J ai un virus qui me bloque l accès au menu démarrer

Fermé
zebu44lette Messages postés 1 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 13 novembre 2012 - 13 nov. 2012 à 09:35
 Utilisateur anonyme - 13 nov. 2012 à 10:21
bonjour j ai perdu l'accès a c/

j'ai lancé avira :
Avira AntiVir Personal
Date de création du fichier de rapport : lundi 12 novembre 2012 18:22

La recherche porte sur 4482877 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Mode sans échec
Identifiant : Cavalon
Nom de l'ordinateur : PC-DE-CAVALON

Informations de version :
BUILD.DAT : 10.2.0.167 36070 Bytes 25/10/2012 10:42:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 21/07/2011 10:20:47
AVSCAN.DLL : 10.0.5.0 56680 Bytes 21/07/2011 10:22:30
LUKE.DLL : 10.3.0.5 45416 Bytes 21/07/2011 10:21:49
LUKERES.DLL : 10.0.0.0 13672 Bytes 21/04/2011 05:55:52
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 21/07/2011 10:20:48
AVREG.DLL : 10.3.0.9 90472 Bytes 21/07/2011 10:20:43
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 05:55:46
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 17:53:45
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 06:11:32
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 16:55:11
VBASE005.VDF : 7.11.34.116 4034048 Bytes 29/06/2012 21:22:52
VBASE006.VDF : 7.11.41.250 4902400 Bytes 06/09/2012 20:17:17
VBASE007.VDF : 7.11.45.207 2363904 Bytes 11/10/2012 10:39:45
VBASE008.VDF : 7.11.45.208 2048 Bytes 11/10/2012 10:39:45
VBASE009.VDF : 7.11.45.209 2048 Bytes 11/10/2012 10:39:46
VBASE010.VDF : 7.11.45.210 2048 Bytes 11/10/2012 10:39:46
VBASE011.VDF : 7.11.45.211 2048 Bytes 11/10/2012 10:39:46
VBASE012.VDF : 7.11.45.212 2048 Bytes 11/10/2012 10:39:46
VBASE013.VDF : 7.11.45.213 2048 Bytes 11/10/2012 10:39:46
VBASE014.VDF : 7.11.46.65 220160 Bytes 16/10/2012 16:24:18
VBASE015.VDF : 7.11.46.153 173568 Bytes 18/10/2012 11:43:04
VBASE016.VDF : 7.11.46.223 162304 Bytes 19/10/2012 10:39:23
VBASE017.VDF : 7.11.47.35 126464 Bytes 22/10/2012 10:39:23
VBASE018.VDF : 7.11.47.95 175616 Bytes 24/10/2012 13:37:53
VBASE019.VDF : 7.11.47.177 164352 Bytes 26/10/2012 10:39:31
VBASE020.VDF : 7.11.47.229 143360 Bytes 28/10/2012 12:43:37
VBASE021.VDF : 7.11.48.47 138240 Bytes 30/10/2012 19:45:24
VBASE022.VDF : 7.11.48.135 122880 Bytes 01/11/2012 10:45:49
VBASE023.VDF : 7.11.48.209 142848 Bytes 05/11/2012 10:44:18
VBASE024.VDF : 7.11.48.243 119296 Bytes 05/11/2012 10:44:17
VBASE025.VDF : 7.11.49.47 136704 Bytes 07/11/2012 10:44:18
VBASE026.VDF : 7.11.49.135 194560 Bytes 09/11/2012 10:44:25
VBASE027.VDF : 7.11.49.136 2048 Bytes 09/11/2012 10:44:25
VBASE028.VDF : 7.11.49.137 2048 Bytes 09/11/2012 10:44:25
VBASE029.VDF : 7.11.49.138 2048 Bytes 09/11/2012 10:44:25
VBASE030.VDF : 7.11.49.139 2048 Bytes 09/11/2012 10:44:25
VBASE031.VDF : 7.11.49.188 134144 Bytes 11/11/2012 10:43:47
Version du moteur : 8.2.10.196
AEVDF.DLL : 8.1.2.10 102772 Bytes 10/07/2012 16:24:24
AESCRIPT.DLL : 8.1.4.64 463228 Bytes 06/11/2012 10:44:23
AESCN.DLL : 8.1.9.2 131444 Bytes 28/09/2012 18:40:17
AESBX.DLL : 8.2.5.12 606578 Bytes 16/06/2012 09:00:58
AERDL.DLL : 8.2.0.74 643445 Bytes 07/11/2012 10:44:25
AEPACK.DLL : 8.3.0.38 811382 Bytes 28/09/2012 18:40:17
AEOFFICE.DLL : 8.1.2.50 201084 Bytes 06/11/2012 10:44:23
AEHEUR.DLL : 8.1.4.130 5513592 Bytes 07/11/2012 10:44:25
AEHELP.DLL : 8.1.25.2 258423 Bytes 12/10/2012 10:39:47
AEGEN.DLL : 8.1.6.8 434548 Bytes 07/11/2012 10:44:19
AEEXP.DLL : 8.2.0.10 119158 Bytes 06/11/2012 10:44:24
AEEMU.DLL : 8.1.3.2 393587 Bytes 10/07/2012 16:24:23
AECORE.DLL : 8.1.29.2 201079 Bytes 07/11/2012 10:44:19
AEBB.DLL : 8.1.1.4 53619 Bytes 06/11/2012 10:44:17
AVWINLL.DLL : 10.0.0.0 19304 Bytes 21/04/2011 05:55:23
AVPREF.DLL : 10.0.3.2 44904 Bytes 21/07/2011 10:20:42
AVREP.DLL : 10.0.0.10 174120 Bytes 21/07/2011 10:20:43
AVARKT.DLL : 10.0.26.1 255336 Bytes 21/07/2011 10:20:23
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 21/07/2011 10:20:37
SQLITE3.DLL : 3.6.19.0 355688 Bytes 21/07/2011 13:12:32
AVSMTP.DLL : 10.0.0.17 63848 Bytes 21/04/2011 05:55:22
NETNT.DLL : 10.0.0.0 11624 Bytes 21/04/2011 05:55:36
RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 21/07/2011 10:22:33
RCTEXT.DLL : 10.0.64.0 100712 Bytes 21/07/2011 10:22:33

