BDS.Rogue828632 Help!

Résolu/Fermé
phoenixgirl Messages postés 230 Date d'inscription dimanche 7 septembre 2008 Statut Membre Dernière intervention 1 décembre 2016 - 13 mars 2014 à 19:37
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 14 mars 2014 à 16:39
Bonjour,

Avira m'a détecté ce virus (ou programme indésirable) voici le rapport:



Avira Free Antivirus
Date de création du fichier de rapport: 12 mars 2014 14:06


Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira Antivirus Free
Numéro de série : 0000149996-AVHOE-0000001
Plateforme : Microsoft Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : COMPAQV2650CA

Informations de version:
BUILD.DAT : 14.0.2.286 55547 Bytes 2013-12-13 15:03:00
AVSCAN.EXE : 14.0.2.254 1032760 Bytes 2013-12-19 21:45:17
AVSCANRC.DLL : 14.0.2.180 62008 Bytes 2013-12-19 21:45:20
LUKE.DLL : 14.0.2.234 65592 Bytes 2014-01-02 03:43:31
AVSCPLR.DLL : 14.0.2.254 124472 Bytes 2013-12-19 21:45:23
AVREG.DLL : 14.0.2.212 250424 Bytes 2013-12-19 21:44:49
avlode.dll : 14.0.2.254 540216 Bytes 2013-12-19 21:44:18
avlode.rdf : 14.0.3.26 58589 Bytes 2014-02-13 00:38:38
VBASE000.VDF : 7.11.70.0 66736640 Bytes 2013-04-04 01:11:31
VBASE001.VDF : 7.11.74.226 2201600 Bytes 2013-04-30 01:12:29
VBASE002.VDF : 7.11.80.60 2751488 Bytes 2013-05-28 01:00:35
VBASE003.VDF : 7.11.85.214 2162688 Bytes 2013-06-21 20:08:09
VBASE004.VDF : 7.11.91.176 3903488 Bytes 2013-07-23 20:08:37
VBASE005.VDF : 7.11.98.186 6822912 Bytes 2013-08-29 20:09:29
VBASE006.VDF : 7.11.103.230 2293248 Bytes 2013-09-24 19:08:15
VBASE007.VDF : 7.11.116.38 5485568 Bytes 2013-11-28 15:23:41
VBASE008.VDF : 7.11.126.50 3615744 Bytes 2014-01-22 12:40:30
VBASE009.VDF : 7.11.128.174 2030080 Bytes 2014-02-03 13:37:02
VBASE010.VDF : 7.11.128.175 2048 Bytes 2014-02-03 13:37:02
VBASE011.VDF : 7.11.128.176 2048 Bytes 2014-02-03 13:37:02
VBASE012.VDF : 7.11.128.177 2048 Bytes 2014-02-03 13:37:02
VBASE013.VDF : 7.11.128.178 2048 Bytes 2014-02-03 13:37:02
VBASE014.VDF : 7.11.129.9 211456 Bytes 2014-02-04 13:37:02
VBASE015.VDF : 7.11.129.163 215040 Bytes 2014-02-06 13:37:03
VBASE016.VDF : 7.11.130.21 220672 Bytes 2014-02-08 17:42:40
VBASE017.VDF : 7.11.130.99 230400 Bytes 2014-02-10 13:23:11
