Mechant virus help me

Fermé
antho17000 Messages postés 99 Date d'inscription jeudi 23 juillet 2009 Statut Membre Dernière intervention 12 septembre 2009 - 22 août 2009 à 12:02
antho17000 Messages postés 99 Date d'inscription jeudi 23 juillet 2009 Statut Membre Dernière intervention 12 septembre 2009 - 24 août 2009 à 17:39
Bonjour, voila j'ai effectuer un scan avec avira voici le raport peut on me dire comment eliminer cette chose merci d'avance




Avira AntiVir Personal
Date de création du fichier de rapport : samedi 22 août 2009 11:37

La recherche porte sur 1284893 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 2) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : ANTHO-3DBC6FEE5

Informations de version :
BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:33:26
ANTIVIR2.VDF : 7.1.2.105 513536 Bytes 03/03/2009 06:41:14
ANTIVIR3.VDF : 7.1.2.127 110592 Bytes 05/03/2009 13:58:20
Version du moteur : 8.2.0.100
AEVDF.DLL : 8.1.1.0 106868 Bytes 27/01/2009 16:36:42
AESCRIPT.DLL : 8.1.1.56 352634 Bytes 26/02/2009 19:01:56
AESCN.DLL : 8.1.1.7 127347 Bytes 12/02/2009 10:44:25
AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 17:24:41
AEPACK.DLL : 8.1.3.10 397686 Bytes 04/03/2009 12:06:10
AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 19:01:56
AEHEUR.DLL : 8.1.0.100 1618295 Bytes 25/02/2009 14:49:16
AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 19:01:56
AEGEN.DLL : 8.1.1.24 336244 Bytes 04/03/2009 12:06:10
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.6.6 176501 Bytes 17/02/2009 13:22:44
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:32
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : samedi 22 août 2009 11:37

La recherche d'objets cachés commence.
'29428' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wpabaln.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'21' processus ont été contrôlés avec '21' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '39' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Documents and Settings\Administrateur\Bureau\MAESTRO.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\Documents and Settings\Administrateur\Bureau\Packard Bell.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\Documents and Settings\Administrateur\Bureau\packard bell1.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\Documents and Settings\Administrateur\Bureau\PHOTO.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\Documents and Settings\Administrateur\Bureau\POUR MIX.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\System Volume Information\_restore{B0329D31-08D8-4F95-A3BA-D2EC99B401B5}\RP4\A0003784.EXE
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen

Début de la désinfection :
C:\Documents and Settings\Administrateur\Bureau\MAESTRO.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ad4c111.qua' !
C:\Documents and Settings\Administrateur\Bureau\Packard Bell.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4af2c131.qua' !
C:\Documents and Settings\Administrateur\Bureau\packard bell1.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b9578aa.qua' !
C:\Documents and Settings\Administrateur\Bureau\PHOTO.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4adec118.qua' !
C:\Documents and Settings\Administrateur\Bureau\POUR MIX.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ae4c11f.qua' !
C:\System Volume Information\_restore{B0329D31-08D8-4F95-A3BA-D2EC99B401B5}\RP4\A0003784.EXE
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4abfc100.qua' !


Fin de la recherche : samedi 22 août 2009 11:56
Temps nécessaire: 13:32 Minute(s)

La recherche a été effectuée intégralement

1488 Les répertoires ont été contrôlés
120711 Des fichiers ont été contrôlés
6 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
6 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
120704 Fichiers non infectés
846 Les archives ont été contrôlées
1 Avertissements
7 Consignes
29428 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés

