Détection de virus par Antivir que faire?

Résolu/Fermé
Clarou00 - 1 janv. 2012 à 19:01
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 1 janv. 2012 à 19:12
Bonjour,
antivir a détecté quatres virus sur mon ordinateur lors de mon dernier scan. je les ai mis en quarantaine mais je ne sais pas si c'est suffisant.
Voici le rapport:

Avira Free Antivirus
Date de création du fichier de rapport : dimanche 1 janvier 2012 16:47

La recherche porte sur 3000859 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-VISTA

Informations de version :
BUILD.DAT : 12.0.0.190 41826 Bytes 16/12/2011 11:21:00
AVSCAN.EXE : 12.1.0.18 490448 Bytes 01/12/2011 16:55:06
AVSCAN.DLL : 12.1.0.17 64976 Bytes 29/09/2011 10:28:05
LUKE.DLL : 12.1.0.17 68304 Bytes 01/12/2011 16:55:14
AVSCPLR.DLL : 12.1.0.21 99536 Bytes 01/12/2011 16:55:06
AVREG.DLL : 12.1.0.27 227536 Bytes 21/12/2011 15:47:29
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 18:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 09:07:39
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 15:47:21
VBASE003.VDF : 7.11.19.171 2048 Bytes 20/12/2011 15:47:22
VBASE004.VDF : 7.11.19.172 2048 Bytes 20/12/2011 15:47:22
VBASE005.VDF : 7.11.19.173 2048 Bytes 20/12/2011 15:47:22
VBASE006.VDF : 7.11.19.174 2048 Bytes 20/12/2011 15:47:22
VBASE007.VDF : 7.11.19.175 2048 Bytes 20/12/2011 15:47:23
VBASE008.VDF : 7.11.19.176 2048 Bytes 20/12/2011 15:47:23
VBASE009.VDF : 7.11.19.177 2048 Bytes 20/12/2011 15:47:23
VBASE010.VDF : 7.11.19.178 2048 Bytes 20/12/2011 15:47:23
VBASE011.VDF : 7.11.19.179 2048 Bytes 20/12/2011 15:47:23
VBASE012.VDF : 7.11.19.180 2048 Bytes 20/12/2011 15:47:23
VBASE013.VDF : 7.11.19.217 182784 Bytes 22/12/2011 16:57:27
VBASE014.VDF : 7.11.19.255 148480 Bytes 24/12/2011 13:50:37
VBASE015.VDF : 7.11.20.29 164352 Bytes 27/12/2011 11:34:38
VBASE016.VDF : 7.11.20.70 180224 Bytes 29/12/2011 11:34:50
VBASE017.VDF : 7.11.20.71 2048 Bytes 29/12/2011 11:34:50
VBASE018.VDF : 7.11.20.72 2048 Bytes 29/12/2011 11:34:50
VBASE019.VDF : 7.11.20.73 2048 Bytes 29/12/2011 11:34:50
