Virus Cheval de Troie !!!

Résolu/Fermé
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014 - 17 déc. 2009 à 19:55
 gen-hackman - 19 janv. 2010 à 01:02
Bonjour,

J'ai installé récemment l'anti virus Antivir pour contrer certains virus, trojan, rootkit,...

J'avais Avast avant et je l'ai désinstallé et remplacé par Antivir

J'ai fais l'analyse de base et il a trouvé énormément de fichiers infectés ! En les mettant en quarantaine ou en les supprimant, les virus reviennent tous les jours....

Je ne sais plus quoi faire et depuis hier le PC beug gravement: certaines applications de fonctionnent plus: volume, lecture video/musique,...

Je suis sous Windows XP et je viens de faire un diagnostic sur ZHPDiag, voici le fichier du scan:

https://www.cjoint.com/?mrtZnkEkQg


Vous êtes surement très sollicités pour ce genre de demande mais j'ai réellement besoin de votre aide (rapidement si c'est possible) car j'ai peur que mon PC claque.

Merci par avance

Cdlt

Ladymix
A voir également:

92 réponses

ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
21 déc. 2009 à 00:25
Me revoila :)

Le scan a duré +4h !! A priori il n'a rien trouvé mis a part 1 avertissement ! Par contre pas plus tard qu'hier il y a bien eu des virus détectés par antivir....je ne comprend pas trop ! Ils sont actuellement en quarantaine (au total 36). Que dois je en faire ?

Est ce que mon problème de son/volume est dû au virus ?

Merci

Le rapport:



Avira AntiVir Personal
Date de création du fichier de rapport : dimanche 20 décembre 2009 19:19

La recherche porte sur 1458162 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 2) [5.1.2600]
Mode Boot : Mode sans échec
Identifiant : Laeti
Nom de l'ordinateur : SMOKY

Informations de version :
BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 24/11/2009 22:17:43
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 22:17:42
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 22:17:42
VBASE002.VDF : 7.10.1.1 2048 Bytes 19/11/2009 22:17:42
VBASE003.VDF : 7.10.1.2 2048 Bytes 19/11/2009 22:17:42
VBASE004.VDF : 7.10.1.3 2048 Bytes 19/11/2009 22:17:42
VBASE005.VDF : 7.10.1.4 2048 Bytes 19/11/2009 22:17:42
VBASE006.VDF : 7.10.1.5 2048 Bytes 19/11/2009 22:17:42
VBASE007.VDF : 7.10.1.6 2048 Bytes 19/11/2009 22:17:42
VBASE008.VDF : 7.10.1.7 2048 Bytes 19/11/2009 22:17:42
VBASE009.VDF : 7.10.1.8 2048 Bytes 19/11/2009 22:17:42
VBASE010.VDF : 7.10.1.9 2048 Bytes 19/11/2009 22:17:42
VBASE011.VDF : 7.10.1.10 2048 Bytes 19/11/2009 22:17:42
VBASE012.VDF : 7.10.1.11 2048 Bytes 19/11/2009 22:17:42
VBASE013.VDF : 7.10.1.79 209920 Bytes 25/11/2009 19:49:06
VBASE014.VDF : 7.10.1.128 197632 Bytes 30/11/2009 19:49:15
VBASE015.VDF : 7.10.1.178 195584 Bytes 07/12/2009 19:49:27
VBASE016.VDF : 7.10.1.224 183296 Bytes 14/12/2009 19:50:21
VBASE017.VDF : 7.10.1.247 182272 Bytes 15/12/2009 19:50:07
VBASE018.VDF : 7.10.1.248 2048 Bytes 15/12/2009 19:50:07
VBASE019.VDF : 7.10.1.249 2048 Bytes 15/12/2009 19:50:07
VBASE020.VDF : 7.10.1.250 2048 Bytes 15/12/2009 19:50:07
VBASE021.VDF : 7.10.1.251 2048 Bytes 15/12/2009 19:50:08
VBASE022.VDF : 7.10.1.252 2048 Bytes 15/12/2009 19:50:08
VBASE023.VDF : 7.10.1.253 2048 Bytes 15/12/2009 19:50:08
VBASE024.VDF : 7.10.1.254 2048 Bytes 15/12/2009 19:50:08
VBASE025.VDF : 7.10.1.255 2048 Bytes 15/12/2009 19:50:08
VBASE026.VDF : 7.10.2.0 2048 Bytes 15/12/2009 19:50:08
VBASE027.VDF : 7.10.2.1 2048 Bytes 15/12/2009 19:50:08
VBASE028.VDF : 7.10.2.2 2048 Bytes 15/12/2009 19:50:08
VBASE029.VDF : 7.10.2.3 2048 Bytes 15/12/2009 19:50:08
VBASE030.VDF : 7.10.2.4 2048 Bytes 15/12/2009 19:50:08
VBASE031.VDF : 7.10.2.22 173568 Bytes 18/12/2009 19:50:19
Version du moteur : 8.2.1.114
AEVDF.DLL : 8.1.1.2 106867 Bytes 24/11/2009 22:17:43
AESCRIPT.DLL : 8.1.3.3 586106 Bytes 16/12/2009 19:50:12
AESCN.DLL : 8.1.3.0 127348 Bytes 10/12/2009 19:49:29
AESBX.DLL : 8.1.1.1 246132 Bytes 24/11/2009 22:17:43
AERDL.DLL : 8.1.3.4 479605 Bytes 01/12/2009 19:49:19
AEPACK.DLL : 8.2.0.3 422261 Bytes 24/11/2009 22:17:43
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 24/11/2009 22:17:43
AEHEUR.DLL : 8.1.0.186 2183544 Bytes 07/12/2009 19:49:30
AEHELP.DLL : 8.1.9.0 237943 Bytes 16/12/2009 19:50:11
AEGEN.DLL : 8.1.1.81 369014 Bytes 16/12/2009 19:50:11
AEEMU.DLL : 8.1.1.0 393587 Bytes 24/11/2009 22:17:42
AECORE.DLL : 8.1.9.1 180598 Bytes 10/12/2009 19:49:29
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 14:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 24/11/2009 22:17:43
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 14:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 24/11/2009 22:17:40
RCTEXT.DLL : 9.0.73.0 88321 Bytes 24/11/2009 22:17:40

