Supprimer une recherche de dossier Avast

Résolu/Fermé
Utilisateur anonyme - 29 juin 2010 à 08:17
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 - 29 juin 2010 à 13:55
Bonjour,

Il y a quelques temps de ca, j'ai eu un virus, rien de bien méchant, qui a été trouvé par spybot-search & destroy et ad-aware.
J'ai eu l'habituel message avast avec un logo !attention! un virus a été détecté sur votre ordinateur.

Le problème est que j'ai cliqué sur Supprimer l'élément au démarrage. Sauf que maintenant à chaque fois que je lance mon PC, j'ai un message avec un son d'erreur et le lien de l'"ex" virus qui me dit que l'élément n'a pas été trouvé.

J'aimerai supprimer la recherche du dossier à chaque démarrage.
Merci
A voir également:

6 réponses

Marilyn.Manson Messages postés 2772 Date d'inscription dimanche 4 mai 2008 Statut Membre Dernière intervention 18 décembre 2010 160
Modifié par Marilyn.Manson le 29/06/2010 à 09:20
Tu devrais passer à Antivir, qui est un bien meilleur antivirus qu'avast d'après les comparatifs. Et tu devrais remplacer Spybot par Malware Bytes Anti-malware.

Désinstalle Avast, Et installe Antivir http://www.commentcamarche.net/download/telecharger-55-antivir . Ensuite lance une Mise à jour, et lance une analyse.

Désinstalle Spybot et installe Malware Bytes https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/ Lance une mise à jour, et lance un scan rapide.

Copie-colle les deux rapports dans ta prochaine réponse.
Quand Chuck Norris utilise Windows, il ne plante pas.
0
Utilisateur anonyme
29 juin 2010 à 10:59
Voila le rapport Antivir:



Avira AntiVir Personal
Date de création du fichier de rapport : mardi 29 juin 2010 09:31

La recherche porte sur 2276624 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : Albin-K
Nom de l'ordinateur : PCALBIN