VBASE020.VDF : 7.11.20.74 2048 Bytes 29/12/2011 11:34:51
VBASE021.VDF : 7.11.20.75 2048 Bytes 29/12/2011 11:34:51
VBASE022.VDF : 7.11.20.76 2048 Bytes 29/12/2011 11:34:51
VBASE023.VDF : 7.11.20.77 2048 Bytes 29/12/2011 11:34:51
VBASE024.VDF : 7.11.20.78 2048 Bytes 29/12/2011 11:34:51
VBASE025.VDF : 7.11.20.79 2048 Bytes 29/12/2011 11:34:51
VBASE026.VDF : 7.11.20.80 2048 Bytes 29/12/2011 11:34:52
VBASE027.VDF : 7.11.20.81 2048 Bytes 29/12/2011 11:34:53
VBASE028.VDF : 7.11.20.82 2048 Bytes 29/12/2011 11:34:54
VBASE029.VDF : 7.11.20.83 2048 Bytes 29/12/2011 11:34:54
VBASE030.VDF : 7.11.20.84 2048 Bytes 29/12/2011 11:34:55
VBASE031.VDF : 7.11.20.97 132608 Bytes 30/12/2011 13:48:47
Version du moteur : 8.2.8.18
AEVDF.DLL : 8.1.2.2 106868 Bytes 01/12/2011 16:55:03
AESCRIPT.DLL : 8.1.3.95 479612 Bytes 30/12/2011 11:36:31
AESCN.DLL : 8.1.7.2 127349 Bytes 01/09/2011 21:46:02
AESBX.DLL : 8.2.4.5 434549 Bytes 01/12/2011 15:48:34
AERDL.DLL : 8.1.9.15 639348 Bytes 08/09/2011 21:16:06
AEPACK.DLL : 8.2.15.1 770423 Bytes 21/12/2011 15:47:28
AEOFFICE.DLL : 8.1.2.25 201084 Bytes 30/12/2011 11:36:24
AEHEUR.DLL : 8.1.3.14 4260216 Bytes 30/12/2011 11:36:19
AEHELP.DLL : 8.1.18.0 254327 Bytes 01/12/2011 16:54:59
AEGEN.DLL : 8.1.5.17 405877 Bytes 21/12/2011 15:47:25
AEEMU.DLL : 8.1.3.0 393589 Bytes 01/09/2011 21:46:01
AECORE.DLL : 8.1.24.3 201079 Bytes 30/12/2011 11:34:59
AEBB.DLL : 8.1.1.0 53618 Bytes 01/09/2011 21:46:01
AVWINLL.DLL : 12.1.0.17 27344 Bytes 01/12/2011 16:55:08
AVPREF.DLL : 12.1.0.17 51920 Bytes 01/12/2011 16:55:05
AVREP.DLL : 12.1.0.17 179920 Bytes 01/12/2011 16:55:06
AVARKT.DLL : 12.1.0.19 208848 Bytes 01/12/2011 16:55:03
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 01/12/2011 16:55:04
SQLITE3.DLL : 3.7.0.0 398288 Bytes 01/12/2011 16:55:18
AVSMTP.DLL : 12.1.0.17 63440 Bytes 01/12/2011 16:55:07
NETNT.DLL : 12.1.0.17 17104 Bytes 01/12/2011 16:55:15
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 20/09/2011 00:36:03
RCTEXT.DLL : 12.1.0.16 99792 Bytes 27/09/2011 09:22:58

