J ai trois objets cachés sur mon ordi (virus)

elya -  
petitmecano Messages postés 6545 Statut Membre -
Bonjour, mon antivirus m indique que j ai 3 objets cachés ; qlq peux m aider a eliminer ses objets svp voila le rapport

BUILD.DAT : 12.0.0.380 40867 Bytes 07/09/2012 22:26:00
AVSCAN.EXE : 12.3.0.33 468472 Bytes 07/09/2012 18:26:46
AVSCAN.DLL : 12.3.0.15 65488 Bytes 05/06/2012 22:39:45
LUKE.DLL : 12.3.0.15 68304 Bytes 02/07/2012 13:39:25
AVSCPLR.DLL : 12.3.0.27 97064 Bytes 02/07/2012 13:39:18
AVREG.DLL : 12.3.0.33 232232 Bytes 02/07/2012 13:39:17
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 18:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 23:25:30
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 23:33:56
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 09:58:50
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 22:39:33
VBASE005.VDF : 7.11.34.116 4034048 Bytes 29/06/2012 08:15:36
VBASE006.VDF : 7.11.41.250 4902400 Bytes 06/09/2012 18:37:27
VBASE007.VDF : 7.11.45.207 2363904 Bytes 11/10/2012 12:10:30
VBASE008.VDF : 7.11.45.208 2048 Bytes 11/10/2012 12:10:30
VBASE009.VDF : 7.11.45.209 2048 Bytes 11/10/2012 12:10:30
VBASE010.VDF : 7.11.45.210 2048 Bytes 11/10/2012 12:10:30
VBASE011.VDF : 7.11.45.211 2048 Bytes 11/10/2012 12:10:30
VBASE012.VDF : 7.11.45.212 2048 Bytes 11/10/2012 12:10:31
VBASE013.VDF : 7.11.45.213 2048 Bytes 11/10/2012 12:10:31
VBASE014.VDF : 7.11.46.65 220160 Bytes 16/10/2012 12:10:31
VBASE015.VDF : 7.11.46.153 173568 Bytes 18/10/2012 12:10:16
VBASE016.VDF : 7.11.46.154 2048 Bytes 18/10/2012 12:10:16
VBASE017.VDF : 7.11.46.155 2048 Bytes 18/10/2012 12:10:16
VBASE018.VDF : 7.11.46.156 2048 Bytes 18/10/2012 12:10:16
VBASE019.VDF : 7.11.46.157 2048 Bytes 18/10/2012 12:10:16
VBASE020.VDF : 7.11.46.158 2048 Bytes 18/10/2012 12:10:16
VBASE021.VDF : 7.11.46.159 2048 Bytes 18/10/2012 12:10:16
VBASE022.VDF : 7.11.46.160 2048 Bytes 18/10/2012 12:10:16
VBASE023.VDF : 7.11.46.161 2048 Bytes 18/10/2012 12:10:16
VBASE024.VDF : 7.11.46.162 2048 Bytes 18/10/2012 12:10:16
VBASE025.VDF : 7.11.46.163 2048 Bytes 18/10/2012 12:10:16
VBASE026.VDF : 7.11.46.164 2048 Bytes 18/10/2012 12:10:17
VBASE027.VDF : 7.11.46.165 2048 Bytes 18/10/2012 12:10:17
VBASE028.VDF : 7.11.46.166 2048 Bytes 18/10/2012 12:10:17
VBASE029.VDF : 7.11.46.167 2048 Bytes 18/10/2012 12:10:17
VBASE030.VDF : 7.11.46.168 2048 Bytes 18/10/2012 12:10:17
VBASE031.VDF : 7.11.46.170 2048 Bytes 18/10/2012 12:10:17
Version du moteur : 8.2.10.187
AEVDF.DLL : 8.1.2.10 102772 Bytes 23/07/2012 12:28:35
AESCRIPT.DLL : 8.1.4.60 463227 Bytes 17/10/2012 12:10:41
AESCN.DLL : 8.1.9.2 131444 Bytes 17/10/2012 12:10:41
AESBX.DLL : 8.2.5.12 606578 Bytes 10/07/2012 08:15:52
AERDL.DLL : 8.1.9.15 639348 Bytes 20/01/2012 23:24:52
AEPACK.DLL : 8.3.0.38 811382 Bytes 17/10/2012 12:10:40
AEOFFICE.DLL : 8.1.2.48 201082 Bytes 17/10/2012 12:10:39
AEHEUR.DLL : 8.1.4.118 5423480 Bytes 17/10/2012 12:10:39
AEHELP.DLL : 8.1.25.2 258423 Bytes 17/10/2012 12:10:35
AEGEN.DLL : 8.1.5.38 434548 Bytes 17/10/2012 12:10:35
AEEXP.DLL : 8.2.0.6 115060 Bytes 17/10/2012 12:10:42
AEEMU.DLL : 8.1.3.2 393587 Bytes 23/07/2012 12:28:35
AECORE.DLL : 8.1.28.2 201079 Bytes 17/10/2012 12:10:34
AEBB.DLL : 8.1.1.3 53621 Bytes 18/10/2012 12:10:18
AVWINLL.DLL : 12.3.0.15 27344 Bytes 02/07/2012 13:39:19
AVPREF.DLL : 12.3.0.15 51920 Bytes 02/07/2012 13:39:17
AVREP.DLL : 12.3.0.15 179208 Bytes 02/07/2012 13:39:17
AVARKT.DLL : 12.3.0.15 211408 Bytes 02/07/2012 13:39:15
AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 02/07/2012 13:39:17
SQLITE3.DLL : 3.7.0.1 398288 Bytes 02/07/2012 13:39:29
AVSMTP.DLL : 12.3.0.32 63992 Bytes 02/07/2012 13:39:18
NETNT.DLL : 12.3.0.15 17104 Bytes 02/07/2012 13:39:26
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 20/01/2012 23:25:46
RCTEXT.DLL : 12.3.0.31 101368 Bytes 07/09/2012 18:26:49