Informations de version :
BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 07:29:07
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 07:29:17
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 07:29:19
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 07:29:26
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 07:29:33
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 07:29:39
VBASE007.VDF : 7.10.7.219 2048 Bytes 02/06/2010 07:29:39
VBASE008.VDF : 7.10.7.220 2048 Bytes 02/06/2010 07:29:39
VBASE009.VDF : 7.10.7.221 2048 Bytes 02/06/2010 07:29:39
VBASE010.VDF : 7.10.7.222 2048 Bytes 02/06/2010 07:29:39
VBASE011.VDF : 7.10.7.223 2048 Bytes 02/06/2010 07:29:39
VBASE012.VDF : 7.10.7.224 2048 Bytes 02/06/2010 07:29:39
VBASE013.VDF : 7.10.8.37 270336 Bytes 10/06/2010 07:29:40
VBASE014.VDF : 7.10.8.69 138752 Bytes 14/06/2010 07:29:41
VBASE015.VDF : 7.10.8.102 130560 Bytes 16/06/2010 07:29:41
VBASE016.VDF : 7.10.8.135 152064 Bytes 21/06/2010 07:29:41
VBASE017.VDF : 7.10.8.163 432128 Bytes 23/06/2010 07:29:43
VBASE018.VDF : 7.10.8.194 133632 Bytes 27/06/2010 07:29:43
VBASE019.VDF : 7.10.8.195 2048 Bytes 27/06/2010 07:29:43
VBASE020.VDF : 7.10.8.196 2048 Bytes 27/06/2010 07:29:43
VBASE021.VDF : 7.10.8.197 2048 Bytes 27/06/2010 07:29:43
VBASE022.VDF : 7.10.8.198 2048 Bytes 27/06/2010 07:29:44
VBASE023.VDF : 7.10.8.199 2048 Bytes 27/06/2010 07:29:44
VBASE024.VDF : 7.10.8.200 2048 Bytes 27/06/2010 07:29:44
VBASE025.VDF : 7.10.8.201 2048 Bytes 27/06/2010 07:29:44
VBASE026.VDF : 7.10.8.202 2048 Bytes 27/06/2010 07:29:44
VBASE027.VDF : 7.10.8.203 2048 Bytes 27/06/2010 07:29:44
VBASE028.VDF : 7.10.8.204 2048 Bytes 27/06/2010 07:29:44
VBASE029.VDF : 7.10.8.205 2048 Bytes 27/06/2010 07:29:45
VBASE030.VDF : 7.10.8.206 2048 Bytes 27/06/2010 07:29:45
VBASE031.VDF : 7.10.8.211 75776 Bytes 28/06/2010 07:29:46
Version du moteur : 8.2.4.2
AEVDF.DLL : 8.1.2.0 106868 Bytes 29/06/2010 07:29:56
AESCRIPT.DLL : 8.1.3.33 1356155 Bytes 29/06/2010 07:29:56
AESCN.DLL : 8.1.6.1 127347 Bytes 29/06/2010 07:29:55
AESBX.DLL : 8.1.3.1 254324 Bytes 29/06/2010 07:29:57
AERDL.DLL : 8.1.4.6 541043 Bytes 29/06/2010 07:29:55
AEPACK.DLL : 8.2.2.5 430453 Bytes 29/06/2010 07:29:54
AEOFFICE.DLL : 8.1.1.0 201081 Bytes 29/06/2010 07:29:53
AEHEUR.DLL : 8.1.1.38 2724214 Bytes 29/06/2010 07:29:53
AEHELP.DLL : 8.1.11.6 242038 Bytes 29/06/2010 07:29:50
AEGEN.DLL : 8.1.3.12 377204 Bytes 29/06/2010 07:29:49
AEEMU.DLL : 8.1.2.0 393588 Bytes 29/06/2010 07:29:48
AECORE.DLL : 8.1.15.3 192886 Bytes 29/06/2010 07:29:47
AEBB.DLL : 8.1.1.0 53618 Bytes 29/06/2010 07:29:47
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
AVREP.DLL : 8.0.0.7 159784 Bytes 29/06/2010 07:29:58
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Lecteurs locaux
Fichier de configuration......................: c:\program files\avira\antivir desktop\alldrives.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, E:, F:, G:, H:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : mardi 29 juin 2010 09:31

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VSSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Xfire.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Xfire.exe' - '1' module(s) sont contrôlés
Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtkBtMnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Hidfind.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApMsgFwd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ePowerEvent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ONENOTEM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'lsnfier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DTLite.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GrooveMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Agence.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ePowerTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BackupManagerTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PLFSetI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AmIcoSinglun.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'UpdateHP.exe' - '1' module(s) sont contrôlés
Module infecté -> 'C:\Users\Albin-K\AppData\Roaming\Agence Exclusive\Update\UpdateHP.exe'
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AAWTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSVCM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TeamViewer_Service.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PnkBstrA.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SchedulerSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IScheduleSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GSInGameService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ePowerSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'agrsmsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AAWService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
Le processus 'UpdateHP.exe' est arrêté
C:\Users\Albin-K\AppData\Roaming\Agence Exclusive\Update\UpdateHP.exe
[RESULTAT] Contient le cheval de Troie TR/UHelper.A
[REMARQUE] Fichier supprimé.

'89' processus ont été contrôlés avec '88' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :

