PC infecté, help!!!

Résolu
dimoona -  
 Utilisateur anonyme -
Bonjour,

Mon PC est infecté, pouvez-vous me dire quelles marches à suivre pour une désinfection totale.
J'ai fait un scan avec MBAM :
https://forums-fec.be/upload/www/?action=d&id=6233464916
et ZHPdiag :
https://forums-fec.be/upload/www/?action=d&id=3830893113
Merci d'avance pour votre aide.

A voir également:

26 réponses

Utilisateur anonyme
 
on verra ce qu'il en trouve :D


0
dimoona
 
Pendant le scan, avira a détecté ça :
Lien de téléchargement: https://forums-fec.be/upload/www/?action=d&id=9903021397
0
dimoona
 
Voilà le rapport avira :



Avira Free Antivirus
Date de création du fichier de rapport : dimanche 27 janvier 2013 18:40


Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Microsoft Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : HP_Administrateur
Nom de l'ordinateur : LAILA

Informations de version :
BUILD.DAT : 13.0.0.526 48565 Bytes 18/12/2012 15:23:00
AVSCAN.EXE : 13.6.0.402 639264 Bytes 18/12/2012 13:34:33
AVSCANRC.DLL : 13.4.0.360 65312 Bytes 29/11/2012 12:54:53
LUKE.DLL : 13.6.0.400 67360 Bytes 18/12/2012 13:34:41
AVSCPLR.DLL : 13.6.0.402 93984 Bytes 18/12/2012 13:34:33
AVREG.DLL : 13.6.0.406 248096 Bytes 18/12/2012 13:34:32
avlode.dll : 13.6.1.402 428832 Bytes 18/12/2012 13:34:32
avlode.rdf : 13.0.0.26 7958 Bytes 27/11/2012 11:26:24
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 10:17:38
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 10:17:43
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 10:17:45
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 09:27:06
VBASE005.VDF : 7.11.34.116 4034048 Bytes 29/06/2012 10:28:28
VBASE006.VDF : 7.11.41.250 4902400 Bytes 06/09/2012 10:28:31
VBASE007.VDF : 7.11.50.230 3904512 Bytes 22/11/2012 10:28:32
VBASE008.VDF : 7.11.55.142 2214912 Bytes 03/01/2013 11:37:23
VBASE009.VDF : 7.11.55.143 2048 Bytes 03/01/2013 11:37:24
VBASE010.VDF : 7.11.55.144 2048 Bytes 03/01/2013 11:37:24
VBASE011.VDF : 7.11.55.145 2048 Bytes 03/01/2013 11:37:24
VBASE012.VDF : 7.11.55.146 2048 Bytes 03/01/2013 11:37:24
VBASE013.VDF : 7.11.55.196 260096 Bytes 04/01/2013 11:37:25
VBASE014.VDF : 7.11.56.23 206848 Bytes 07/01/2013 11:37:26
VBASE015.VDF : 7.11.56.83 186880 Bytes 08/01/2013 11:37:27
