Windows XP gros problèmes suite à virus (Rootkit)

Résolu
Don -  
 Utilisateur anonyme -
Bonjour,

J'ai essayé de nettoyer mon pc du mieux possible, Ccleaner, Mbam, roguekiller et adwcleaner.

Cependant de gros problèmes persistes. Firefox m'annonce que la connexion a échoué, explorer m'annonce de même lorsque je vais sur google.fr ou yahoo.fr (entre autre) et je n'arrive pas à installer Avira.
Je vous écrit d'un autre pc car je ne peux pas poster sur ccm.net via le pc contaminé.

Je ne sais pas si il existe une solution à mon problème, je poste donc un rapport Zhpdiag.
Est ce réparable?

http://pjjoint.malekal.com/files.php?read=ZHPDiag_20140421_w7u15f10d9o11


A voir également:

26 réponses

Utilisateur anonyme
 
super,

j'attends la suite :-)


0
Don
 
Mauvaise nouvelle :(

Sont coriaces ces microbes lol



Avira Free Antivirus
Date de création du fichier de rapport: vendredi 25 avril 2014 16:12


Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira Antivirus Free
Numéro de série : 0000149996-AVHOE-0000001
Plateforme : Microsoft Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : utilisateur
Nom de l'ordinateur : SN012345678912

