Blocage ordi / pb mise à jour XP

Fermé
MWAMWA1966 Messages postés 290 Date d'inscription dimanche 28 janvier 2007 Statut Membre Dernière intervention 16 novembre 2023 - 16 mai 2011 à 14:47
Misterdownload Messages postés 125 Date d'inscription vendredi 24 avril 2009 Statut Membre Dernière intervention 27 juin 2011 - 23 mai 2011 à 14:20
Bonjour,
j'ai déjà sollicité plusieurs fois CCM pour un petit problème que certains des membres ont identifiés aux effets d'un virus. Aussi je re-poste ici ma question en y associant plusieurs autres problèmes que j'ai eus.
Je suis sous XP SP3.
- 1er pb : l'impossibilité d'afficher les extensions des fichiers (même en passant par "option des dossiers / affichers les extensions...".
- 2ème pb : mon ordi fige . Il reste alimenté et semble tourner mais plus rien ne bouge sur l'écran et je suis obligé de l'arrêter en l'éteignant manuellement.
- 3ème pb, lorsque je fais les mises à jour de XP (qui s'installe lorsque l'ordi s'éteint), l'ordi fait des bips identiques à ceux qu'il produit lorsqu'il est en face d'un virus (pour être plus précis, c'est le bruit que produit mon antivirus Avira).
J'ai fait plusieurs scan avec Malwarebyte-anti malware et Avira mais aucun virus n'a été décelé.
Pensez-vous que ces 3 pb soient liés ?
est-ce que ça peut provenir d'un virus et si oui comment le trouver et l'enlever?
Merci par avance.



A voir également:

4 réponses

Misterdownload Messages postés 125 Date d'inscription vendredi 24 avril 2009 Statut Membre Dernière intervention 27 juin 2011 22
16 mai 2011 à 14:54
Bonjour,
Il faut faire les manip (scans) en mode sans échec : Touche F5 plusieurs fois d'affilé au démarrage.
Et un scan en ligne ne serait pas de trop non plus :
http://www.secuser.com/outils/antivirus.htm
Bon courage
0
bonjour tu as surement un cheval de troie qui relance s'en arret ton ordi principalement le lecteur de disque ce relance seul fais une analyse complete et post le ici une fois poste je regarderait ce qu'il en est.

As tu fais un nettoyage du systeme essaye avec c cleaner merci
0
MWAMWA1966 Messages postés 290 Date d'inscription dimanche 28 janvier 2007 Statut Membre Dernière intervention 16 novembre 2023 18
16 mai 2011 à 20:27
salut et merci de vos réponses.
Oui je fais régulièrement des nettoyages avec ccleaner (je pense que c'est bien paramétré pour ça mais sait-on jamais !).
J'ai fait un scan antivirus qui a relevé 2 virus. Ci-dessous le rapport :


Avira AntiVir Personal
Date de création du fichier de rapport : lundi 16 mai 2011 15:00

La recherche porte sur 2736061 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : UNICORNI-AE44E7

Informations de version :
BUILD.DAT : 10.0.0.135 31823 Bytes 18/04/2011 14:35:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 15/05/2011 17:15:56
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.3.2 104296 Bytes 15/12/2010 16:45:55
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:06:23
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 16:45:50
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 07:47:16
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 12:40:28
VBASE004.VDF : 7.11.5.226 2048 Bytes 07/04/2011 12:40:28
VBASE005.VDF : 7.11.5.227 2048 Bytes 07/04/2011 12:40:28
VBASE006.VDF : 7.11.5.228 2048 Bytes 07/04/2011 12:40:28
VBASE007.VDF : 7.11.5.229 2048 Bytes 07/04/2011 12:40:28
VBASE008.VDF : 7.11.5.230 2048 Bytes 07/04/2011 12:40:28
VBASE009.VDF : 7.11.5.231 2048 Bytes 07/04/2011 12:40:28
VBASE010.VDF : 7.11.5.232 2048 Bytes 07/04/2011 12:40:28
VBASE011.VDF : 7.11.5.233 2048 Bytes 07/04/2011 12:40:28
VBASE012.VDF : 7.11.5.234 2048 Bytes 07/04/2011 12:40:28
VBASE013.VDF : 7.11.6.28 158208 Bytes 11/04/2011 12:24:39
VBASE014.VDF : 7.11.6.74 116224 Bytes 13/04/2011 09:07:28
VBASE015.VDF : 7.11.6.113 137728 Bytes 14/04/2011 09:07:28
VBASE016.VDF : 7.11.6.150 146944 Bytes 18/04/2011 17:49:34
VBASE017.VDF : 7.11.6.192 138240 Bytes 20/04/2011 21:12:51
VBASE018.VDF : 7.11.6.237 156160 Bytes 22/04/2011 21:12:51
VBASE019.VDF : 7.11.7.45 427520 Bytes 27/04/2011 17:15:56
VBASE020.VDF : 7.11.7.64 192000 Bytes 28/04/2011 17:15:56
VBASE021.VDF : 7.11.7.97 182272 Bytes 02/05/2011 17:15:56
VBASE022.VDF : 7.11.7.127 467968 Bytes 04/05/2011 17:15:56
VBASE023.VDF : 7.11.7.183 185856 Bytes 09/05/2011 17:15:56
VBASE024.VDF : 7.11.7.218 133120 Bytes 11/05/2011 17:15:56
VBASE025.VDF : 7.11.7.234 139776 Bytes 11/05/2011 17:15:56
VBASE026.VDF : 7.11.8.16 147456 Bytes 13/05/2011 17:15:56
VBASE027.VDF : 7.11.8.17 2048 Bytes 13/05/2011 17:15:56
VBASE028.VDF : 7.11.8.18 2048 Bytes 13/05/2011 17:15:56
VBASE029.VDF : 7.11.8.19 2048 Bytes 13/05/2011 17:15:56
VBASE030.VDF : 7.11.8.20 2048 Bytes 13/05/2011 17:15:56
VBASE031.VDF : 7.11.8.22 65024 Bytes 15/05/2011 17:15:56
Version du moteur : 8.2.4.228
AEVDF.DLL : 8.1.2.1 106868 Bytes 30/07/2010 11:12:09
AESCRIPT.DLL : 8.1.3.61 1253754 Bytes 15/05/2011 17:15:56
AESCN.DLL : 8.1.7.2 127349 Bytes 23/11/2010 11:07:57
AESBX.DLL : 8.1.3.2 254324 Bytes 23/11/2010 11:07:58
AERDL.DLL : 8.1.9.9 639347 Bytes 28/03/2011 08:22:31
AEPACK.DLL : 8.2.6.0 549237 Bytes 09/04/2011 12:40:36
AEOFFICE.DLL : 8.1.1.22 205178 Bytes 15/05/2011 17:15:56
AEHEUR.DLL : 8.1.2.113 3494263 Bytes 15/05/2011 17:15:56
AEHELP.DLL : 8.1.16.1 246134 Bytes 20/02/2011 12:19:14
AEGEN.DLL : 8.1.5.4 397684 Bytes 04/04/2011 17:56:07
AEEMU.DLL : 8.1.3.0 393589 Bytes 23/11/2010 11:07:53
AECORE.DLL : 8.1.20.2 196982 Bytes 09/04/2011 12:40:28
AEBB.DLL : 8.1.1.0 53618 Bytes 24/04/2010 12:03:37
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.9 174120 Bytes 15/05/2011 17:15:56
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 15/05/2011 17:15:56
AVARKT.DLL : 10.0.22.6 231784 Bytes 15/12/2010 16:45:53
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, E:, F:, G:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : lundi 16 mai 2011 15:00

