Trojan TR/Obfuscated.JB.10

Fermé
gli74 Messages postés 4 Date d'inscription mardi 18 mai 2010 Statut Membre Dernière intervention 18 mai 2010 - 18 mai 2010 à 12:21
gli74 Messages postés 4 Date d'inscription mardi 18 mai 2010 Statut Membre Dernière intervention 18 mai 2010 - 18 mai 2010 à 18:58
Bonjour,

en scannant mon ordi avec antivir, il m'a trouvé le trojan TR/Obfuscated.JB.10, je ne suis pas tres competent en informatique,

pouvez m'aidez et me dire si ce virus est dangereux?

peut il récuperer des informations personnelles?

comment faire pour s'en débarasser?

merci d'avance pour votre aide


A voir également:

4 réponses

gli74 Messages postés 4 Date d'inscription mardi 18 mai 2010 Statut Membre Dernière intervention 18 mai 2010
18 mai 2010 à 18:26
please un peu d'aide, je suis novice quelque un peu m'éclairer??
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
18 mai 2010 à 18:26
Salut,

bha quand un truc est détecté, faut dire dans quoi...
Donne le fichier ou poste le rapport de scan.
0
gli74 Messages postés 4 Date d'inscription mardi 18 mai 2010 Statut Membre Dernière intervention 18 mai 2010
18 mai 2010 à 18:49
ok, j'ai supprimer le fichier dans le fichier de quarantaine, j'ai refait un scan et antivir ne detecte rien, sa veut dire qu'antivir a bien fait son boulot ou est ce qu'il se cache encore quelques part?


voila le rapport de scan lorsque antivir l'a détecté:

Avira AntiVir Personal
Date de création du fichier de rapport : lundi 17 mai 2010 23:40

La recherche porte sur 2121738 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (plain) [6.1.7600]
Mode Boot : Démarré normalement
Identifiant : Système
Nom de l'ordinateur : VINZ-PC