VBASE018.VDF : 7.11.130.193 195072 Bytes 2014-02-11 00:38:28
VBASE019.VDF : 7.11.131.53 285184 Bytes 2014-02-13 16:10:49
VBASE020.VDF : 7.11.131.125 154624 Bytes 2014-02-14 16:10:50
VBASE021.VDF : 7.11.131.201 194560 Bytes 2014-02-15 16:11:00
VBASE022.VDF : 7.11.132.11 233472 Bytes 2014-02-17 16:11:03
VBASE023.VDF : 7.11.132.80 415232 Bytes 2014-02-18 16:11:06
VBASE024.VDF : 7.11.132.205 185344 Bytes 2014-02-20 18:20:16
VBASE025.VDF : 7.11.133.33 291328 Bytes 2014-02-22 13:05:06
VBASE026.VDF : 7.11.133.81 134144 Bytes 2014-02-23 19:32:31
VBASE027.VDF : 7.11.133.143 183808 Bytes 2014-02-25 12:58:54
VBASE028.VDF : 7.11.133.215 247808 Bytes 2014-02-27 13:32:45
VBASE029.VDF : 7.11.134.9 160256 Bytes 2014-02-28 19:25:53
VBASE030.VDF : 7.11.134.48 190976 Bytes 2014-03-02 13:01:36
VBASE031.VDF : 7.11.134.54 108544 Bytes 2014-03-02 19:00:54
Version du moteur : 8.2.14.18
AEVDF.DLL : 8.1.3.4 102774 Bytes 2013-06-17 22:56:58
AESCRIPT.DLL : 8.1.4.194 524670 Bytes 2014-02-27 22:04:17
AESCN.DLL : 8.1.10.6 131447 Bytes 2013-12-12 14:55:34
AESBX.DLL : 8.2.20.6 1331575 Bytes 2014-01-14 19:46:51
AERDL.DLL : 8.2.0.138 704888 Bytes 2013-12-02 21:49:21
AEPACK.DLL : 8.4.0.4 774520 Bytes 2014-02-27 22:04:16
AEOFFICE.DLL : 8.1.2.82 205181 Bytes 2014-02-19 16:11:39
AEHEUR.DLL : 8.1.4.938 6521210 Bytes 2014-02-27 22:04:14
AEHELP.DLL : 8.1.27.10 266618 Bytes 2013-11-26 00:10:42
AEGEN.DLL : 8.1.7.22 446839 Bytes 2014-01-21 18:36:06
AEEXP.DLL : 8.4.1.238 483704 Bytes 2014-02-27 22:04:17
AEEMU.DLL : 8.1.3.2 393587 Bytes 2012-07-13 17:30:48
AECORE.DLL : 8.1.35.0 229753 Bytes 2014-02-13 00:38:30
AEBB.DLL : 8.1.1.4 53619 Bytes 2012-11-06 14:28:35
AVWINLL.DLL : 14.0.2.180 23608 Bytes 2013-12-19 21:35:52
AVPREF.DLL : 14.0.2.180 48696 Bytes 2013-12-19 21:44:43
AVREP.DLL : 14.0.2.180 175672 Bytes 2013-12-19 21:44:54
AVARKT.DLL : 14.0.2.254 256056 Bytes 2013-12-19 21:42:37
AVEVTLOG.DLL : 14.0.2.180 165944 Bytes 2013-12-19 21:43:36
SQLITE3.DLL : 3.7.0.1 397704 Bytes 2013-02-22 22:14:56
AVSMTP.DLL : 14.0.2.180 60472 Bytes 2013-12-19 21:45:25
NETNT.DLL : 14.0.2.180 13368 Bytes 2014-01-02 03:43:31
RCIMAGE.DLL : 14.0.2.180 4788792 Bytes 2013-12-19 21:35:55
RCTEXT.DLL : 14.0.2.264 75832 Bytes 2013-12-19 21:35:55

