Aide Trojans

Fermé
Carlotta - 19 août 2014 à 00:32
billmaxime Messages postés 50415 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 2 décembre 2024 - 24 août 2014 à 22:49
Bonjour,

Pouvez-vous m'aider s'il vous plait ?
Avira vient de me trouver des trojans et il les a mis en quarantaine.
J'ai fait ensuite malwarebytes qui lui n'a rien trouvé.
Que dois-je faire ?
Par avance, merci beaucoup !

Voici le rapport d'Avira :



Avira Free Antivirus
Date de création du fichier de rapport: lundi 18 août 2014 22:35


Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira Antivirus Free
Plateforme : Microsoft Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Configuration pour la recherche actuelle:
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: Interactif
Action secondaire.............................: Ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Contrôle en cours des secteurs d'amorçage.....: marche
Secteurs d'amorçage...........................: C:,
Contrôle en cours des programmes actifs.......: marche
Programmes en cours étendus...................: marche
Recherche du registre.........................: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Recherche sur tous les fichiers...............: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique de fichiers.......................: avancé
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+SPR,

Début de la recherche: lundi 18 août 2014 22:35

La recherche sur les secteurs d'amorçage commence:
Secteur d'amorçage 'HDD0(C:)'
[INFO] Aucun virus trouvé!

La recherche d'objets cachés commence.
Une instance de la bibliothèque ARK fonctionne déjà.

La recherche sur les processus démarrés commence:
Recherche en cours du processus 'avscan.exe' - '87' module(s) ont été recherchés
Recherche en cours du processus 'avconfig.exe' - '77' module(s) ont été recherchés
Recherche en cours du processus 'avcenter.exe' - '120' module(s) ont été recherchés
Recherche en cours du processus 'msdtc.exe' - '40' module(s) ont été recherchés
Recherche en cours du processus 'dllhost.exe' - '60' module(s) ont été recherchés
Recherche en cours du processus 'avscan.exe' - '94' module(s) ont été recherchés
Recherche en cours du processus 'sched.exe' - '42' module(s) ont été recherchés
Recherche en cours du processus 'avshadow.exe' - '26' module(s) ont été recherchés
Recherche en cours du processus 'avguard.exe' - '87' module(s) ont été recherchés
Recherche en cours du processus 'avgnt.exe' - '74' module(s) ont été recherchés
Recherche en cours du processus 'wmiprvse.exe' - '47' module(s) ont été recherchés
Recherche en cours du processus 'Avira.OE.Systray.exe' - '151' module(s) ont été recherchés
Recherche en cours du processus 'Avira.OE.ServiceHost.exe' - '129' module(s) ont été recherchés
Recherche en cours du processus 'WPFFontCache_v0400.exe' - '19' module(s) ont été recherchés
Recherche en cours du processus 'flashget.exe' - '69' module(s) ont été recherchés
Recherche en cours du processus 'alg.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'SearchIndexer.exe' - '55' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '34' module(s) ont été recherchés
Recherche en cours du processus 'WindowsSearch.exe' - '65' module(s) ont été recherchés
Recherche en cours du processus 'SE.exe' - '62' module(s) ont été recherchés
Recherche en cours du processus 'ctfmon.exe' - '25' module(s) ont été recherchés
Recherche en cours du processus 'winampa.exe' - '18' module(s) ont été recherchés
Recherche en cours du processus 'msseces.exe' - '44' module(s) ont été recherchés
Recherche en cours du processus 'Explorer.EXE' - '126' module(s) ont été recherchés
Recherche en cours du processus 'spoolsv.exe' - '59' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '38' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '169' module(s) ont été recherchés
Recherche en cours du processus 'MsMpEng.exe' - '65' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '38' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '51' module(s) ont été recherchés
Recherche en cours du processus 'lsass.exe' - '58' module(s) ont été recherchés
Recherche en cours du processus 'services.exe' - '27' module(s) ont été recherchés
Recherche en cours du processus 'winlogon.exe' - '80' module(s) ont été recherchés
Recherche en cours du processus 'csrss.exe' - '12' module(s) ont été recherchés
Recherche en cours du processus 'smss.exe' - '2' module(s) ont été recherchés

La recherche sur les renvois aux fichiers exécutables (registre) commence:
Le registre a été contrôlé ( '2255' fichiers).