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : lundi 12 novembre 2012 18:22

La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '65' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '65' module(s) sont contrôlés
Processus de recherche 'helppane.exe' - '60' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '136' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '54' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '28' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '48' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '31' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '22' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
Processus de recherche 'services.exe' - '31' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '26' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '18' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD5
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '594' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\Users\Cavalon\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\23S0OKUQ\9d5ee[1].pdf
[0] Type d'archive: PDF
--> pdf_form_2.avp
[RESULTAT] Contient le modèle de détection de l'exploit EXP/Pidief.dlp
C:\Windows\SoftwareDistribution\Download\69bea2bed5a5ee2ff732854dbfa0e304ee96e020
[0] Type d'archive: Portable Executable Resource
--> P39564799
[1] Type d'archive: CAB (Microsoft)
--> WriterProdLang.7z
[2] Type d'archive: 7-Zip
--> WriterProdLang.cab
[3] Type d'archive: CAB (Microsoft)
--> writerprodlang.msi
[AVERTISSEMENT] Impossible de lire le fichier !
--> P7563067
[1] Type d'archive: CAB (Microsoft)
--> LanguageSelector64.7z
[2] Type d'archive: 7-Zip
--> LanguageSelector64.cab
[3] Type d'archive: CAB (Microsoft)
--> LanguageSelector64.msi
[AVERTISSEMENT] Impossible de lire le fichier !
Recherche débutant dans 'D:\'
Impossible d'ouvrir le chemin à scanner D:\ !
Erreur système [1005]: Le volume ne contient pas de système de fichiers connu. Vérifiez si tous les pilotes de système

Début de la désinfection :
C:\Users\Cavalon\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\23S0OKUQ\9d5ee[1].pdf
[RESULTAT] Contient le modèle de détection de l'exploit EXP/Pidief.dlp
[REMARQUE] Fichier supprimé.


Fin de la recherche : lundi 12 novembre 2012 19:51
Temps nécessaire: 1:12:23 Heure(s)

La recherche a été effectuée intégralement

27972 Les répertoires ont été contrôlés
413660 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
1 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
413659 Fichiers non infectés
5513 Les archives ont été contrôlées
2 Avertissements
1 Consignes

et combo fix en mode sans échec mais ne récupère rien !
a l'aide


A voir également:

1 réponse

Utilisateur anonyme
13 nov. 2012 à 10:21
salut

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan.
s'il n'est pas sur le bureau , il est à la racine de ton disque système ( généralement C:\ )

Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

Ne transmets pas le lien de suppression !!!


0