VBASE016.VDF : 7.11.56.145 135168 Bytes 09/01/2013 11:37:27
VBASE017.VDF : 7.11.56.211 139776 Bytes 11/01/2013 11:37:28
VBASE018.VDF : 7.11.57.11 153088 Bytes 13/01/2013 11:37:29
VBASE019.VDF : 7.11.57.75 165888 Bytes 15/01/2013 11:37:29
VBASE020.VDF : 7.11.57.163 190976 Bytes 17/01/2013 11:37:30
VBASE021.VDF : 7.11.57.219 119808 Bytes 18/01/2013 17:47:45
VBASE022.VDF : 7.11.58.7 167936 Bytes 21/01/2013 17:47:47
VBASE023.VDF : 7.11.58.49 140288 Bytes 22/01/2013 17:47:49
VBASE024.VDF : 7.11.58.119 137728 Bytes 24/01/2013 19:59:30
VBASE025.VDF : 7.11.58.175 132608 Bytes 25/01/2013 13:50:52
VBASE026.VDF : 7.11.58.213 116736 Bytes 27/01/2013 13:50:52
VBASE027.VDF : 7.11.58.214 2048 Bytes 27/01/2013 13:50:52
VBASE028.VDF : 7.11.58.215 2048 Bytes 27/01/2013 13:50:53
VBASE029.VDF : 7.11.58.216 2048 Bytes 27/01/2013 13:50:53
VBASE030.VDF : 7.11.58.217 2048 Bytes 27/01/2013 13:50:53
VBASE031.VDF : 7.11.58.226 36864 Bytes 27/01/2013 13:50:53
Version du moteur : 8.2.10.238
AEVDF.DLL : 8.1.2.10 102772 Bytes 18/12/2012 10:28:01
AESCRIPT.DLL : 8.1.4.84 467322 Bytes 24/01/2013 19:59:45
AESCN.DLL : 8.1.10.0 131445 Bytes 18/01/2013 11:37:47
AESBX.DLL : 8.2.5.12 606578 Bytes 18/12/2012 10:28:01
AERDL.DLL : 8.2.0.88 643444 Bytes 18/01/2013 11:37:47
AEPACK.DLL : 8.3.1.2 819574 Bytes 18/01/2013 11:37:45
AEOFFICE.DLL : 8.1.2.50 201084 Bytes 18/12/2012 10:28:00
AEHEUR.DLL : 8.1.4.182 5706104 Bytes 24/01/2013 19:59:44
AEHELP.DLL : 8.1.25.2 258423 Bytes 18/12/2012 10:27:56
AEGEN.DLL : 8.1.6.16 434549 Bytes 24/01/2013 19:59:32
AEEXP.DLL : 8.3.0.14 188788 Bytes 24/01/2013 19:59:45
AEEMU.DLL : 8.1.3.2 393587 Bytes 18/12/2012 10:27:55
AECORE.DLL : 8.1.30.0 201079 Bytes 18/01/2013 11:37:33
AEBB.DLL : 8.1.1.4 53619 Bytes 18/12/2012 10:27:55
AVWINLL.DLL : 13.4.0.163 25888 Bytes 18/12/2012 13:34:34
AVPREF.DLL : 13.4.0.360 50464 Bytes 18/12/2012 13:34:32
AVREP.DLL : 13.4.0.360 177952 Bytes 18/12/2012 13:34:33
AVARKT.DLL : 13.6.0.402 260384 Bytes 18/12/2012 13:34:30
AVEVTLOG.DLL : 13.6.0.400 167200 Bytes 18/12/2012 13:34:32
SQLITE3.DLL : 3.7.0.1 397088 Bytes 18/12/2012 13:34:45
AVSMTP.DLL : 13.4.0.163 62752 Bytes 18/12/2012 13:34:33
NETNT.DLL : 13.4.0.360 15648 Bytes 18/12/2012 13:34:41
RCIMAGE.DLL : 13.4.0.141 4782880 Bytes 18/12/2012 10:28:38
RCTEXT.DLL : 13.4.0.360 70432 Bytes 18/12/2012 13:34:47