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : vendredi 19 octobre 2012 17:55

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche d'objets cachés commence.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Pilote caché
[REMARQUE] Une modification de la mémoire a été détectée, qui pourrait éventuellement être utilisée abusivement pour des accès fichiers cachés.

La recherche sur les processus démarrés commence :
Processus de recherche 'wuauclt.exe' - '34' module(s) sont contrôlés
Processus de recherche 'mcupdate.EXE' - '54' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '24' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '86' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '28' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '56' module(s) sont contrôlés
Processus de recherche 'TrustedInstaller.exe' - '64' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarUser_32.exe' - '72' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '137' module(s) sont contrôlés
Processus de recherche 'Apntex.exe' - '20' module(s) sont contrôlés
Processus de recherche 'ApMsgFwd.exe' - '16' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '30' module(s) sont contrôlés
Processus de recherche 'Com4QLBEx.exe' - '20' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '21' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '34' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '19' module(s) sont contrôlés
Processus de recherche 'hpqwmiex.exe' - '34' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '33' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '33' module(s) sont contrôlés
Processus de recherche 'xaudio.exe' - '14' module(s) sont contrôlés
Processus de recherche 'WLIDSvcM.exe' - '16' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '64' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '70' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '7' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '49' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '67' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '26' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '110' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '72' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '28' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '67' module(s) sont contrôlés
Processus de recherche 'realsched.exe' - '33' module(s) sont contrôlés
Processus de recherche 'QLBCtrl.exe' - '46' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '36' module(s) sont contrôlés
Processus de recherche 'winampa.exe' - '18' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '24' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '22' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '24' module(s) sont contrôlés
Processus de recherche 'lxdncoms.exe' - '28' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '28' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '41' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '65' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '59' module(s) sont contrôlés
Processus de recherche 'armsvc.exe' - '24' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '174' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '85' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '59' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '32' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '56' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '49' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '83' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '101' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '87' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '26' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '159' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '114' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '66' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '51' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '30' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '33' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '22' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '60' module(s) sont contrôlés
Processus de recherche 'services.exe' - '33' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '26' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1829' fichiers).