114 réponses

antho17000 Messages postés 99 Date d'inscription jeudi 23 juillet 2009 Statut Membre Dernière intervention 12 septembre 2009
23 août 2009 à 16:23
jsui fou ce sataner graveur me demande un cd-r rw le seul que je n'est pas
0
Utilisateur anonyme
23 août 2009 à 16:26
il grave pas les dvd
0
antho17000 Messages postés 99 Date d'inscription jeudi 23 juillet 2009 Statut Membre Dernière intervention 12 septembre 2009
23 août 2009 à 16:26
en fouyan jai trouver je redemarre et jte dit sa
0
Utilisateur anonyme
23 août 2009 à 16:27
;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
antho17000 Messages postés 99 Date d'inscription jeudi 23 juillet 2009 Statut Membre Dernière intervention 12 septembre 2009
23 août 2009 à 16:31
heu par contre la il me demande si je veu réinstaller ou reparer je fait qoui????
0
Utilisateur anonyme
23 août 2009 à 16:33
reparer et tu devrais tomber la dessus :

d'abord pour la session de windows tu choisis 1

C:\WINDOWS>
0
antho17000 Messages postés 99 Date d'inscription jeudi 23 juillet 2009 Statut Membre Dernière intervention 12 septembre 2009
23 août 2009 à 16:34
hé aussi jvien de voir que c'était pour xp familliale moi j'ai xp pro
0
Utilisateur anonyme
23 août 2009 à 16:35
non peu importe la version de XP
0
antho17000 Messages postés 99 Date d'inscription jeudi 23 juillet 2009 Statut Membre Dernière intervention 12 septembre 2009
23 août 2009 à 16:41
a un moment il me demande ce que je veu faire quand il me met c_windows

au debut il y a ecrit (entré exit pour quitter linvite de commande et redemarer le sistem ou

en face de c_windows taper 1 mais apré il me demande un mot de passe administrateur



je fait quoi?????
0
Utilisateur anonyme
23 août 2009 à 16:41
tape sur entrée
0
antho17000 Messages postés 99 Date d'inscription jeudi 23 juillet 2009 Statut Membre Dernière intervention 12 septembre 2009
23 août 2009 à 16:43
faut il que j'enleve le cd au moment ou il redemarre car il me elance l'instal??,,
0
Utilisateur anonyme
23 août 2009 à 16:45
???????
0
antho17000 Messages postés 99 Date d'inscription jeudi 23 juillet 2009 Statut Membre Dernière intervention 12 septembre 2009
23 août 2009 à 16:47
quan il me met c windows ect je fait entré

enssuite le pc redemarre et me relance l'intalle
0
Utilisateur anonyme
23 août 2009 à 16:48
il est à qui ce pc ?
0
antho17000 Messages postés 99 Date d'inscription jeudi 23 juillet 2009 Statut Membre Dernière intervention 12 septembre 2009
23 août 2009 à 16:49
a moi pourquoi????
0
Utilisateur anonyme
23 août 2009 à 16:52
en face de c_windows taper 1 mais apré il me demande un mot de passe administrateur

tu n'as que ce choix ? exxaie de voir avec 0,2,3.....
0
antho17000 Messages postés 99 Date d'inscription jeudi 23 juillet 2009 Statut Membre Dernière intervention 12 septembre 2009
23 août 2009 à 16:54
ok car la jai fait un il me demande mot de passe admin car normalement sa doit faire quoi??
0
antho17000 Messages postés 99 Date d'inscription jeudi 23 juillet 2009 Statut Membre Dernière intervention 12 septembre 2009
23 août 2009 à 16:57
bon la jai fait de 0 a 9 sauf le 1 il ma dit selection invalide donc je n'est pas le choix de taper 1 mais je n'est pas le mot de passe administrateur
0
Utilisateur anonyme
23 août 2009 à 16:59
v'la autre chose...tape 0000 ou 12345
0
antho17000 Messages postés 99 Date d'inscription jeudi 23 juillet 2009 Statut Membre Dernière intervention 12 septembre 2009
23 août 2009 à 17:01
bon javais le droit a trois chance pour le mot de pase admin la il a redemarré donc reparti!!!! heu la jcrois que c'est le bordel mon colonel!!!!!!!
0