Voici le rapport d'avira après un scan de mes DD (j'en ai 3). Apparemment j'aurais 6 virus repartis sur les 3 DD.
C: est le DD à partir du quel j'ai fais le scan, et sur le quel je viens d'installer XP pro Ultimate edition.
F: est mon ancien DD ou est installé XP pro SP2 (il est mis en esclave).
D: est un DD de stockage.
Merci de votre aide.
Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 20 novembre 2009 00:35
La recherche porte sur 1284893 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : 2FFB32F290A44C6
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, F:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+PCK,+SPR,
Début de la recherche : vendredi 20 novembre 2009 00:35
La recherche d'objets cachés commence.
'23359' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CilUSB.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BIL.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PCtl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RunSC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mscorsvw.exe' - '1' module(s) sont contrôlés
Processus de recherche 'gigatribe.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TaskSwitchXP.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mgenetsystray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'34' processus ont été contrôlés avec '34' modules
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '41' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\System Volume Information\_restore{40CD662E-7F7A-4F30-9476-08CC1B3BAAE0}\RP0\A0000113.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/HideWindows.31232.1
C:\WINDOWS\i386\CMDOW.EX_
[0] Type d'archive: CAB (Microsoft)
--> CMDOW.EXE
[RESULTAT] Contient le modèle de détection de l'application APPL/HideWindows.31232.1
C:\WINDOWS\i386\SVCPACK\NETFX12.EXE
[0] Type d'archive: RAR SFX (self extracting)
--> nircmd.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/NirCmd.2
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\'
D:\Emule tel\Fichiers finis\Emilie Jolie (Version Originale 1979).ace
[0] Type d'archive: ACE
--> 07 - Chanson des baleines de parapluie.mp3
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
D:\Emule tel\Fichiers finis\[PC GAME NOCD] Tiger Woods PGA Tour Golf 2007 nocd crack updated-fixed 02-2008.zip
[0] Type d'archive: ZIP
--> install.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Drop.Peerad.A.78
Recherche débutant dans 'F:\'
F:\Program Files\neuf telecom\MP9 Premium\stvcapture.dll
[RESULTAT] Contient le cheval de Troie TR/Spy.Gen
F:\RECYCLER\S-1-5-21-57989841-220523388-839522115-1004\Dc1.exe
[0] Type d'archive: CAB SFX (self extracting)
--> \Setup.exe
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
F:\System Volume Information\_restore{9232FFFD-8EF9-4E2F-BAD1-0A982326A12D}\RP19\A0010539.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/HideWindows.31232.1
F:\System Volume Information\_restore{ED84CA33-9775-4CBD-8100-EDEEEBB0A5B8}\RP47\A0010285.exe
[0] Type d'archive: RAR SFX (self extracting)
--> MapInfo.Professional.v6.5-RiSCiSO.r66
[1] Type d'archive: RAR
--> RSCMAP65.CUE
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
Début de la désinfection :
C:\System Volume Information\_restore{40CD662E-7F7A-4F30-9476-08CC1B3BAAE0}\RP0\A0000113.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/HideWindows.31232.1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b365282.qua' !
C:\WINDOWS\i386\CMDOW.EX_
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b4a529f.qua' !
C:\WINDOWS\i386\SVCPACK\NETFX12.EXE
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b5a5297.qua' !
D:\Emule tel\Fichiers finis\[PC GAME NOCD] Tiger Woods PGA Tour Golf 2007 nocd crack updated-fixed 02-2008.zip
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b4952a7.qua' !
F:\Program Files\neuf telecom\MP9 Premium\stvcapture.dll
[RESULTAT] Contient le cheval de Troie TR/Spy.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b7c52cb.qua' !
F:\System Volume Information\_restore{9232FFFD-8EF9-4E2F-BAD1-0A982326A12D}\RP19\A0010539.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/HideWindows.31232.1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b365287.qua' !
Fin de la recherche : vendredi 20 novembre 2009 09:24
Temps nécessaire: 1:51:06 Heure(s)
La recherche a été effectuée intégralement
12599 Les répertoires ont été contrôlés
560957 Des fichiers ont été contrôlés
6 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
6 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
560949 Fichiers non infectés
11151 Les archives ont été contrôlées
8 Avertissements
7 Consignes
23359 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Voici le nouveau rapport avira après la mise jour.
Avira AntiVir Personal
Date de création du fichier de rapport : samedi 21 novembre 2009 01:13
La recherche porte sur 1382322 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : 2FFB32F290A44C6
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, F:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+PCK,+SPR,
Début de la recherche : samedi 21 novembre 2009 01:13
La recherche d'objets cachés commence.
'24035' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'gigatribe.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TaskSwitchXP.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mgenetsystray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CilUSB.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BIL.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PCtl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RunSC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'31' processus ont été contrôlés avec '31' modules
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '41' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\System Volume Information\_restore{40CD662E-7F7A-4F30-9476-08CC1B3BAAE0}\RP13\A0009209.EXE
[0] Type d'archive: RAR SFX (self extracting)
--> nircmd.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/NirCmd.2
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\'
D:\Emule tel\Fichiers finis\Emilie Jolie (Version Originale 1979).ace
[0] Type d'archive: ACE
--> 07 - Chanson des baleines de parapluie.mp3
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
Recherche débutant dans 'F:\'
F:\RECYCLER\S-1-5-21-57989841-220523388-839522115-1004\Dc1.exe
[0] Type d'archive: CAB SFX (self extracting)
--> \Setup.exe
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
F:\System Volume Information\_restore{40CD662E-7F7A-4F30-9476-08CC1B3BAAE0}\RP13\A0009210.dll
[RESULTAT] Contient le cheval de Troie TR/Spy.Gen
F:\System Volume Information\_restore{ED84CA33-9775-4CBD-8100-EDEEEBB0A5B8}\RP47\A0010285.exe
[0] Type d'archive: RAR SFX (self extracting)
--> MapInfo.Professional.v6.5-RiSCiSO.r66
[1] Type d'archive: RAR
--> RSCMAP65.CUE
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
Début de la désinfection :
C:\System Volume Information\_restore{40CD662E-7F7A-4F30-9476-08CC1B3BAAE0}\RP13\A0009209.EXE
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b37af4b.qua' !
F:\System Volume Information\_restore{40CD662E-7F7A-4F30-9476-08CC1B3BAAE0}\RP13\A0009210.dll
[RESULTAT] Contient le cheval de Troie TR/Spy.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b37af4d.qua' !
Fin de la recherche : samedi 21 novembre 2009 10:13
Temps nécessaire: 1:53:45 Heure(s)
La recherche a été effectuée intégralement
12965 Les répertoires ont été contrôlés
564236 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
564232 Fichiers non infectés
11342 Les archives ont été contrôlées
8 Avertissements
3 Consignes
24035 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvé