> Tous les forums > Forum Sécurité
 scan antivirSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
eagle2525
  Posté le 24/02/2009 @ 17:47 
Aller en bas de la page 
Petit astucien

bonjour a tous.

je viens d'effectuer un scan avec antivir et il m' a trouve quelque chose

que voila:



Avira AntiVir Premium
Date de création du fichier de rapport : mardi 24 février 2009 16:34

La recherche porte sur 1263978 souches de virus.

Détenteur de la licence :patrick hermant
Numéro de série : 2201248194-PEPWE-0001
Plateforme : Windows Vista x64 Edition
Version de Windows :(Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : pat
Nom de l'ordinateur :PC-DE-PAT

Informations de version :
BUILD.DAT : 8.2.0.33 20009 Bytes 02/12/2008 14:57:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 21/02/2009 14:20:51
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 14:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 13:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 08:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 14:20:51
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 14:20:51
ANTIVIR2.VDF : 7.1.2.55 248832 Bytes 20/02/2009 14:20:51
ANTIVIR3.VDF : 7.1.2.73 85504 Bytes 24/02/2009 14:19:48
Version du moteur: 8.2.0.88
AEVDF.DLL : 8.1.1.0 106868 Bytes 21/02/2009 14:20:51
AESCRIPT.DLL : 8.1.1.52 348538 Bytes 24/02/2009 14:19:49
AESCN.DLL : 8.1.1.7 127347 Bytes 21/02/2009 14:20:51
AERDL.DLL : 8.1.1.3 438645 Bytes 21/02/2009 14:20:51
AEPACK.DLL : 8.1.3.8 397684 Bytes 21/02/2009 14:20:51
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 21/02/2009 14:20:51
AEHEUR.DLL : 8.1.0.97 1610103 Bytes 21/02/2009 14:20:51
AEHELP.DLL : 8.1.2.0 119159 Bytes 21/02/2009 14:20:51
AEGEN.DLL : 8.1.1.21 336244 Bytes 24/02/2009 14:19:48
AEEMU.DLL : 8.1.0.9 393588 Bytes 21/02/2009 14:20:51
AECORE.DLL : 8.1.6.6 176501 Bytes 21/02/2009 14:20:51
AEBB.DLL : 8.1.0.3 53618 Bytes 21/02/2009 14:20:51
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 09:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 10:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 21/02/2009 14:20:51
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 12:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 09:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 13:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 18:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 13:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 13:05:07
RCIMAGE.DLL : 8.0.0.51 2564353 Bytes 21/07/2008 14:46:29
RCTEXT.DLL : 8.0.51.1 90369 Bytes 14/07/2008 11:41:24

Configuration pour la recherche actuelle :
Nom de la tâche..................: analyse
Fichier de configuration.........: C:\ProgramData\Avira\AntiVir PersonalEdition Premium\PROFILES\69447000.avp
Documentation....................: bas
Action principale................: réparer
Action secondaire................: renommer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Tous les fichiers
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen
Catégories de dangers divergentes: +APPL,+GAME,+JOKE,+PCK,+SPR,

Début de la recherche : mardi 24 février 2009 16:34

La recherche sur les processus démarrés commence :
Processus de recherche 'SearchFilterHost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SearchProtocolHost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'usnsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ImApp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'uTorrent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqste08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '0' module(s) sont contrôlés
Processus de recherche 'NMIndexingService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avwebgrd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avmailc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'IoctlSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'TimounterMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TrueImageMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '0' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '0' module(s) sont contrôlés
Processus de recherche 'NMIndexStoreSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SmpSys.exe' - '1' module(s) sont contrôlés
Processus de recherche 'cfp.exe' - '0' module(s) sont contrôlés
Processus de recherche 'schedhlp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'cssurf.exe' - '0' module(s) sont contrôlés
Processus de recherche 'AOSD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ABoard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RAVCpl64.exe' - '0' module(s) sont contrôlés
Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '0' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ETService.exe' - '0' module(s) sont contrôlés
Processus de recherche 'avesvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PhotoshopElementsFileAgent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'schedul2.exe' - '0' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '0' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'cmdagent.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '0' module(s) sont contrôlés
Processus de recherche 'services.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '0' module(s) sont contrôlés
'31' processus ont été contrôlés avec '31' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD5
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '49' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <OS>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\$Recycle.Bin\S-1-5-21-3680294200-2425882729-261499672-1000\$R6BLZ9O.VIR
[RESULTAT] Contient le cheval de Troie TR/Agent.93184.M
[REMARQUE] Une copie de sécurité a été créée sous le nom 49da13da.qua ( QUARANTAINE )
C:\$Recycle.Bin\S-1-5-21-3680294200-2425882729-261499672-1000\$RBTH706.rar.VIR
[0] Type d'archive: RAR
--> Keygen\keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Renaz.114753
[REMARQUE] Une copie de sécurité a été créée sous le nom 49e613da.qua ( QUARANTAINE )


Fin de la recherche : mardi 24 février 2009 16:59
Temps nécessaire: 24:43 Minute(s)

La recherche a été effectuée intégralement

23857 Les répertoires ont été contrôlés
363689 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
363685 Fichiers non infectés
3543 Les archives ont été contrôlées
6 Avertissements
2 Consignes

merci d'avance pour votre aide et vos explicationc

Publicité
no.ppp
 Posté le 24/02/2009 à 17:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour,