La recherche sur les fichiers sélectionnés commence:

Recherche débutant dans 'C:\'
C:\Documents and Settings\Ecodair\Mes documents\java_installer.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1365\A0183435.dll
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/AgentCV.A.6268
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1365\A0183436.dll
[RESULTAT] Contient le cheval de Troie TR/BProtector.A.4
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183491.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.82722
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183548.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183549.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183550.exe
[RESULTAT] Contient le cheval de Troie TR/Drop.Softomat.AN
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183551.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183552.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183553.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183555.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183557.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183558.dll
[RESULTAT] Contient le cheval de Troie TR/Drop.Softomat.AN
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183559.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen

Début de la désinfection:
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183559.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '5d27d7ef.qua'!
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183558.dll
[RESULTAT] Contient le cheval de Troie TR/Drop.Softomat.AN
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '45b0f849.qua'!
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183557.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '17efa2a2.qua'!
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183555.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '71d8ed60.qua'!
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183553.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '345cc05f.qua'!
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183552.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b47f23e.qua'!
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183551.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '07ffde74.qua'!
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183550.exe
[RESULTAT] Contient le cheval de Troie TR/Drop.Softomat.AN
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '7be79e24.qua'!
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183549.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '56bdb16f.qua'!
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183548.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
[AVERTISSEMENT] Impossible de trouver le fichier source.
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
[REMARQUE] Il est conseillé de redémarrer l'ordinateur afin de finaliser la réparation.
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183491.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.82722
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4fd58af5.qua'!
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1365\A0183436.dll
[RESULTAT] Contient le cheval de Troie TR/BProtector.A.4
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '2389a6c6.qua'!
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1365\A0183435.dll
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/AgentCV.A.6268
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '52309f53.qua'!
C:\Documents and Settings\Ecodair\Mes documents\java_installer.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '5c61afaa.qua'!


Fin de la recherche: lundi 18 août 2014 23:44
Temps écoulé: 1:04:21 Heure(s)

La recherche a été effectuée intégralement.

12508 Les répertoires ont été contrôlés
286645 Des fichiers ont été contrôlés
14 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
13 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
286631 Fichiers non infectés
3327 Les archives ont été contrôlées
1 Avertissements
14 Consignes

Les instructions de réparation ont été écrites dans le fichier 'C:\avrescue\rescue.avp'.


69 réponses

billmaxime Messages postés 50415 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 2 décembre 2024 6 007
24 août 2014 à 21:54
re

Et puis XP commence à dater...
C'est peut-être pour cela que mon ordinateur rame ainsi...
Ou pour des questions matérielles peut-être...


c'est 1 peu l'ensemble, mais c'est dommage que tu n'aies pas le cd de ton pc actuel

tu as acheté le pc d'occasion?

@+
0
re

Oui je l'ai acheté dans une association qui recycle les PC et les revend.

@+
0
billmaxime Messages postés 50415 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 2 décembre 2024 6 007
24 août 2014 à 22:03
re

ok, donc pas de partition recovery pour restaurer

tu ne sais pas où tu pourrais te procurer 1 cd d'xp pro?

@+
0
Re.

Mais si j'en demandais un à l'association et qu'elle puisse m'en fournir un, ce qui n'est peut-être pas possible, l'ordinateur redémarrerait à zéro et il faudrait que je réinstalle tous les programmes ?
Et tous mes fichiers ?

Ce serait beaucoup de travail, pour quelques fichiers, dont je ne me rappelle plus le contenu d'ailleurs...

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 50415 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 2 décembre 2024 6 007
24 août 2014 à 22:15
re

Mais si j'en demandais un à l'association et qu'elle puisse m'en fournir un, ce qui n'est peut-être pas possible, l'ordinateur redémarrerait à zéro et il faudrait que je réinstalle tous les programmes ?
Et tous mes fichiers ?


non, tu ne devrais pas tout réinstaller, car il y a l'option "réparer"

avec cette option tu ne restaures pas le pc en sortie d'usine

@+
0
re

Oui, mais l'option "réparer" répare les défaillances de XP seulement non ?

Elle ne pose pas des points de restauration depuis la naissance du PC je pense, ou bien si ?

Merci.

@+
0
billmaxime Messages postés 50415 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 2 décembre 2024 6 007
24 août 2014 à 22:35
re

Oui, mais l'option "réparer" répare les défaillances de XP seulement non ?

oui, mais je pense que ce ne serait pas du luxe de faire la manip sur ton pc

Elle ne pose pas des points de restauration depuis la naissance du PC je pense, ou bien si ?

non, l'option "réparer" ne fait pas encore de "magie" lol

@+

0
Re.
Ah bon ?

Bah, ce ne serait pas vraiment de la magie :o) Mais une programmation.

Tu dis "réparer" : tu ne veux pas dire du tout restaurer à une date antérieure ?

Car je pense que restaurer à une date antérieure devrait être possible, via une programmation quelconque...

Merci.

@+
0
billmaxime Messages postés 50415 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 2 décembre 2024 6 007
24 août 2014 à 22:49
re

Tu dis "réparer" : tu ne veux pas dire du tout restaurer à une date antérieure ?

non, "réparer", c'est remette le système d'exploitation en "ordre"

Car je pense que restaurer à une date antérieure devrait être possible, via une programmation quelconque...

sans point de restauration présent dans le pc, je ne sais pas si c'est possible

@+
0