Configuration pour la recherche actuelle:
Nom de la tâche...............................: AVGuardAsyncScan
Fichier de configuration......................: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\AVGUARD_532055f1\guard_slideup.avp
Documentation.................................: par défaut
Action principale.............................: Interactif
Action secondaire.............................: Quarantaine
Recherche sur les secteurs d'amorçage maître..: marche
Contrôle en cours des secteurs d'amorçage.....: arrêt
Contrôle en cours des programmes actifs.......: marche
Recherche du registre.........................: arrêt
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Recherche sur tous les fichiers...............: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Types d'archives divergents...................: +, +, +, +, +, +, +, +,
Heuristique de macrovirus.....................: marche
Heuristique de fichiers.......................: Intégral
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche: 12 mars 2014 14:06

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence:
Recherche en cours du processus 'rsmsink.exe' - '29' module(s) ont été recherchés
Recherche en cours du processus 'dllhost.exe' - '44' module(s) ont été recherchés
Recherche en cours du processus 'dllhost.exe' - '45' module(s) ont été recherchés
Recherche en cours du processus 'vssvc.exe' - '48' module(s) ont été recherchés
Recherche en cours du processus 'avscan.exe' - '94' module(s) ont été recherchés
Recherche en cours du processus 'UpdateChecker.exe' - '67' module(s) ont été recherchés
Recherche en cours du processus 'Sims.exe' - '38' module(s) ont été recherchés
Recherche en cours du processus 'BTSTAC~1.EXE' - '48' module(s) ont été recherchés
Recherche en cours du processus 'alg.exe' - '31' module(s) ont été recherchés
Recherche en cours du processus 'wmiapsrv.exe' - '45' module(s) ont été recherchés
Recherche en cours du processus 'avshadow.exe' - '26' module(s) ont été recherchés
Recherche en cours du processus 'HPQTOA~1.EXE' - '28' module(s) ont été recherchés
Recherche en cours du processus 'WindowsSearch.exe' - '66' module(s) ont été recherchés
Recherche en cours du processus 'BTTray.exe' - '50' module(s) ont été recherchés
Recherche en cours du processus 'ctfmon.exe' - '25' module(s) ont été recherchés
Recherche en cours du processus 'QTTask.exe' - '19' module(s) ont été recherchés
Recherche en cours du processus 'jusched.exe' - '44' module(s) ont été recherchés
Recherche en cours du processus 'avgnt.exe' - '88' module(s) ont été recherchés
Recherche en cours du processus 'EabServr.exe' - '46' module(s) ont été recherchés
Recherche en cours du processus 'QPService.exe' - '38' module(s) ont été recherchés
Recherche en cours du processus 'HPWuSchd2.exe' - '28' module(s) ont été recherchés
Recherche en cours du processus 'HP Wireless Assistant.exe' - '43' module(s) ont été recherchés
Recherche en cours du processus 'SynTPEnh.exe' - '27' module(s) ont été recherchés
Recherche en cours du processus 'atiptaxx.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'wmiprvse.exe' - '41' module(s) ont été recherchés
Recherche en cours du processus 'Explorer.EXE' - '118' module(s) ont été recherchés
Recherche en cours du processus 'Ati2evxx.exe' - '19' module(s) ont été recherchés
Recherche en cours du processus 'hpqwmiex.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'SearchIndexer.exe' - '56' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '38' module(s) ont été recherchés
Recherche en cours du processus 'LSSrvc.exe' - '16' module(s) ont été recherchés
Recherche en cours du processus 'jqs.exe' - '84' module(s) ont été recherchés
Recherche en cours du processus 'btwdins.exe' - '21' module(s) ont été recherchés
Recherche en cours du processus 'avguard.exe' - '85' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '34' module(s) ont été recherchés
Recherche en cours du processus 'sched.exe' - '40' module(s) ont été recherchés
Recherche en cours du processus 'spoolsv.exe' - '74' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '37' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '32' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '30' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '170' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '39' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '52' module(s) ont été recherchés
Recherche en cours du processus 'Ati2evxx.exe' - '15' module(s) ont été recherchés
Recherche en cours du processus 'lsass.exe' - '58' module(s) ont été recherchés
Recherche en cours du processus 'services.exe' - '27' module(s) ont été recherchés
Recherche en cours du processus 'winlogon.exe' - '67' module(s) ont été recherchés
Recherche en cours du processus 'csrss.exe' - '14' module(s) ont été recherchés
Recherche en cours du processus 'smss.exe' - '2' module(s) ont été recherchés

La recherche sur les fichiers sélectionnés commence:

Recherche débutant dans 'C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP504\A0072751.exe'
C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP504\A0072751.exe
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Rogue.828632

Début de la désinfection:
C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP504\A0072751.exe
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Rogue.828632
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '57b8601e.qua'!