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Sélection manuelle
Fichier de configuration......................: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\PROFILES\folder.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: élevé
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : dimanche 20 décembre 2009 19:19

La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'12' processus ont été contrôlés avec '12' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '62' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.


Fin de la recherche : lundi 21 décembre 2009 00:12
Temps nécessaire: 4:53:04 Heure(s)

La recherche a été effectuée intégralement

12996 Les répertoires ont été contrôlés
433767 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
433766 Fichiers non infectés
8421 Les archives ont été contrôlées
1 Avertissements
1 Consignes


0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
21 déc. 2009 à 00:34
Tu peux vider la 40aine d'Avira.

Clique droit sur le parasol rouge, => start Avira => "Administration" puis "Quarantaine".
Tu obtiens sous forme de liste, les fichiers mis en quarantaine.

Sélectionnes les un a un et clique sur l'icone en forme de poubelle.
=====================

Pour le son, je pense plutot a un soucis de logiciel.

1) regarde si tout est bien branché

2) dans ta barre de lancement rapide, tu fais un clic droit sur l'icone du haut parleur et dans "ajuster les propriété audio " tu regarde si tout est en regle : volume du son, que la case muet ne soit pas cochée ...

3) vas dans panneau de configuration => système => materiel => gestionnaire des perifs' et là tu regardes si tu as des points "?" ou "!" jaune
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
21 déc. 2009 à 00:45
Je n'ai pas de haut parleur dans la barre en bas à droite....je n'ai pas accès au controledu voulume donc aucun moyen de cocher ou décocher "muet"... je ne comprends pas pourquoi le son ne fonctionne plus car tout est bien branché...

Dans Gestionaire des perif j'ai un "!" sur la ligne Enumération de périphérique logiciel Plug and Play
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
21 déc. 2009 à 01:40
Rends toi ici https://www.touslesdrivers.com/index.php?v_page=29 et clique sur Lancer la détection.

Si des pilotes sont manquants sur ton pc, cela te donnera le lien pour les télécharger.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
21 déc. 2009 à 01:46
Comment savoir si mon systeme d'exploitation est Windows 32 bit ou 64 bit ?
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
21 déc. 2009 à 02:11
Démarrer => executer => taper WINVER => valider par OK

Si rien n'est précisé, c'est du 32 bits.
S'il s'agit d'une version 64 bits, ce sera noté.
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
21 déc. 2009 à 02:19
Voila ce qu'il me propose

Drivers disponibles:
Ati Radeon 9x00/Xx00/X1x00/Xpress (drivers 9.8 WHQL)


Ati Radeon IGP 320/330/340/9000/9100 (drivers 6.4 WHQL)
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
21 déc. 2009 à 03:37
Dois je les installer ? A quoi vont ils servir ?
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
21 déc. 2009 à 14:57
En regardant sur le forum, j'ai lu qu'il était possible de rétablir le "controle du volume" grace à ce lien:

https://support.microsoft.com/en-us

Est ce que vous confirmez cette manipulation ? Les drivers disponibles cités plus haut concernent le son/volume ou est ce pour une autre utilisation ?

Merci
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
21 déc. 2009 à 15:22
Les drivers que tu cites correspondent a la carte graphique.

Tu peux essayer la manip' 1 donnée sur ton dernier lien, dis moi si tu as un message d'erreur.