Le registre a été contrôlé ( '53' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <ACER>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Program Files\7-Zip\Uninstall.exe
[AVERTISSEMENT] Mémoire insuffisante ! Le virus ou le programme indésirable n'a pas été supprimé !
C:\Program Files\Agence Exclusive\AgenceBHO.dll
[RESULTAT] Contient le cheval de Troie TR/BHO.225280
C:\Program Files\FreeTime\FormatFactory\uninst.exe
[AVERTISSEMENT] Mémoire insuffisante ! Le virus ou le programme indésirable n'a pas été supprimé !
C:\ProgramData\Spybot - Search & Destroy\Recovery\DNSFlushcws1.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
C:\Users\Albin-K\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4\41d2bb04-23078f41
[0] Type d'archive: ZIP
--> Client.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Runner.1458
C:\Users\Albin-K\Documents\Albin\Logiciels\Logiciel vidéo\Xilisoft DVD Ripper Ultimate v5.0.51.1211\Stubs\e54f36752aed3143827dc26d76b8c323547630f1\avc.exe
[RESULTAT] Contient le cheval de Troie TR/Buzus.dfuc
C:\Windows\System32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\'
Impossible d'ouvrir le chemin à contrôler D:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'E:\'
Impossible d'ouvrir le chemin à contrôler E:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'F:\'
Impossible d'ouvrir le chemin à contrôler F:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'G:\'
Impossible d'ouvrir le chemin à contrôler G:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'H:\'
Impossible d'ouvrir le chemin à contrôler H:\ !
Erreur système [21]: Le périphérique n'est pas prêt.

Début de la désinfection :
C:\Program Files\Agence Exclusive\AgenceBHO.dll
[RESULTAT] Contient le cheval de Troie TR/BHO.225280
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c8eb604.qua' !
C:\ProgramData\Spybot - Search & Destroy\Recovery\DNSFlushcws1.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c7cb5eb.qua' !
C:\Users\Albin-K\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4\41d2bb04-23078f41
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c8db5cf.qua' !
C:\Users\Albin-K\Documents\Albin\Logiciels\Logiciel vidéo\Xilisoft DVD Ripper Ultimate v5.0.51.1211\Stubs\e54f36752aed3143827dc26d76b8c323547630f1\avc.exe
[RESULTAT] Contient le cheval de Troie TR/Buzus.dfuc
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c8cb614.qua' !


Fin de la recherche : mardi 29 juin 2010 10:58
Temps nécessaire: 1:25:48 Heure(s)

La recherche a été effectuée intégralement

27459 Les répertoires ont été contrôlés
576679 Des fichiers ont été contrôlés
5 Des virus ou programmes indésirables ont été trouvés
1 Des fichiers ont été classés comme suspects
1 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
4 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
576671 Fichiers non infectés
3136 Les archives ont été contrôlées
4 Avertissements
6 Consignes
0
Utilisateur anonyme
29 juin 2010 à 11:09
Malgré ca, j'ai toujours mon message d'erreur
Je l'ai screené: http://www.noelshack.com/
0
Bonjour,

essai cette manipulation ICI
0
Utilisateur anonyme
29 juin 2010 à 13:39
Ça marche, merci Philippe
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
29 juin 2010 à 11:26
Salut à vous !
sshnas21.dll est une infection (ou une trace restante de l'infection).
Ccleaner si c'est un appel de la dll seulement, USBFix s'il reste des traces de l'infection !
0
Hello,

Merci de ton intervention, on le voit bien dans le lien que j'ai mis en suivant la discussion, te laisse gérer si tu as le temps, en dehors de MBAM ce n'est plus de mon ressort.

A+Lusche Philippe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
29 juin 2010 à 12:42
Connais-tu ceci ?

Agence Exclusive
Xilisoft DVD Ripper Ultimate v5.0.51.1211

Tu les a téléchargé où ?
0
Utilisateur anonyme
29 juin 2010 à 13:39
Ça y est, j'y suis arrivé grâce au lien de Philippe.

Merci beaucoup tout le monde.
0
Bonjour,

Si je peux me permettre et afin de vérifier que tout va bien sur ton PC,recommandations de CRAPOULOU après c'est toi qui voit

https://forums.commentcamarche.net/forum/affich-18307560-supprimer-une-recherche-de-dossier-avast#5

A+Lusche Philippe
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
29 juin 2010 à 13:55
En effet, c'est une trace de virus.
Je te conseille de vérifier qu'il n'y ait plus de trace de l'infection.
T'es OK pour une désinfection ?!
0