Fin de la recherche: 12 mars 2014 16:31
Temps écoulé: 2:25:08 Heure(s)

La recherche a été effectuée intégralement.

0 Les répertoires ont été contrôlés
516 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
515 Fichiers non infectés
0 Les archives ont été contrôlées
0 Avertissements
1 Consignes
71753 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés


Les résultats de la recherche sont transmis au Guard.

FIN

Il s'agit de mon portable, un Compaq, Windows Xp. J'ai un bon antivirus et j'avais fait la vaccination de mes périphériques...

Il est depuis peu plus lent, et on m'indique souvent que le serveur est occupé alors il faut que je clic sur Basculer vers... plusieurs fois avant de pouvoir ouvrir un programe ex: Firefox. Il est possible qu'il commence à manquer de mémoire vive ou encore c'est ce virus qui le fait ralentir et gruge son jus...

Aussi, l'affichage du bureau est bizarre, on dirait que je suis en mode sans échec, mais l'ordinateur a démarrer normalement... : S Les icônes sont très grosses sur le bureau et lors du démarrage les profil d'utilisateurs aussi...

Pourriez-vous m'aider SVP!

Merci beaucoup pour votre aide à l'avance!!!


5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
13 mars 2014 à 19:38
Salut,

Voir : https://www.commentcamarche.net/faq/5097-virus-system-volume-information
0
phoenixgirl Messages postés 230 Date d'inscription dimanche 7 septembre 2008 Statut Membre Dernière intervention 1 décembre 2016 35
13 mars 2014 à 20:47
Merci, si je comprends bien le virus serait logé dans un des ponits de restauration de système ...

Dois-je purger tous les points de restauration ou seulement, ceux qui ne sont pas infectés ? Si tel est le cas, comment savoir lesquels?

Merci, j>'attendrai ta prochaine réponse avant de tenter quoi que ce soit...

Aussi, quelle sera l'incidence de cette intervention, outre virer le virus bien sûr :P

Merci!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
13 mars 2014 à 20:51
oui faut purger.

Y a pas d'infection active.
C'est juste des détections dans les points de restauration.
0
phoenixgirl Messages postés 230 Date d'inscription dimanche 7 septembre 2008 Statut Membre Dernière intervention 1 décembre 2016 35
13 mars 2014 à 21:34
ok merci je vais tenté cette manipulation.

Est-ce que cela va arranger l'affichage des icônes sur le bureau ou s'il s'agit d'autres choses ?

Merci!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
13 mars 2014 à 23:26
il s'agit d'autres choses.
0
phoenixgirl Messages postés 230 Date d'inscription dimanche 7 septembre 2008 Statut Membre Dernière intervention 1 décembre 2016 35
13 mars 2014 à 23:42
Aurais-tu une idée pour ça aussi? Sinon ou je dois poser ma question ?

Merci !
0
phoenixgirl Messages postés 230 Date d'inscription dimanche 7 septembre 2008 Statut Membre Dernière intervention 1 décembre 2016 35
13 mars 2014 à 23:54
Salut, j'ai purger les points de restauration et créer un nouveau ensuite. Je relance une analyse complète par Avira pour vérifier le tout.

PS J'ai préalablement supprimer le virus qui se trouvait dans la quarantaine d'Avira.

Merci pour ton aide !

Au plaisir!

Bonne soirée!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
14 mars 2014 à 10:18
ok :)

bon courage!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
phoenixgirl Messages postés 230 Date d'inscription dimanche 7 septembre 2008 Statut Membre Dernière intervention 1 décembre 2016 35
14 mars 2014 à 15:17
Salut, l'analyse est terminé et Avira n'a rien détecté : D

Merci!

@+
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
14 mars 2014 à 16:39
:)
0