Informations de version:
BUILD.DAT : 14.0.3.350 56624 Bytes 25/02/2014 15:05:00
AVSCAN.EXE : 14.0.3.332 1058384 Bytes 25/02/2014 13:04:58
AVSCANRC.DLL : 14.0.3.252 62008 Bytes 25/02/2014 13:04:58
LUKE.DLL : 14.0.3.336 65616 Bytes 25/02/2014 13:04:59
AVSCPLR.DLL : 14.0.3.336 124496 Bytes 25/02/2014 13:04:58
AVREG.DLL : 14.0.3.336 250448 Bytes 25/02/2014 13:04:58
avlode.dll : 14.0.3.336 544848 Bytes 25/02/2014 13:04:58
avlode.rdf : 14.0.4.14 63648 Bytes 22/04/2014 21:05:40
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04/04/2013 13:05:01
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30/04/2013 13:05:01
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28/05/2013 13:05:01
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21/06/2013 13:05:01
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23/07/2013 13:05:01
VBASE005.VDF : 7.11.98.186 6822912 Bytes 29/08/2013 13:05:01
VBASE006.VDF : 7.11.139.38 15708672 Bytes 27/03/2014 21:06:32
VBASE007.VDF : 7.11.139.39 2048 Bytes 27/03/2014 21:06:32
VBASE008.VDF : 7.11.139.40 2048 Bytes 27/03/2014 21:06:32
VBASE009.VDF : 7.11.139.41 2048 Bytes 27/03/2014 21:06:32
VBASE010.VDF : 7.11.139.42 2048 Bytes 27/03/2014 21:06:32
VBASE011.VDF : 7.11.139.43 2048 Bytes 27/03/2014 21:06:32
VBASE012.VDF : 7.11.139.44 2048 Bytes 27/03/2014 21:06:32
VBASE013.VDF : 7.11.139.45 2048 Bytes 27/03/2014 21:06:32
VBASE014.VDF : 7.11.139.171 111104 Bytes 28/03/2014 21:06:33
VBASE015.VDF : 7.11.140.23 150016 Bytes 30/03/2014 21:06:33
VBASE016.VDF : 7.11.140.143 222720 Bytes 01/04/2014 21:06:34
VBASE017.VDF : 7.11.140.235 144384 Bytes 03/04/2014 21:06:35
VBASE018.VDF : 7.11.141.81 193536 Bytes 05/04/2014 21:06:36
VBASE019.VDF : 7.11.141.203 241152 Bytes 08/04/2014 21:06:36
VBASE020.VDF : 7.11.142.83 144896 Bytes 10/04/2014 21:06:37
VBASE021.VDF : 7.11.142.221 171008 Bytes 12/04/2014 21:06:37
VBASE022.VDF : 7.11.143.135 247296 Bytes 15/04/2014 21:06:38
VBASE023.VDF : 7.11.143.215 189952 Bytes 16/04/2014 21:06:39
VBASE024.VDF : 7.11.144.67 138752 Bytes 19/04/2014 21:06:39
VBASE025.VDF : 7.11.144.117 127488 Bytes 20/04/2014 21:06:40
VBASE026.VDF : 7.11.144.211 195584 Bytes 23/04/2014 13:44:44
VBASE027.VDF : 7.11.145.21 121856 Bytes 24/04/2014 13:46:08
VBASE028.VDF : 7.11.145.22 2048 Bytes 24/04/2014 13:46:08
VBASE029.VDF : 7.11.145.23 2048 Bytes 24/04/2014 13:46:08
VBASE030.VDF : 7.11.145.24 2048 Bytes 24/04/2014 13:46:08
VBASE031.VDF : 7.11.145.68 200192 Bytes 25/04/2014 14:03:41
Version du moteur : 8.3.18.8
AEVDF.DLL : 8.3.0.4 118976 Bytes 22/04/2014 21:05:38
AESCRIPT.DLL : 8.1.4.200 528584 Bytes 22/04/2014 21:05:38
AESCN.DLL : 8.3.0.2 135360 Bytes 22/04/2014 21:05:37
AESBX.DLL : 8.2.20.6 1331575 Bytes 25/02/2014 13:04:57
AERDL.DLL : 8.2.0.138 704888 Bytes 25/02/2014 13:04:57
AEPACK.DLL : 8.4.0.16 778440 Bytes 22/04/2014 21:05:37
AEOFFICE.DLL : 8.3.0.4 205000 Bytes 22/04/2014 21:05:35
AEHEUR.DLL : 8.1.4.1036 6643912 Bytes 24/04/2014 13:46:07
AEHELP.DLL : 8.3.0.0 274808 Bytes 22/04/2014 21:05:24
AEGEN.DLL : 8.1.7.26 450752 Bytes 22/04/2014 21:05:23
AEEXP.DLL : 8.4.1.258 512376 Bytes 22/04/2014 21:05:39
AEEMU.DLL : 8.1.3.2 393587 Bytes 25/02/2014 13:04:57
AECORE.DLL : 8.3.0.6 241864 Bytes 22/04/2014 21:05:22
AEBB.DLL : 8.1.1.4 53619 Bytes 25/02/2014 13:04:57
AVWINLL.DLL : 14.0.3.252 23608 Bytes 25/02/2014 13:04:59
AVPREF.DLL : 14.0.3.252 48696 Bytes 25/02/2014 13:04:58
AVREP.DLL : 14.0.3.252 175672 Bytes 25/02/2014 13:04:58
AVARKT.DLL : 14.0.3.336 256080 Bytes 25/02/2014 13:04:58
AVEVTLOG.DLL : 14.0.3.336 165968 Bytes 25/02/2014 13:04:58
SQLITE3.DLL : 3.7.0.1 394808 Bytes 25/02/2014 13:05:01
AVSMTP.DLL : 14.0.3.252 60472 Bytes 25/02/2014 13:04:58
NETNT.DLL : 14.0.3.252 13368 Bytes 25/02/2014 13:04:59
RCIMAGE.DLL : 14.0.3.260 4980792 Bytes 25/02/2014 13:05:01
RCTEXT.DLL : 14.0.3.282 75320 Bytes 25/02/2014 13:05:01

Configuration pour la recherche actuelle:
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: Interactif
Action secondaire.............................: Ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Contrôle en cours des secteurs d'amorçage.....: marche
Secteurs d'amorçage...........................: C:,
Contrôle en cours des programmes actifs.......: marche
Programmes en cours étendus...................: marche
Recherche du registre.........................: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Recherche sur tous les fichiers...............: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique de fichiers.......................: avancé

Début de la recherche: vendredi 25 avril 2014 16:12

La recherche sur les secteurs d'amorçage commence:
Secteur d'amorçage 'HDD0(C:)'
[INFO] Aucun virus trouvé!