Vide ta corbeille et c'est OK

Evasion60
 Posté le 24/02/2009 à 17:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

Recherche débutant dans 'C:\' <OS>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\$Recycle.Bin\S-1-5-21-3680294200-2425882729-261499672-1000\$R6BLZ9O.VIR
[RESULTAT] Contient le cheval de Troie TR/Agent.93184.M
[REMARQUE] Une copie de sécurité a été créée sous le nom 49da13da.qua ( QUARANTAINE )
C:\$Recycle.Bin\S-1-5-21-3680294200-2425882729-261499672-1000\$RBTH706.rar.VIR
[0] Type d'archive: RAR
--> Keygen\keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Renaz.114753
[REMARQUE] Une copie de sécurité a été créée sous le nom 49e613da.qua ( QUARANTAINE )

... C:\$Recycle.bin ===> correspond à ta corbeille ( vide la [les] )
... KeyGen.exe ===> correspond à une application " crackée "

Bonne réception

eagle2525
 Posté le 24/02/2009 à 17:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
no.ppp a écrit :

Bonjour,

Vide ta corbeille et c'est OK

ok merci. c'est aussi simple?

je suis con parfois.

alors donc: C:\$Recycle.Bin c'est la poubelle?

et ca ca veut dire quoi?

Recherche débutant dans 'C:\' <OS>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\pagefile.sys

merci en tout cas

no.ppp
 Posté le 24/02/2009 à 18:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Re,

Pas question d'être con ou autre, tu ne sais pas, c'est pas grave, maintenant tu sais et tu pourras le dire à ceux qui te poseront la question etc etc ...

Il n'a juste pas pu ouvrir les fichiers mais ce n'est pas un souci, ils ne sont en aucun cas néfastes, bien au contraire

eagle2525
 Posté le 24/02/2009 à 18:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Evasion60 a écrit :

Bonjour

Recherche débutant dans 'C:\'
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\$Recycle.Bin\S-1-5-21-3680294200-2425882729-261499672-1000\$R6BLZ9O.VIR
[RESULTAT] Contient le cheval de Troie TR/Agent.93184.M
[REMARQUE] Une copie de sécurité a été créée sous le nom 49da13da.qua ( QUARANTAINE )
C:\$Recycle.Bin\S-1-5-21-3680294200-2425882729-261499672-1000\$RBTH706.rar.VIR
[0] Type d'archive: RAR
--> Keygen\keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Renaz.114753
[REMARQUE] Une copie de sécurité a été créée sous le nom 49e613da.qua ( QUARANTAINE )

... C:\$Recycle.bin ===> correspond à ta corbeille ( vide la [les] )
... KeyGen.exe ===> correspond à une application " crackée "

Bonne réception

ok merci pour tout. KeyGen.exe correspond à une application " crackée " oui je sais.

je l'ai vire. sinon tout est ok? je commence juste avec antivir et je connais pas encore bien

les subtilites. notament pour les mises a jouir j'ai vu sur differents forum qu'elles etaient faite plusieur fois par jours??

moi je n'en ai qu'une par jour. dans le planificateur c'est toutes les 24 heures. esc ce normal?

sinon merci encore a+.

no.ppp
 Posté le 24/02/2009 à 21:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Re,

Tu peux changer l'intervalle de temps dans la configuration, mais ça ne pose pas de soucis particuliers.

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
105,99 €SSD Crucial P5 1 To (3D NAND, NVMe, PCIe, M.2, 3400 Mo/s) à 105,99 €
Valable jusqu'au 25 Septembre

Amazon fait une promotion sur le SSD Crucial P5 1 To (3D NAND, NVMe, PCIe, M.2) qui passe à 105,99 € livré gratuitement. On le trouve ailleurs à partir de 140 €. Ce SSD offre des vitesses de lecture/écriture séquentielle allant jusqu’à 3 400/ 3 000 Mo/s. Il est garanti 5 ans.


> Voir l'offre
130 €Carte cadeau bonifiée Cdiscount de 150 € pour 130 € avec le code CKDO20
Valable jusqu'au 25 Septembre

Cdiscountr propose une carte cadeau d'un montant de 150 € pour 130 € seulement avec le code CKDO20. Cette carte sera utilisable du 24 septembre au 31 octobre prochain.


> Voir l'offre
79,99 €Barbecue WEBER Compact Kettle 47 cm à 79,99 €
Valable jusqu'au 25 Septembre

Cdiscount fait une promotion sur le barbecue Barbecue WEBER Compact Kettle 47 cm qui passe à 79,99 € au lieu de 100 €. La livraison est gratuite. 


> Voir l'offre

Sujets relatifs
Scan d'Antivir à détecté le virus " JAVA/Exdoer.E.
antivir ..... est on protégé pendant un scan ?
AVIRA Antivir 10 : scan très lent
Blocage scan Antivir
suite à scan antivir rootkit
scan Antivir hyper long ???
Scan Antivir intégral interompu
Scan Antivir : 2 virus détectés !!
Rapport complet de scan avec antivir
scan avec Antivir 9
Plus de sujets relatifs à scan antivir
 > Tous les forums > Forum Sécurité