Virus indestructible ?

Fermé
Unhommeblasé - Modifié par Unhommeblasé le 29/08/2011 à 13:48
 Unhommeblasé - 29 août 2011 à 20:20
Bonjour,

Voila j'ai un énorme problème sur mon ordinateur portable, je m'explique au début tout se passer bien pendant 2 semaine en virons puis gros bug, un matin j'allume mon pc est l'icône d'avast était bugé comme si il n'exister plus, alors que dans les programmes il y était encore, le pc était très lent, je pouvais pas accéder au fichier de l'antivirus sans un bug complet puis ecran bleu..
Donc après mure réflexions j'ai reformaté les partitions du disque et fait une restaurations avec les dvd.

Tout ce passa bien, j'ai changer d'antivirus j'ai mit avira remis mes fichiers personnelle avec mon disque dur externe, et tout roula sur des roulettes, jusqu'à un autre problème le disque dur bossai tout le temps (voyant du disque dur allumer en continue) le pc était très lent et avira bug il se désactiver et se réactiver, j'ai donc conclue que j'avais surement refilé le virus sur mon disque dur externe .. j'ai donc fait une analyse antivirus avec avira sur mon disque dur externe et ma trouver 9 virus, il les a supprimer enfin je crois (Dans le rapport il y avait marquer 5 virus supprimé).

Une fois encore j'ai tout reformaté dans l'espoir que cette fois j'en serai débarrasser (si c'est virus).

Puis deux jour après donc aujourd'hui j'ai le même soucis ... le disque dur bosse tout seul pc très lent je peut rien faire.. antivir et désactiver .. J'ai donc supprimer les partitions et recrée puis relancé la restauration ... mais voila comment puis-je m'en débarrasser une bonne fois pour toute ?

Merci de vos réponse..

Windows 7 Familial premium
Intel core I5 2410m
Nvidia geforce gt520M
Asus
Disque dur WD 5400 tr/m


7 réponses

Angelneonizz Messages postés 784 Date d'inscription mardi 9 décembre 2003 Statut Membre Dernière intervention 19 février 2018 137
29 août 2011 à 13:51
bonjour,

essais peut être avec un autre antivirus. Si tu as le nom du virus tu peux chercher sur le net, il y a des exécutables qui permettent de supprimer un virus bien spécifique.

Je pense que ton virus et dans les données que tu récupères sur ton HDD externe. Le plus simple et de formater ton HDD externe mais adios les données. :s

bonne chance
0
Unhommeblasé
29 août 2011 à 13:53
Je pense pas que sa vienne du DDE sachant que je l'ai mit sur plusieurs pc et il n'ont aucun problème de plus j'ai vérifier avec USBfixe et il trouve rien..
0
Angelneonizz Messages postés 784 Date d'inscription mardi 9 décembre 2003 Statut Membre Dernière intervention 19 février 2018 137
29 août 2011 à 13:57
Ton pc portable doit avoir une partition caché, pour restaurer ton pc en cas de besoin, le virus est peut être là.
0
Unhommeblasé
29 août 2011 à 14:00
C'est ce que je pense mais il doit avoir un utilitaire pour scanner la partitions de restauration non ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Unhommeblasé
29 août 2011 à 16:16
Petit UP, je suis en train de faire une analyse sur mon DDE il ma trouver 3 virus pour le moment .. donc sa vient du DDE ?? Même si j'ai pas transférer les fichier infecté sur mon pc portable ?
0
1Naincapable Messages postés 1745 Date d'inscription mardi 25 janvier 2011 Statut Membre Dernière intervention 24 décembre 2012 201
29 août 2011 à 16:56
As tu le non du/des virus? Vu qu'il existe des utilitaires spécifiques pour enlever certains virus, même dans la partition de restauration ce serait peut être le plus simple à faire
0
Unhommeblasé
29 août 2011 à 20:20
Non je n'ai vue aucun virus sur la partition caché, voici le rapport d'avira si cela peut aidée :


Avira AntiVir Personal
Date de création du fichier de rapport : lundi 29 août 2011 19:31

La recherche porte sur 3310245 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows 7 x64
Version de Windows : (plain) [6.1.7600]
Mode Boot : Démarré normalement
Identifiant : Système
Nom de l'ordinateur : ARCHANGE-PC