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence:
Recherche en cours du processus 'rsmsink.exe' - '31' module(s) ont été recherchés
Recherche en cours du processus 'msdtc.exe' - '42' module(s) ont été recherchés
Recherche en cours du processus 'dllhost.exe' - '62' module(s) ont été recherchés
Recherche en cours du processus 'dllhost.exe' - '47' module(s) ont été recherchés
Recherche en cours du processus 'vssvc.exe' - '50' module(s) ont été recherchés
Recherche en cours du processus 'avscan.exe' - '97' module(s) ont été recherchés
Recherche en cours du processus 'avcenter.exe' - '105' module(s) ont été recherchés
Recherche en cours du processus 'firefox.exe' - '73' module(s) ont été recherchés
Recherche en cours du processus 'alg.exe' - '37' module(s) ont été recherchés
Recherche en cours du processus 'wmiapsrv.exe' - '47' module(s) ont été recherchés
Recherche en cours du processus 'avshadow.exe' - '28' module(s) ont été recherchés
Recherche en cours du processus 'CLSched.exe' - '37' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '40' module(s) ont été recherchés
Recherche en cours du processus 'slserv.exe' - '6' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '32' module(s) ont été recherchés
Recherche en cours du processus 'nvsvc32.exe' - '34' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '32' module(s) ont été recherchés
Recherche en cours du processus 'jqs.exe' - '82' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '42' module(s) ont été recherchés
Recherche en cours du processus 'CLMLService.exe' - '30' module(s) ont été recherchés
Recherche en cours du processus 'HIDSERVICE.exe' - '18' module(s) ont été recherchés
Recherche en cours du processus 'CLMLServer.exe' - '11' module(s) ont été recherchés
Recherche en cours du processus 'CLCapSvc.exe' - '45' module(s) ont été recherchés
Recherche en cours du processus 'AOLacsd.exe' - '31' module(s) ont été recherchés
Recherche en cours du processus 'avguard.exe' - '84' module(s) ont été recherchés
Recherche en cours du processus 'rundll32.exe' - '38' module(s) ont été recherchés
Recherche en cours du processus 'avgnt.exe' - '70' module(s) ont été recherchés
Recherche en cours du processus 'jusched.exe' - '23' module(s) ont été recherchés
Recherche en cours du processus 'RTHDCPL.EXE' - '44' module(s) ont été recherchés
Recherche en cours du processus 'Explorer.EXE' - '128' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '36' module(s) ont été recherchés
Recherche en cours du processus 'sched.exe' - '42' module(s) ont été recherchés
Recherche en cours du processus 'spoolsv.exe' - '54' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '40' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '35' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '32' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '177' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '41' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '53' module(s) ont été recherchés
Recherche en cours du processus 'lsass.exe' - '61' module(s) ont été recherchés
Recherche en cours du processus 'services.exe' - '29' module(s) ont été recherchés
Recherche en cours du processus 'winlogon.exe' - '69' module(s) ont été recherchés
Recherche en cours du processus 'csrss.exe' - '14' module(s) ont été recherchés
Recherche en cours du processus 'smss.exe' - '2' module(s) ont été recherchés

La recherche sur les renvois aux fichiers exécutables (registre) commence:
Le registre a été contrôlé ( '1460' fichiers).


La recherche sur les fichiers sélectionnés commence:

Recherche débutant dans 'C:\' <HDD>
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP720\A0202805.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen

Début de la désinfection:
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP720\A0202805.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '57bc2b9d.qua'!


Fin de la recherche: vendredi 25 avril 2014 18:39
Temps écoulé: 1:58:12 Heure(s)

La recherche a été effectuée intégralement.

6829 Les répertoires ont été contrôlés
285067 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
285066 Fichiers non infectés
9567 Les archives ont été contrôlées
0 Avertissements
1 Consignes
437007 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
Utilisateur anonyme
 
c'est rien ça,

mais supprime manuellement les anciens point de restauration système !


* Supprimer les anciens points de restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour XP :
https://www.commentcamarche.net/faq/5097-virus-system-volume-information



recrée en un nouveau tout beau :-)



0
Don
 
ayé c'est fait :)

Merci merci merci, tu as vraiment assuré!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
sur ce, bon surf :-)


0
Giorman
 
Bonjour, c'est ton navigateur qui est infecté ou ton ordinateur? Si c'est ton navigateur il y a une fonctionnalité Avast qui permet de nettoyer ton navigateur, tu le réinitialise, si sa persiste essai de désinstaller toute tes dernières installations parfois des programmes se télécharger tout seul pour contaminer ton pc , supprime tout les fichiers louche, fais un scan minutieux ou si sa persiste tu peux revenir a une ancienne sauvegarde de ton ordinateur j'espère que tu les a bien faites, si tu n'en a pas fais il y a toujours la restauration au paramètres d'usine mais je ne te le conseille pas ...j'espère t'avoir aidé un peu a+ hésite pas a me poser une question.
-2