Local\Temp\Pack.7z
[AVERTISSEMENT] La totalité de l'archive est protégée par mot de passe
C:\Users\alami\AppData\Local\Temp\is1668783924\214048_Setup.EXE
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\Users\alami\AppData\Roaming\IDM\DwnlData\alami\Burger_Bustle_Telecharger-7B72_64\Burger_Bustle_Telecharger-7B72.exe
[AVERTISSEMENT] L'en-tête d'archive est défectueux
C:\Users\alami\AppData\Roaming\IDM\DwnlData\alami\HousecallLauncher_20\HousecallLauncher.exe
[AVERTISSEMENT] Impossible de lire le fichier !
C:\Users\alami\Downloads\avira_free_antivirus_fr.exe
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\Users\alami\Downloads\Hotmail (12).zip
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\alami\Downloads\Hotmail (13).zip
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\alami\Downloads\Hotmail (14).zip
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\alami\Downloads\Hotmail (16).zip
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\alami\Downloads\Hotmail (17).zip
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\alami\Downloads\Hotmail (18).zip
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\alami\Downloads\Hotmail (19).zip
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\alami\Downloads\Hotmail (27).zip
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\alami\Downloads\Hotmail (29).zip
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\alami\Downloads\Hotmail (42).zip
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\alami\Downloads\Hotmail (43).zip
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\alami\Downloads\Hotmail (45).zip
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\alami\Downloads\Hotmail (58).zip
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\alami\Downloads\Hotmail (68).zip
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\alami\Downloads\Memsoft_Oxygene.exe.part
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\alami\Downloads\Non confirmé 29456.crdownload
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Users\alami\Downloads\Non confirmé 50261.crdownload
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\alami\Downloads\photo.zip
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\alami\Downloads\photos (10).zip
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\alami\Downloads\photos (12).zip
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\alami\Downloads\photos (7).zip
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\alami\Downloads\WW.part1.rar
[AVERTISSEMENT] Certains fichiers de cette archive sont répartis sur plusieurs archives partielles (volume multiple)
C:\Users\alami\Downloads\WW.part2.rar
[AVERTISSEMENT] Certains fichiers de cette archive sont répartis sur plusieurs archives partielles (volume multiple)
C:\Users\alami\Downloads\WW.part3.rar
[AVERTISSEMENT] Certains fichiers de cette archive sont répartis sur plusieurs archives partielles (volume multiple)
C:\Users\alami\Downloads\WW.part4.rar
[AVERTISSEMENT] Certains fichiers de cette archive sont répartis sur plusieurs archives partielles (volume multiple)

30 réponses

oumounizar Messages postés 26 Statut Membre
 
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Non, c'est celui là que j'aurai voulu !
AdwCleaner[S1].txt - [23247 octets] - [30/09/2012 23:48:07]

Les suppressions sont repérées par [Sx] dans le nom du fichier et par [Rx] pour les Recherches.
et le S1 tu ne l'a jamais envoyé.
0
oumounizar Messages postés 26 Statut Membre
 
et la je fais quoi
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Ton dernier rapport de Suppression d'AdwCleaner date d'aujourd'hui et ne montre plus rien.
Donc ton PC devrait être propre des différents Adwares détectés.

Pour mon assurer :

Refais moi un ZHPDiag et postes moi le lien du rapport.
A+
0
oumounizar Messages postés 26 Statut Membre
 
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121001_s13g5c14t10p10

c bizarre je troue mon ordinateur bcp plus lent
0
oumounizar Messages postés 26 Statut Membre
 
en.tout.cas.jadore.cette.phrase!!!!!
et.mes.touches.marchent.tjs.pas.sniffffffffffffffffff
0
oumounizar Messages postés 26 Statut Membre
 
la.phrase.c'était:
----------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Bizarre,
Tu as une infection repérée par clé USB
et lorsque tu as fait le USBFix tu n'avais inséré aucune clé ! normal ?


Bon, on va lancer quelque chose de plus costaud.


Attention : Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation ! Désactive tous tes logiciels de protection (antivirus et pare-feu) et ferme toutes les fenêtres ouvertes avant de l'utiliser.

¶ Télécharge ComboFix (de sUBs) sur ton Bureau.
¶ Double-clique sur ComboFix.exe afin de le lancer.
¶ Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
Ne touche à rien pendant le scan.
¶ Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuie sur la touche entrée du clavier.

Tutoriel officiel de Combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

A+
0
oumounizar Messages postés 26 Statut Membre
 
combofix a bien fait des dégats. je n'avais meme plus d'explorateur internet.
j'ai du réinstaller windows.heureusement g pu garder mes documents dans un dossier back up mais ça ne regle tjs pas mon probleme de touche
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
oumounizar,

Pas normal ça !
Combofix peut effectivement provoquer des dégâts sur des système d'exploitation "exotiques" ou particulièrement "vérolés".
Désolé !

Mais après réinstallation si ton problème de clavier subsiste il doit s'agir d'un problème purement mécanique, dans ce cas je n'ai pas de solution.

Ceci dit tu étais quand même particulièrement infecté et je te conseille un peu plus de prudence.

*Tu peux lire ce sujet sur les logiciels recommandés :
logiciels

*Et celui ci, sur les logiciels gratuits à éviter :
à éviter

*Et enfin ce dossier sur la prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
protection

*Si tu utilise FireFox, vérifie que tes plug in sont à jour : plugins

*Par rapport au P2P : les risques du P2P

*Reconnaitre les PUPS PUPS

*Enfin les Toolbars c'est pas obligatoire Toolbars

A+

----------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
oumounizar Messages postés 26 Statut Membre
 
Merci en tout cas pour ton aide;
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
De rien et encore désolé.

Mais fais attention aux keygens, tu avais plusieurs trojans (cheval de troie)
Je te conseillerai de changer tes mots de passe.

Je marque le sujet résolu !

A+
0
Brune31290 Messages postés 35 Statut Membre 3
 
Deja, je te conseille de changer d'antivirus, et de prendre http://telecharger-2012.com/programs/play/4/avast-free-antivirus.

-2
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
@ Brune ---> Pourquoi changer d'anti virus ?

Avira n'est pas parfait mais ni plus ni moins que les autres.

Vraisemblablement infection !
0
Brune31290 Messages postés 35 Statut Membre 3
 
Avast es un très bon anti virus il n'y a qua regarder les classements sur internet, je lui conseille un nouvel anti virus, pour ne plus avoir de virus, comme celui-ci.
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
@---> Brune, attention aux classements.
D'une part ils peuvent être subjectifs, d'autre part ils ne sont valables que pour l'instant t.
Un test d'ici 15 jours donnera, peut être, le contraire.
Alors prudence, tu dois savoir qu'aucun antivirus n'est capable de stopper toutes les infections.
Sinon il n'y en aurait qu'un !
0