Méthode 1 : ajout de l'icône Volume
Pour ajouter l'icône Volume à la zone de notification de votre ordinateur, procédez comme suit :

   1. Cliquez sur Démarrer, puis sur Exécuter.
   2. Copiez/collez ou tapez la commande suivante dans la zone Ouvrir, puis cliquez sur OK :
      mmsys.cpl
   3. Activez la case à cocher Placer l'icône de volume dans la barre des tâches.
   4. Cliquez sur OK.

Si l'icône Volume s'affiche dans la zone de notification de votre ordinateur, vous avez terminé. Si vous ne parvenez pas à ajouter l'icône Volume ou si vous recevez un message d'erreur lorsque vous essayez de l'ajouter, le fichier Sndvol32.exe peut être endommagé ou manquant. Passez à la méthode 2.
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
21 déc. 2009 à 15:36
Je suis actullement au taf mais je fais la manip 1 dès mon retour ;)

Est ce qu'il faut que j'installe les drivers pour améliorer la carte graphique ? Est ce vraiment nécessaire et qu'est ce que ca va changer ? Est ce que ca permettra d'avoir une meilleure qualité video ? Est ce que ca jouera sur le son aussi ?

En ce qui concerne les virus....je suis définitivement débarrassée après toutes les manip effectuées ?

Merci
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
21 déc. 2009 à 15:42
Est ce qu'il faut que j'installe les drivers pour améliorer la carte graphique ? Est ce vraiment nécessaire et qu'est ce que ca va changer ? Est ce que ca permettra d'avoir une meilleure qualité video ?

Oui, tu peux l'installer.

Les MàJ sont toujours bénéfiques ;-)

Pour XP, il te faut celui ci:
Ati Radeon IGP 320/330/340/9000/9100 (drivers 6.4 WHQL)

Pour les véroles, c'est cool ;-p
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
21 déc. 2009 à 15:49
Cool pr les virus :o) merci beaucoup ! Ce matin j'ai eu une fenetre antivir qui a détecté un fichier mais pas infecté a priori. Je n'ai pas retenu le nom (Tool...quelque chose je crois) qui serait dans System Volume ! Avant le grand nettoyage j'avais des virus dans System Volume.

Qu'est que cela signifie ?
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
21 déc. 2009 à 15:54
Avant le grand nettoyage j'avais des virus dans System Volume.

C'est un point de créé dans la restauration systeme !

Pour la nettoyer, il suffit de la désactiver, et la réactiver pour ainsi créer un point de restauration propre !

Désactive ta "Restauration du système" puis réactive la.

(1) Désactivation
Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case " Désactiver la Restauration du système sur tous les lecteurs"
Appliquer . patiente jusqu a que cela soit marqué "désactivée" puis Ok.

(2) Activation
Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
Appliquer. attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !

Tu as ici un tutoriel en cas de doute.
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
21 déc. 2009 à 16:10
Ok je fais tout ca en rentrant ce soir :o) on va bien finir par tout réparer ;o)

Je vous tiens au courant

A+
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
21 déc. 2009 à 20:06
J'ai installé le driver
J'ai fais la manipulation "Restauration du sytème"

Ca c'est ok !

Par contre j'ai fais la 1ere méthode concernant le volume ! ca n'a rien donné car je ne peux pas cocher "Placer l'icone dans la barre" ! Tout est grisé...

Pour la méthode 2: impossible de remettre la main sur mon CD ROM Windows XP ! C'est la poisse...

Y a-t-il une solution ?

Merci
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
22 déc. 2009 à 11:30
Bonjour ,

J'ai pu lire qu'il était possible de télécharger Sndvol32.exe afin de rétablir les problèmes de son !

Ou puis-je le trouver ?

Merci
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
22 déc. 2009 à 12:53
Essaye ici
https://www.commentcamarche.net/faq/3798-windows-sndvol32-exe-absent-ou-endommage
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
22 déc. 2009 à 14:02
J'ai consulté ce post hier mais le lien "ICI" servant à télécharger Sndvol32.exe ne fonctionne plus apparemment...
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
22 déc. 2009 à 14:31
http://www.driverfiles.net/

Connaissez vous ce site ? Est il possible de télécharger le fichier ici ?

Ou

http://wareseeker.com/Audio-Multimedia/minimixer-1.0b.zip/1f7a3b735

Qui propose un clone de sndVol32.exe....

Ou

http://www.infos-du-net.com/forum/276173-10-sndvol32 => qui propose un lien vers un fichier sndVol32.zip

Ou

http://wareseeker.com/Audio-Multimedia/minimixer-1.0b.zip/1f7a3b735 => qui propose un clone du fichier sndVol32.exe


Qu'en pensez-vous ? Est ce qu'il y a un lien de valable sur ces 4 là ?
0