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\ProgramData\Microsoft\WLSetup\CabLogs\Logs.CAB
[AVERTISSEMENT] Certains fichiers de cette archive sont répartis sur plusieurs archives partielles (volume multiple)
C:\ProgramData\Microsoft\WLSetup\CabLogs\Logs2.CAB
[AVERTISSEMENT] Certains fichiers de cette archive sont répartis sur plusieurs archives partielles (volume multiple)
C:\ProgramData\Microsoft\WLSetup\CabLogs\Logs3.CAB
[AVERTISSEMENT] Certains fichiers de cette archive sont répartis sur plusieurs archives partielles (volume multiple)
C:\Users\elyahyaoui\AppData\LocalLow\Google\GoogleEarth\webdata\f_00008f
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\elyahyaoui\AppData\LocalLow\Google\GoogleEarth\webdata\f_000090
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\elyahyaoui\AppData\LocalLow\Google\GoogleEarth\webdata\f_00014f
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\elyahyaoui\AppData\Roaming\Move Networks\uninstall.exe
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\elyahyaoui\Music\iTunes\iTunes Media\Mobile Applications\iSniper 3D.ipa
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\Windows\SoftwareDistribution\Download\69bea2bed5a5ee2ff732854dbfa0e304ee96e020
[0] Type d'archive: Portable Executable Resource
--> P39564799
[1] Type d'archive: CAB (Microsoft)
--> WriterProdLang.7z
[2] Type d'archive: 7-Zip
--> WriterProdLang.cab
[3] Type d'archive: CAB (Microsoft)
--> writerprodlang.msi
[AVERTISSEMENT] Impossible de lire le fichier !
--> P7563067
[1] Type d'archive: CAB (Microsoft)
--> LanguageSelector64.7z
[2] Type d'archive: 7-Zip
--> LanguageSelector64.cab
[3] Type d'archive: CAB (Microsoft)
--> LanguageSelector64.msi
[AVERTISSEMENT] Impossible de lire le fichier !
C:\Windows\System32\Macromed\Flash\uninstall_plugin.exe
[AVERTISSEMENT] Fin inattendue du fichier atteinte
Recherche débutant dans 'D:\'

Fin de la recherche : vendredi 19 octobre 2012 19:58
Temps nécessaire: 2:02:34 Heure(s)

La recherche a été effectuée intégralement

29464 Les répertoires ont été contrôlés
477630 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
477630 Fichiers non infectés
4954 Les archives ont été contrôlées
11 Avertissements
3 Consignes
560796 Des objets ont été contrôlés lors du Rootkitscan
3 Des objets cachés ont été trouvés
merci d avance

A voir également:

1 réponse

petitmecano Messages postés 6545 Statut Membre 1 029
 
Salut c'est un rapport de quoi ?

Utilise ZHPDiag stp

>> Télécharge ZHPDiag (de Nicolas Coolman).

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

>> Double clique sur le fichier d'installation, puis installe-le avec les paramètres par défaut (n'oublie pas de cocher "Créer une icône sur le bureau").

>> Lance ZHPDiag en double cliquant sur l'icône présente sur votre bureau (Clic droit -> Exécuter en tant qu'administrateur (Vista et 7).

>> Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

>> Une fois le scan terminé, le rapport ZHPDiag.txt sera sur ton bueau

>> Rend toi sur le site : https://www.cjoint.com/

>> Clique sur : Choisir et sélectionne le fichier ZHPDiag qui se trouve sur le bureau puis " Créer le lien Cjoint "

>> Colle le lien ici

Ps: si Cjoint ne marche pas, essaye sur : http://pjjoint.malekal.com/

Cordialement PetitMecano
0