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence :
Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '61' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '67' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '63' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '45' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '29' module(s) sont contrôlés
Processus de recherche 'WtSrv.exe' - '20' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '44' module(s) sont contrôlés
Processus de recherche 'FWService.exe' - '70' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '83' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '33' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '46' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '55' module(s) sont contrôlés
Processus de recherche 'spamihilator.exe' - '50' module(s) sont contrôlés
Processus de recherche 'uTorrent.exe' - '68' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '68' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '21' module(s) sont contrôlés
Processus de recherche 'FirewallGUI.exe' - '49' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '52' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '100' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '46' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '37' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '56' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '169' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '51' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '28' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
Processus de recherche 'services.exe' - '27' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '69' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'G:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1684' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
Recherche débutant dans 'D:\' <Disque local>
Recherche débutant dans 'E:\'
Recherche débutant dans 'F:\' <Disque local>
F:\APPZ\FreeDVDVideoBurner.exe
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/OpenCandy.A.103
F:\System Volume Information\_restore{255021F3-16E6-4EE7-85DF-BEFF1A768885}\RP498\A0153574.exe
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/OpenCandy.A.103
Recherche débutant dans 'G:\' <Disque local>

Début de la désinfection :
F:\System Volume Information\_restore{255021F3-16E6-4EE7-85DF-BEFF1A768885}\RP498\A0153574.exe
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/OpenCandy.A.103
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d1fc237.qua' !
F:\APPZ\FreeDVDVideoBurner.exe
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/OpenCandy.A.103
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '55bcedd2.qua' !


Fin de la recherche : lundi 16 mai 2011 20:01
Temps nécessaire: 1:39:56 Heure(s)

La recherche a été effectuée intégralement

20424 Les répertoires ont été contrôlés
1154560 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
1154558 Fichiers non infectés
11365 Les archives ont été contrôlées
0 Avertissements
2 Consignes
426030 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés



Voilà. J'espère que vous pourrez trouver ici quelques info susceptibles de m'aider à sortir de cette embrouille. Juste une précision qui est sans doute en rapport avec ça : j'utilise sur cet ordi une clé usb qui a déclenché dernièrement une réaction de l'antivirus sur mon portable Mais pourquoi cela ne se produit pas sur mon ordi "infecté" alors que j'utilise le même antivirus ?!
0
Misterdownload Messages postés 125 Date d'inscription vendredi 24 avril 2009 Statut Membre Dernière intervention 27 juin 2011 22
17 mai 2011 à 15:43
F:\APPZ\FreeDVDVideoBurner.exe
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/OpenCandy.A.103
J'imagine que c'est un crack ?!.... :D - désintalle le prog et supprime le dossier

F:\System Volume Information\_restore{255021F3-16E6-4EE7-85DF-BEFF1A768885}\RP498\A0153574.exe
Désactive la restauration système et passe en mode sans échec et rescan
0
MWAMWA1966 Messages postés 290 Date d'inscription dimanche 28 janvier 2007 Statut Membre Dernière intervention 16 novembre 2023 18
17 mai 2011 à 23:11
Salut
J'ai recherché freedvdvideoburner (qui à ma connaissance n'est pas un crack) mais je ne l'ai pas trouvé.
Sans doute a-t-il été supprimé par mon antivirus car hier soir il a repéré et placé en quarantaine OpenCandy.A.103.
Je suis passé en mode sans échec pour chercher des traces éventuelles de dossiers restants de cette application mais je n'ai rien trouvé.
Pour le reste je ne sais pas où désactiver la restauration système.
0
Misterdownload Messages postés 125 Date d'inscription vendredi 24 avril 2009 Statut Membre Dernière intervention 27 juin 2011 22
23 mai 2011 à 14:20
0