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : dimanche 1 janvier 2012 16:47

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence :
Processus de recherche 'plugin-container.exe' - '50' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '72' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '45' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '49' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '78' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '28' module(s) sont contrôlés
Processus de recherche 'avconfig.exe' - '51' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '104' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '34' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '35' module(s) sont contrôlés
Processus de recherche 'vlc.exe' - '342' module(s) sont contrôlés
Processus de recherche 'conime.exe' - '16' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '163' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '80' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '54' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '29' module(s) sont contrôlés
Processus de recherche 'LANUtil.exe' - '77' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '66' module(s) sont contrôlés
Processus de recherche 'mbamgui.exe' - '33' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '49' module(s) sont contrôlés
Processus de recherche 'PhilipsDeviceListener.exe' - '21' module(s) sont contrôlés
Processus de recherche 'KiesTrayAgent.exe' - '78' module(s) sont contrôlés
Processus de recherche 'MarketingTools.exe' - '42' module(s) sont contrôlés
Processus de recherche 'ISBMgr.exe' - '35' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '21' module(s) sont contrôlés
Processus de recherche 'GoogleDesktop.exe' - '72' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '27' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '39' module(s) sont contrôlés
Processus de recherche 'mbamservice.exe' - '43' module(s) sont contrôlés
Processus de recherche 'SPMgr.exe' - '87' module(s) sont contrôlés
Processus de recherche 'VCSW.exe' - '39' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '33' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '34' module(s) sont contrôlés
Processus de recherche 'VAIOUpdt.exe' - '48' module(s) sont contrôlés
Processus de recherche 'DllHost.exe' - '31' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '35' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '25' module(s) sont contrôlés
Processus de recherche 'xaudio.exe' - '14' module(s) sont contrôlés
Processus de recherche 'VESMgrSub.exe' - '67' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '59' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '7' module(s) sont contrôlés
Processus de recherche 'VzCdbSvc.exe' - '29' module(s) sont contrôlés
Processus de recherche 'DllHost.exe' - '31' module(s) sont contrôlés
Processus de recherche 'VcmIAlzMgr.exe' - '72' module(s) sont contrôlés
Processus de recherche 'VCFw.exe' - '90' module(s) sont contrôlés
Processus de recherche 'SPMService.exe' - '93' module(s) sont contrôlés
Processus de recherche 'VESMgr.exe' - '72' module(s) sont contrôlés
Processus de recherche 'uCamMonitor.exe' - '26' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '48' module(s) sont contrôlés
Processus de recherche 'sqlwriter.exe' - '31' module(s) sont contrôlés
Processus de recherche 'sqlbrowser.exe' - '20' module(s) sont contrôlés
Processus de recherche 'RegSrvc.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'NSUService.exe' - '70' module(s) sont contrôlés
Processus de recherche 'iviRegMgr.exe' - '16' module(s) sont contrôlés
Processus de recherche 'PresentationFontCache.exe' - '31' module(s) sont contrôlés
Processus de recherche 'EvtEng.exe' - '84' module(s) sont contrôlés
Processus de recherche 'BcmSqlStartupSvc.exe' - '20' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '63' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '79' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '59' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '48' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '52' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '82' module(s) sont contrôlés
Processus de recherche 'WLANExt.exe' - '86' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '93' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '138' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '38' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '34' module(s) sont contrôlés
Processus de recherche 'RtkAudioService.exe' - '21' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '77' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '149' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '116' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '69' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '33' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '51' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '30' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '22' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '60' module(s) sont contrôlés
Processus de recherche 'services.exe' - '33' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '26' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1596' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\Users\vista\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QBT9BTEP\readme[1].exe
[RESULTAT] Contient le cheval de Troie TR/Ransom.FL.5
C:\Users\vista\AppData\Local\Mozilla\Firefox\Profiles\qyon07td.default\Cache\8\C1\5BA3Ed01
[0] Type d'archive: PDF
--> pdf_form_0.avp
[RESULTAT] Contient le modèle de détection de l'exploit EXP/Pidief.ZT.1
C:\Users\vista\AppData\Local\Mozilla\Firefox\Profiles\qyon07td.default\Cache\9\87\DEF7Cd01
[RESULTAT] Contient le modèle de détection du virus de script Java JS/Dldr.DarDuk.N

Début de la désinfection :
C:\Users\vista\AppData\Local\Mozilla\Firefox\Profiles\qyon07td.default\Cache\9\87\DEF7Cd01
[RESULTAT] Contient le modèle de détection du virus de script Java JS/Dldr.DarDuk.N
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a163c50.qua' !
C:\Users\vista\AppData\Local\Mozilla\Firefox\Profiles\qyon07td.default\Cache\8\C1\5BA3Ed01
[RESULTAT] Contient le modèle de détection de l'exploit EXP/Pidief.ZT.1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '528613f4.qua' !
C:\Users\vista\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QBT9BTEP\readme[1].exe
[RESULTAT] Contient le cheval de Troie TR/Ransom.FL.5
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '00f9493f.qua' !


Fin de la recherche : dimanche 1 janvier 2012 18:54
Temps nécessaire: 2:06:09 Heure(s)

La recherche a été effectuée intégralement

27575 Les répertoires ont été contrôlés
521890 Des fichiers ont été contrôlés
4 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
3 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
521886 Fichiers non infectés
9857 Les archives ont été contrôlées
0 Avertissements
3 Consignes
784166 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés

Pensez vous qu'il soit nécessaire de faire autre chose?
Merci beaucoup pour votre aide


1 réponse

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
1 janv. 2012 à 19:12
Salut,

Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
Si indisponible, tu peux essayer avec l'un de ces liens:
http://ww38.toofiles.com/fr/documents-upload.html
https://www.terafiles.net/
https://www.casimages.com/
http://pjjoint.malekal.com/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Hébergement de rapport sur pjjoint.malekal.com

Rends toi sur pjjoint.malekal.com
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

* Copie le lien dans ta prochaine réponse.

@+
0