Informations de version :
BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 09:25:46
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 08:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 09:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 08:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 05:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 14:28:45
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 14:29:05
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 14:29:09
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 14:29:29
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 14:29:36
VBASE006.VDF : 7.10.6.83 2048 Bytes 15/04/2010 14:29:36
VBASE007.VDF : 7.10.6.84 2048 Bytes 15/04/2010 14:29:36
VBASE008.VDF : 7.10.6.85 2048 Bytes 15/04/2010 14:29:37
VBASE009.VDF : 7.10.6.86 2048 Bytes 15/04/2010 14:29:37
VBASE010.VDF : 7.10.6.87 2048 Bytes 15/04/2010 14:29:37
VBASE011.VDF : 7.10.6.88 2048 Bytes 15/04/2010 14:29:38
VBASE012.VDF : 7.10.6.89 2048 Bytes 15/04/2010 14:29:38
VBASE013.VDF : 7.10.6.90 2048 Bytes 15/04/2010 14:29:38
VBASE014.VDF : 7.10.6.123 126464 Bytes 19/04/2010 14:29:40
VBASE015.VDF : 7.10.6.152 123392 Bytes 21/04/2010 14:29:42
VBASE016.VDF : 7.10.6.178 122880 Bytes 22/04/2010 14:29:45
VBASE017.VDF : 7.10.6.206 120320 Bytes 26/04/2010 14:29:49
VBASE018.VDF : 7.10.6.232 99328 Bytes 28/04/2010 14:29:50
VBASE019.VDF : 7.10.7.2 155648 Bytes 30/04/2010 14:29:53
VBASE020.VDF : 7.10.7.26 119808 Bytes 04/05/2010 14:29:54
VBASE021.VDF : 7.10.7.51 118272 Bytes 06/05/2010 16:39:59
VBASE022.VDF : 7.10.7.75 404992 Bytes 10/05/2010 09:58:54
VBASE023.VDF : 7.10.7.100 125440 Bytes 13/05/2010 10:05:57
VBASE024.VDF : 7.10.7.101 2048 Bytes 13/05/2010 10:05:57
VBASE025.VDF : 7.10.7.102 2048 Bytes 13/05/2010 10:05:58
VBASE026.VDF : 7.10.7.103 2048 Bytes 13/05/2010 10:05:58
VBASE027.VDF : 7.10.7.104 2048 Bytes 13/05/2010 10:05:58
VBASE028.VDF : 7.10.7.105 2048 Bytes 13/05/2010 10:05:58
VBASE029.VDF : 7.10.7.106 2048 Bytes 13/05/2010 10:05:58
VBASE030.VDF : 7.10.7.107 2048 Bytes 13/05/2010 10:05:58
VBASE031.VDF : 7.10.7.114 101376 Bytes 17/05/2010 12:46:44
Version du moteur : 8.2.1.242
AEVDF.DLL : 8.1.2.0 106868 Bytes 04/05/2010 14:30:18
AESCRIPT.DLL : 8.1.3.29 1343866 Bytes 13/05/2010 10:05:59
AESCN.DLL : 8.1.6.1 127347 Bytes 13/05/2010 10:05:58
AESBX.DLL : 8.1.3.1 254324 Bytes 04/05/2010 14:30:19
AERDL.DLL : 8.1.4.6 541043 Bytes 04/05/2010 14:30:16
AEPACK.DLL : 8.2.1.1 426358 Bytes 04/05/2010 14:30:15
AEOFFICE.DLL : 8.1.1.0 201081 Bytes 13/05/2010 10:05:58
AEHEUR.DLL : 8.1.1.27 2670967 Bytes 05/05/2010 14:25:03
AEHELP.DLL : 8.1.11.3 242039 Bytes 04/05/2010 14:30:08
AEGEN.DLL : 8.1.3.9 377203 Bytes 13/05/2010 10:05:58
AEEMU.DLL : 8.1.2.0 393588 Bytes 04/05/2010 14:29:58
AECORE.DLL : 8.1.15.3 192886 Bytes 13/05/2010 10:05:57
AEBB.DLL : 8.1.1.0 53618 Bytes 04/05/2010 14:29:57
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 06:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 13:13:31
AVREP.DLL : 8.0.0.7 159784 Bytes 04/05/2010 14:30:21
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 13:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 13:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 08:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 13:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 06:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 13:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 11:44:26
RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 14:58:32

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +PCK,+PFS,+SPR,

Début de la recherche : lundi 17 mai 2010 23:40

La recherche d'objets cachés commence.
'19494' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FirewallGUI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Energy Management.exe' - '1' module(s) sont contrôlés
Processus de recherche 'utility.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TpShocks.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'cAudioFilterAgent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPHDEXLG.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sqlwriter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IgrsSvcs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FWService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IGRS.exe' - '1' module(s) sont contrôlés
Processus de recherche 'btwdins.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BcmSqlStartupSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'65' processus ont été contrôlés avec '65' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '45' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Users\Vinz\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\LI7OG57T\swflash[1].cab
[0] Type d'archive: CAB (Microsoft)
--> FP_AX_CAB_INSTALLER.exe
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
Recherche débutant dans 'D:\' <LENOVO>
D:\drivers\Digital_Camera\Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Obfuscated.JB.10

Début de la désinfection :
D:\drivers\Digital_Camera\Setup.exe
[RESULTAT] Contient le cheval de Troie TR/Obfuscated.JB.10
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c65c658.qua' !


Fin de la recherche : mardi 18 mai 2010 00:40
Temps nécessaire: 30:24 Minute(s)

La recherche a été effectuée intégralement

12650 Les répertoires ont été contrôlés
177506 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
177503 Fichiers non infectés
1250 Les archives ont été contrôlées
4 Avertissements
3 Consignes
19494 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
18 mai 2010 à 18:50
C'est rien.
0
gli74 Messages postés 4 Date d'inscription mardi 18 mai 2010 Statut Membre Dernière intervention 18 mai 2010
18 mai 2010 à 18:58
c'est vrai???
sa veut dire que c'est un trojan pas dangereux?
antivir l'a bien enlevé alors??

merci pour ton aide
0