Informations de version :
BUILD.DAT : 10.0.0.139 31824 Bytes 20/07/2011 16:52:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 20/07/2011 09:32:29
AVSCAN.DLL : 10.0.3.0 56168 Bytes 20/07/2011 09:33:02
LUKE.DLL : 10.0.3.2 104296 Bytes 20/07/2011 09:32:48
LUKERES.DLL : 10.0.0.0 13672 Bytes 21/04/2011 05:55:52
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 05:55:46
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 05:55:47
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 09:32:55
VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 09:32:56
VBASE005.VDF : 7.11.10.251 1788416 Bytes 07/07/2011 09:32:57
VBASE006.VDF : 7.11.13.60 6411776 Bytes 16/08/2011 17:29:41
VBASE007.VDF : 7.11.13.61 2048 Bytes 16/08/2011 17:29:41
VBASE008.VDF : 7.11.13.62 2048 Bytes 16/08/2011 17:29:41
VBASE009.VDF : 7.11.13.63 2048 Bytes 16/08/2011 17:29:41
VBASE010.VDF : 7.11.13.64 2048 Bytes 16/08/2011 17:29:41
VBASE011.VDF : 7.11.13.65 2048 Bytes 16/08/2011 17:29:42
VBASE012.VDF : 7.11.13.66 2048 Bytes 16/08/2011 17:29:42
VBASE013.VDF : 7.11.13.95 166400 Bytes 17/08/2011 17:29:43
VBASE014.VDF : 7.11.13.125 209920 Bytes 18/08/2011 17:29:45
VBASE015.VDF : 7.11.13.157 184832 Bytes 22/08/2011 17:29:48
VBASE016.VDF : 7.11.13.201 128000 Bytes 24/08/2011 17:29:49
VBASE017.VDF : 7.11.13.234 160768 Bytes 25/08/2011 17:29:51
VBASE018.VDF : 7.11.13.235 2048 Bytes 25/08/2011 17:29:51
VBASE019.VDF : 7.11.13.236 2048 Bytes 25/08/2011 17:29:51
VBASE020.VDF : 7.11.13.237 2048 Bytes 25/08/2011 17:29:51
VBASE021.VDF : 7.11.13.238 2048 Bytes 25/08/2011 17:29:51
VBASE022.VDF : 7.11.13.239 2048 Bytes 25/08/2011 17:29:51
VBASE023.VDF : 7.11.13.240 2048 Bytes 25/08/2011 17:29:52
VBASE024.VDF : 7.11.13.241 2048 Bytes 25/08/2011 17:29:52
VBASE025.VDF : 7.11.13.242 2048 Bytes 25/08/2011 17:29:52
VBASE026.VDF : 7.11.13.243 2048 Bytes 25/08/2011 17:29:52
VBASE027.VDF : 7.11.13.244 2048 Bytes 25/08/2011 17:29:52
VBASE028.VDF : 7.11.13.245 2048 Bytes 25/08/2011 17:29:52
VBASE029.VDF : 7.11.13.246 2048 Bytes 25/08/2011 17:29:52
VBASE030.VDF : 7.11.13.247 2048 Bytes 25/08/2011 17:29:52
VBASE031.VDF : 7.11.14.14 138240 Bytes 29/08/2011 17:29:53
Version du moteur : 8.2.6.50
AEVDF.DLL : 8.1.2.1 106868 Bytes 21/04/2011 05:55:15
AESCRIPT.DLL : 8.1.3.76 1626490 Bytes 29/08/2011 17:30:24
AESCN.DLL : 8.1.7.2 127349 Bytes 21/04/2011 05:55:13
AESBX.DLL : 8.2.1.34 323957 Bytes 20/07/2011 09:32:21
AERDL.DLL : 8.1.9.13 639349 Bytes 20/07/2011 09:32:21
AEPACK.DLL : 8.2.10.9 684406 Bytes 29/08/2011 17:30:20
AEOFFICE.DLL : 8.1.2.13 201083 Bytes 29/08/2011 17:30:16
AEHEUR.DLL : 8.1.2.161 3641720 Bytes 29/08/2011 17:30:15
AEHELP.DLL : 8.1.17.7 254327 Bytes 29/08/2011 17:30:01
AEGEN.DLL : 8.1.5.9 401780 Bytes 29/08/2011 17:29:59
AEEMU.DLL : 8.1.3.0 393589 Bytes 21/04/2011 05:55:02
AECORE.DLL : 8.1.23.0 196983 Bytes 29/08/2011 17:29:56
AEBB.DLL : 8.1.1.0 53618 Bytes 21/04/2011 05:55:01
AVWINLL.DLL : 10.0.0.0 19304 Bytes 21/04/2011 05:55:23
AVPREF.DLL : 10.0.0.0 44904 Bytes 20/07/2011 09:32:28
AVREP.DLL : 10.0.0.10 174120 Bytes 29/08/2011 17:30:27
AVREG.DLL : 10.0.3.2 53096 Bytes 20/07/2011 09:32:28
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 20/07/2011 09:32:29
AVARKT.DLL : 10.0.22.6 231784 Bytes 20/07/2011 09:32:22
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 20/07/2011 09:32:27
SQLITE3.DLL : 3.6.19.0 355688 Bytes 20/07/2011 14:40:26
AVSMTP.DLL : 10.0.0.17 63848 Bytes 21/04/2011 05:55:22
NETNT.DLL : 10.0.0.0 11624 Bytes 21/04/2011 05:55:36
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 20/07/2011 09:33:04
RCTEXT.DLL : 10.0.58.0 99688 Bytes 20/07/2011 09:33:05

