!Virus qui revient au démarrage de windows!

Résolu/Fermé
Alchemist_19 Messages postés 143 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 13 avril 2010 - 28 janv. 2009 à 11:30
 gen-hackman - 6 mars 2009 à 20:24
Bonjour,
J'ai un virus (plus précisément un ver) qui revient dans mon ordinateur, d'aprés mon antivirus avast il serait dans un fichier su systeme 32 (WDI/logfile).

Donc voila si quelqu'un peut m'aider.

Merci.
A voir également:

85 réponses

qwerty- Messages postés 14568 Date d'inscription lundi 11 août 2008 Statut Contributeur Dernière intervention 29 décembre 2022 1 446
29 janv. 2009 à 17:45
ah ouais c'est une expression belge qui veut dire "donnes moi des nouvelles"

t'as pas vu le film les chtis ?
1
lounes11 Messages postés 601 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 22 juillet 2013 11
28 janv. 2009 à 11:35
bon ton probleme n'a pas l'air d'être grave pas trop besoin de rapport


DESINSTALLE AVAST ET INSTALLE ANTIVIR ET FAIS UN SCAN et poste moi le rapport je t'en d'irais des nouvelle
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
10 févr. 2009 à 20:33
salut,


Il est préférable de ne pas procéder ainsi, car si il y a déjà une infection active elle aura plus de latitude pour se propager.
Surtout quand c'est une fichier dans le répertoire windows qui peut être activé après n'importe quelle action de votre part.
Installer Antivir en premier, faire les mises à jour puis seulement ensuite désinstaller Avast.

A+
0
Alchemist_19 Messages postés 143 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 13 avril 2010
28 janv. 2009 à 12:12
Voila le rapport:

Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 28 janvier 2009 11:47

La recherche porte sur 1289725 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows Vista x64 Edition
Version de Windows :(Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : Alchemist
Nom de l'ordinateur :PC-DE-ALCHEMIST

Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 28/01/2009 10:45:53
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 10:45:54
ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14/01/2009 10:45:54
ANTIVIR2.VDF : 7.1.1.172 958464 Bytes 23/01/2009 10:45:54
ANTIVIR3.VDF : 7.1.1.193 245248 Bytes 28/01/2009 10:45:54
Version du moteur: 8.2.0.60
AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
AESCRIPT.DLL : 8.1.1.32 340347 Bytes 28/01/2009 10:45:54
AESCN.DLL : 8.1.1.5 123251 Bytes 28/01/2009 10:45:54
AERDL.DLL : 8.1.1.3 438645 Bytes 28/01/2009 10:45:54
AEPACK.DLL : 8.1.3.5 393588 Bytes 28/01/2009 10:45:54
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 28/01/2009 10:45:54
AEHEUR.DLL : 8.1.0.86 1552759 Bytes 28/01/2009 10:45:54
AEHELP.DLL : 8.1.2.0 119159 Bytes 28/01/2009 10:45:54
AEGEN.DLL : 8.1.1.10 323957 Bytes 28/01/2009 10:45:54
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.5.2 172405 Bytes 28/01/2009 10:45:54
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 28/01/2009 10:45:54
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Disques durs locaux
Fichier de configuration.........: c:\program files (x86)\avira\antivir personaledition classic\alldiscs.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : mercredi 28 janvier 2009 11:47

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SteamService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Steam.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPHC_Service.exe' - '0' module(s) sont contrôlés
Processus de recherche 'kbd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ieuser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '0' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'PnkBstrA.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpsysdrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'upgrade_manager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '0' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '0' module(s) sont contrôlés
Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RAVCpl64.exe' - '0' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '0' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '0' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ashServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '0' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '0' module(s) sont contrôlés
Processus de recherche 'services.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '0' module(s) sont contrôlés
'19' processus ont été contrôlés avec '19' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '36' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <HP>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\' <FACTORY_IMAGE>


Fin de la recherche : mercredi 28 janvier 2009 12:08
Temps nécessaire: 21:27 Minute(s)

La recherche a été effectuée intégralement

23308 Les répertoires ont été contrôlés
463764 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
463763 Fichiers non infectés
3184 Les archives ont été contrôlées
5 Avertissements
0 Consignes
0
Alchemist_19 Messages postés 143 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 13 avril 2010
28 janv. 2009 à 12:40
Ton antivirus n'a rien detecter et j'ai lu qu'un ver se propage sur le réseau donc mon 2eme ordinateur devrait l'avoir aussi, on a fait une analyse mais on a rien trouver. Enfaite il y n'a que avast qui le detecte.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Alchemist_19 Messages postés 143 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 13 avril 2010
28 janv. 2009 à 15:13
Up !
0
qwerty- Messages postés 14568 Date d'inscription lundi 11 août 2008 Statut Contributeur Dernière intervention 29 décembre 2022 1 446
28 janv. 2009 à 16:19
et avast te l'a fait supprimer ?

