BOO/Sinowal.A

Fermé
applespeed Messages postés 7 Date d'inscription vendredi 13 février 2009 Statut Membre Dernière intervention 30 août 2015 - 13 févr. 2009 à 00:02
Strik-Strak Messages postés 1181 Date d'inscription mercredi 9 avril 2008 Statut Contributeur Dernière intervention 20 mai 2019 - 25 févr. 2009 à 13:31
Bonjour,
Antivir a signalé un virus dans le master boot sector HD1 2 et 3 et je n'arrive pas à l'enlever.
Que dois-je faire ?
Merci.
A voir également:

5 réponses

Strik-Strak Messages postés 1181 Date d'inscription mercredi 9 avril 2008 Statut Contributeur Dernière intervention 20 mai 2019 376
13 févr. 2009 à 00:10
Salut, peux tu poster le rapport complet d'Antivir stp.
0
applespeed Messages postés 7 Date d'inscription vendredi 13 février 2009 Statut Membre Dernière intervention 30 août 2015
13 févr. 2009 à 14:29
Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 13 février 2009 14:29

La recherche porte sur 1243070 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : BaPoR
Nom de l'ordinateur :A6-6D3439E225D0

Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 09/12/2008 23:33:53
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:29:38
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 23:31:26
ANTIVIR2.VDF : 7.1.2.13 2048 Bytes 11/02/2009 23:31:26
ANTIVIR3.VDF : 7.1.2.19 34816 Bytes 12/02/2009 23:31:14
Version du moteur: 8.2.0.76
AEVDF.DLL : 8.1.1.0 106868 Bytes 30/01/2009 23:31:27
AESCRIPT.DLL : 8.1.1.43 344442 Bytes 06/02/2009 23:31:14
AESCN.DLL : 8.1.1.6 127348 Bytes 30/01/2009 23:31:24
AERDL.DLL : 8.1.1.3 438645 Bytes 03/12/2008 12:13:44
AEPACK.DLL : 8.1.3.8 397684 Bytes 04/02/2009 23:31:13
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 11/12/2008 23:33:34
AEHEUR.DLL : 8.1.0.90 1573237 Bytes 04/02/2009 23:31:11
AEHELP.DLL : 8.1.2.0 119159 Bytes 03/12/2008 12:13:37
AEGEN.DLL : 8.1.1.14 332148 Bytes 06/02/2009 23:31:12
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.6.4 176501 Bytes 02/02/2009 23:31:09
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 03/12/2008 12:13:34
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Sélection manuelle
Fichier de configuration.........: C:\Documents and Settings\All Users.WINDOWS.0\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\folder.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : vendredi 13 février 2009 14:29

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CTXFIHLP.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'CTHELPER.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'CTXFISPI.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'jucheck.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CTAudSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MPAPI3s.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NclRSSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NclIrSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NclUSBSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ServiceLayer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'oodag.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CTSVCCDA.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'KHALMNPR.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WinBar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SetPoint.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PCSuite.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PcSync2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'fdm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msmsgs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SuperCopier2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'oodtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VolPanlu.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LWEMon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MsgPlus.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'55' processus ont été contrôlés avec '55' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[RESULTAT] Contient le code du virus de secteur dapos;amorçage BOO/Sinowal.A
[REMARQUE] Le secteur n'a pas été réécrit !
Secteur d'amorçage maître HD2
[RESULTAT] Contient le code du virus de secteur dapos;amorçage BOO/Sinowal.A
[REMARQUE] Le secteur n'a pas été réécrit !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.

Le registre a été contrôlé ( '68' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !


Fin de la recherche : vendredi 13 février 2009 14:29
Temps nécessaire: 00:10 Minute(s)

La recherche a été effectuée intégralement

1 Les répertoires ont été contrôlés
135 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
134 Fichiers non infectés
0 Les archives ont été contrôlées
1 Avertissements
2 Consignes
0
applespeed Messages postés 7 Date d'inscription vendredi 13 février 2009 Statut Membre Dernière intervention 30 août 2015
14 févr. 2009 à 10:11
up
0
applespeed Messages postés 7 Date d'inscription vendredi 13 février 2009 Statut Membre Dernière intervention 30 août 2015
14 févr. 2009 à 20:19
up2
0
applespeed Messages postés 7 Date d'inscription vendredi 13 février 2009 Statut Membre Dernière intervention 30 août 2015
15 févr. 2009 à 12:44
Personne ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
applespeed Messages postés 7 Date d'inscription vendredi 13 février 2009 Statut Membre Dernière intervention 30 août 2015
15 févr. 2009 à 13:07
Pas tous en meme temps....
0
Strik-Strak Messages postés 1181 Date d'inscription mercredi 9 avril 2008 Statut Contributeur Dernière intervention 20 mai 2019 376
16 févr. 2009 à 00:27
Désolé mais je ne suis pas compétent pour cette infection... je vais tenter de relayer ton message.
0
Strik-Strak Messages postés 1181 Date d'inscription mercredi 9 avril 2008 Statut Contributeur Dernière intervention 20 mai 2019 376 > Strik-Strak Messages postés 1181 Date d'inscription mercredi 9 avril 2008 Statut Contributeur Dernière intervention 20 mai 2019
25 févr. 2009 à 13:31
0