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Sélection manuelle
Fichier de configuration......................: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\PROFILES\folder.avp
Documentation.................................: par défaut
Action principale.............................: réparer
Action secondaire.............................: supprimer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, E:, F:, G:, H:, I:,
Recherche dans les programmes actifs..........: marche
Recherche du registre.........................: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Recherche sur tous les fichiers...............: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Types d'archives divergents...................: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, +ISO 9660, +Windows Imaging File (WIM),
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: intégral
Fichiers à exclure............................: C:\hp\bin\KillWind.exe,
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

Début de la recherche : dimanche 27 janvier 2013 18:40

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence :
Recherche en cours du processus 'rsmsink.exe' - '28' module(s) ont été recherchés
Recherche en cours du processus 'dllhost.exe' - '45' module(s) ont été recherchés
Recherche en cours du processus 'vssvc.exe' - '48' module(s) ont été recherchés
Recherche en cours du processus 'avscan.exe' - '98' module(s) ont été recherchés
Recherche en cours du processus 'AcroRd32.exe' - '60' module(s) ont été recherchés
Recherche en cours du processus 'AcroRd32.exe' - '32' module(s) ont été recherchés
Recherche en cours du processus 'plugin-container.exe' - '52' module(s) ont été recherchés
Recherche en cours du processus 'plugin-container.exe' - '80' module(s) ont été recherchés
Recherche en cours du processus 'firefox.exe' - '126' module(s) ont été recherchés
Recherche en cours du processus 'jusched.exe' - '30' module(s) ont été recherchés
Recherche en cours du processus 'hpsysdrv.exe' - '27' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '34' module(s) ont été recherchés
Recherche en cours du processus 'KBD.EXE' - '53' module(s) ont été recherchés
Recherche en cours du processus 'PresentationFontCache.exe' - '29' module(s) ont été recherchés
Recherche en cours du processus 'alg.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'wmiapsrv.exe' - '45' module(s) ont été recherchés
Recherche en cours du processus 'dllhost.exe' - '44' module(s) ont été recherchés
Recherche en cours du processus 'avshadow.exe' - '26' module(s) ont été recherchés
Recherche en cours du processus 'WiFiN.exe' - '95' module(s) ont été recherchés
Recherche en cours du processus 'ctfmon.exe' - '25' module(s) ont été recherchés
Recherche en cours du processus 'avgnt.exe' - '69' module(s) ont été recherchés
Recherche en cours du processus 'realsched.exe' - '31' module(s) ont été recherchés
Recherche en cours du processus 'rundll32.exe' - '37' module(s) ont été recherchés
Recherche en cours du processus 'HPWuSchd2.exe' - '27' module(s) ont été recherchés
Recherche en cours du processus 'Iaanotif.exe' - '35' module(s) ont été recherchés
Recherche en cours du processus 'mcrdsvc.exe' - '29' module(s) ont été recherchés
Recherche en cours du processus 'Elservice.exe' - '26' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '39' module(s) ont été recherchés
Recherche en cours du processus 'Explorer.EXE' - '112' module(s) ont été recherchés
Recherche en cours du processus 'nvsvc32.exe' - '35' module(s) ont été recherchés
Recherche en cours du processus 'LSSrvc.exe' - '19' module(s) ont été recherchés
Recherche en cours du processus 'jqs.exe' - '78' module(s) ont été recherchés
Recherche en cours du processus 'Iaantmon.exe' - '12' module(s) ont été recherchés
Recherche en cours du processus 'ehSched.exe' - '19' module(s) ont été recherchés
Recherche en cours du processus 'ehRecvr.exe' - '43' module(s) ont été recherchés
Recherche en cours du processus 'avguard.exe' - '62' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '34' module(s) ont été recherchés
Recherche en cours du processus 'sched.exe' - '40' module(s) ont été recherchés
Recherche en cours du processus 'spoolsv.exe' - '54' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '32' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '32' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '164' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '38' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '53' module(s) ont été recherchés
Recherche en cours du processus 'lsass.exe' - '58' module(s) ont été recherchés
Recherche en cours du processus 'services.exe' - '27' module(s) ont été recherchés
Recherche en cours du processus 'winlogon.exe' - '66' module(s) ont été recherchés
Recherche en cours du processus 'csrss.exe' - '12' module(s) ont été recherchés
Recherche en cours du processus 'smss.exe' - '2' module(s) ont été recherchés

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '5096' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <HP_PAVILION>
Recherche débutant dans 'D:\' <HP_RECOVERY>
Recherche débutant dans 'E:\'
Impossible d'ouvrir le chemin à scanner E:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'F:\'
Impossible d'ouvrir le chemin à scanner F:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'G:\'
Impossible d'ouvrir le chemin à scanner G:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'H:\'
Impossible d'ouvrir le chemin à scanner H:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'I:\'
Impossible d'ouvrir le chemin à scanner I:\ !
Erreur système [21]: Le périphérique n'est pas prêt.


Fin de la recherche : dimanche 27 janvier 2013 22:04
Temps nécessaire: 3:23:33 Heure(s)

La recherche a été effectuée intégralement

13177 Les répertoires ont été contrôlés
593717 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
593717 Fichiers non infectés
19300 Les archives ont été contrôlées
0 Avertissements
0 Consignes
87500 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
Utilisateur anonyme
 
le lioen trouvé par avira n'est autre que le site d'hébérgement de fichier que tu as utilisé !


as tu autres soucis ?



0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dimoona
 
Bonjour,

Le PC va mieux, donc je te remercie grandement pour ton aide.
Si tu as d'autres conseils à me donner, n'hésite pas.
Merci.
0
Utilisateur anonyme
 
bonsoir,

si pas de soucis, il ne me reste plus qu'à te souhaiter un bon surf ;-)


0