sinon parfois je suis absent 2 jours , la personne qui t'a aidée va surement revenir....
0
Alchemist_19 Messages postés 143 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 13 avril 2010
28 janv. 2009 à 18:52
Oui je l'ai bien suprrimer pourquoi ?
0
lounes11 Messages postés 601 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 22 juillet 2013 11
28 janv. 2009 à 21:21
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur



un de tes périphérique n'est pas pres bon on commence simplement histoire que les prochaine manip ne soient pas trop longue installe CCLEANER son ton pc et fais une analyse etlance le nétoyage/ apres dans registre cherche les erreurs et suprime les puis refais la manip plusieur fois on si tu en as plusieurs c'est plus sur


APRES dans le gestionnaire de tache cite moi ce que tu trouve suspect . comme nom ( ex : morvb.exe )

mais selement suspect .
0
Alchemist_19 Messages postés 143 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 13 avril 2010
28 janv. 2009 à 23:04
Comment on supprime les erreurs dans lle registre ? on ne peut que les réparer.
0
qwerty- Messages postés 14568 Date d'inscription lundi 11 août 2008 Statut Contributeur Dernière intervention 29 décembre 2022 1 446
29 janv. 2009 à 14:39
les réparer correspond a les supprimer, en fait.
0
Alchemist_19 Messages postés 143 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 13 avril 2010
29 janv. 2009 à 15:55
Dans le gestionnaire des taches il faut supprimer quoi ? Il y a des processus ou il n'y a pas le nom de l'utilisateur, est-ce que je dois les supprimer ?
0
qwerty- Messages postés 14568 Date d'inscription lundi 11 août 2008 Statut Contributeur Dernière intervention 29 décembre 2022 1 446
29 janv. 2009 à 16:15
alors la c'est plus compliqué, certains processus ne peuvent etres supprimés.....

une erreur et c'est le plantage intégral...
pour éliminer des processus y vaut mieux désinstaller les programmes auxquels ils sont attachés, donc le mieux c'est de désinstaller ce que tu as pas besoin
0
Alchemist_19 Messages postés 143 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 13 avril 2010
29 janv. 2009 à 16:23
justement il n'y pas d'utilisateur ni de programme auquels ils sont attachés.
0
qwerty- Messages postés 14568 Date d'inscription lundi 11 août 2008 Statut Contributeur Dernière intervention 29 décembre 2022 1 446
29 janv. 2009 à 16:24
alors désactives les d'abord, et si ca plante pas, tu peux les supprimer.
0
Alchemist_19 Messages postés 143 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 13 avril 2010
29 janv. 2009 à 16:32
Quand on essaye de l'arreter sa ecrit sa: "accès refusé"
0
qwerty- Messages postés 14568 Date d'inscription lundi 11 août 2008 Statut Contributeur Dernière intervention 29 décembre 2022 1 446
29 janv. 2009 à 16:34
tu es admin ou sur un compte utilisateur?

seul l'admin pourra sans doute...
0
Alchemist_19 Messages postés 143 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 13 avril 2010
29 janv. 2009 à 16:36
sur le seul compte d'utilisateur qu'il y a.
0
qwerty- Messages postés 14568 Date d'inscription lundi 11 août 2008 Statut Contributeur Dernière intervention 29 décembre 2022 1 446
29 janv. 2009 à 16:42
oui donc si y a un compte , y a un autre (admin)

démarre en mode sans échec, admin apparait alors lors du démarrage.
0
Alchemist_19 Messages postés 143 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 13 avril 2010
29 janv. 2009 à 16:47
comment on demarre son ordinateur en mode sans échec ? stp
0
qwerty- Messages postés 14568 Date d'inscription lundi 11 août 2008 Statut Contributeur Dernière intervention 29 décembre 2022 1 446
29 janv. 2009 à 16:52
0
Alchemist_19 Messages postés 143 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 13 avril 2010
29 janv. 2009 à 16:56
Et donc quand je serais en mode sans échec, je désactiverais les processus et c'est tout? rien d'autre à faire ?
0
qwerty- Messages postés 14568 Date d'inscription lundi 11 août 2008 Statut Contributeur Dernière intervention 29 décembre 2022 1 446
29 janv. 2009 à 17:11
non, a priori c'est tout.
0
Alchemist_19 Messages postés 143 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 13 avril 2010
29 janv. 2009 à 17:13
ok ji vais.
0
qwerty- Messages postés 14568 Date d'inscription lundi 11 août 2008 Statut Contributeur Dernière intervention 29 décembre 2022 1 446
29 janv. 2009 à 17:14
dis moi quoi
0
Alchemist_19 Messages postés 143 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 13 avril 2010
29 janv. 2009 à 17:32
Les processus c'étaient ceux du systeme, j'ai fais une analyse en mode sans échec et je l'ai supprimer en esperant que sa marche...
0
qwerty- Messages postés 14568 Date d'inscription lundi 11 août 2008 Statut Contributeur Dernière intervention 29 décembre 2022 1 446
29 janv. 2009 à 17:37
mystère...

dis moi quoi.
0