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : lundi 29 août 2011 19:31

La recherche d'objets cachés commence.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@"%windir%\system32\ie4uinit.exe",-732
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@c:\windows\system32\ie4uinit.exe,-734
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@c:\windows\system32\unregmp2.exe,-4
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@c:\windows\system32\devicecenter.dll,-1000
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@c:\windows\system32\oobefldr.dll,-33056
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@c:\windows\system32\sud.dll,-1
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@c:\windows\explorer.exe,-7021
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@c:\windows\ehome\ehres.dll,-100
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@c:\windows\system32\sntsearch.dll,-505
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@c:\windows\system32\snippingtool.exe,-15051
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@%systemroot%\system32\oobefldr.dll,-1102
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@%systemroot%\system32\oobefldr.dll,-1122
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@%systemroot%\system32\oobefldr.dll,-1142
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@%systemroot%\system32\oobefldr.dll,-1162
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@%systemroot%\system32\oobefldr.dll,-1182
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@%systemroot%\system32\oobefldr.dll,-1202
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@%systemroot%\system32\oobefldr.dll,-1222
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@%systemroot%\system32\oobefldr.dll,-1242
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@%systemroot%\system32\oobefldr.dll,-1262
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@c:\windows\system32\ie4uinit.exe,-735
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@c:\program files\windows sidebar\sidebar.exe,-1005
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@c:\program files\dvd maker\dvdmaker.exe,-61403
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@c:\windows\system32\windowsanytimeupgradeui.exe,-1
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@c:\progra~2\wic4a1~1\mail\maillang.dll,-21159
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@c:\windows\system32\fxsresm.dll,-114
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@c:\progra~2\wic4a1~1\photog~1\wl09bb~1.dll,-3098
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@c:\progra~2\wic4a1~1\photog~1\moviem~2.dll,-1131
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@c:\windows\system32\wucltux.dll,-1
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@c:\windows\system32\xpsrchvw.exe,-102
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@c:\program files (x86)\windows live\photo gallery\wlxphotolibraryduiresourceslocalized.dll,-3100
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@c:\program files (x86)\windows live\mail\maillang.dll,-100
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@c:\program files (x86)\windows live\messenger\msgslang.dll,-2140
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@c:\program files (x86)\windows live\photo gallery\moviemakerlang.dll,-1135
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\D6\D9B7F780\@%windir%\system32\fxsresm.dll,-115
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
C:\Program Files\Common Files\Microsoft Shared\Windows Live
C:\Program Files\Common Files\Microsoft Shared\Windows Live
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Applets\SysTray\BattMeter\Flyout\381b4222-f694-41f0-9685-ff5bb260df2e
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Applets\SysTray\BattMeter\Flyout\8c5e7fda-e8bf-4a96-9a85-a6e23a8c635c
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Applets\SysTray\BattMeter\Flyout\a1841308-3541-4fab-bc81-f71556f20b4a
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
c:\program files (x86)\asus\atk package\atk hotkey\elantpcfg64.exe
c:\program files (x86)\asus\atk package\atk hotkey\elantpcfg64.exe
[REMARQUE] Le processus n'est pas visible.
c:\windows\syswow64\regsvr32.exe
c:\windows\syswow64\regsvr32.exe
[REMARQUE] Le processus n'est pas visible.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '66' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '30' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '95' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '69' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '64' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '50' module(s) sont contrôlés
Processus de recherche 'mbamservice.exe' - '39' module(s) sont contrôlés
Processus de recherche 'CLMLSvc.exe' - '36' module(s) sont contrôlés
Processus de recherche 'AsScrPro.exe' - '32' module(s) sont contrôlés
Processus de recherche 'mbamgui.exe' - '35' module(s) sont contrôlés
Processus de recherche 'wcourier.exe' - '38' module(s) sont contrôlés
Processus de recherche 'HControlUser.exe' - '18' module(s) sont contrôlés
Processus de recherche 'DMedia.exe' - '26' module(s) sont contrôlés
Processus de recherche 'SonicFocusTray.exe' - '38' module(s) sont contrôlés
Processus de recherche 'WDC.exe' - '29' module(s) sont contrôlés
Processus de recherche 'KBFiltr.exe' - '18' module(s) sont contrôlés
Processus de recherche 'ATKOSD.exe' - '18' module(s) sont contrôlés
Processus de recherche 'ALU.exe' - '50' module(s) sont contrôlés
Processus de recherche 'HControl.exe' - '38' module(s) sont contrôlés
Processus de recherche 'ATKOSD2.exe' - '28' module(s) sont contrôlés
Processus de recherche 'sensorsrv.exe' - '27' module(s) sont contrôlés
Processus de recherche 'nvSCPAPISvr.exe' - '30' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '50' module(s) sont contrôlés
Processus de recherche 'GFNEXSrv.exe' - '10' module(s) sont contrôlés
Processus de recherche 'ASLDRSrv.exe' - '21' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '139' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <OS>
Recherche débutant dans 'D:\' <Data>


Fin de la recherche : lundi 29 août 2011 20:14
Temps nécessaire: 42:43 Minute(s)

La recherche a été effectuée intégralement

51538 Les répertoires ont été contrôlés
741744 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
741744 Fichiers non infectés
6169 Les archives ont été contrôlées
0 Avertissements
40 Consignes
372732 Des objets ont été contrôlés lors du Rootkitscan
40 Des objets cachés ont été trouvés
0