Cheval de Troie TR/Spy.5656576

Fermé
jorandall62 - 28 août 2010 à 13:56
 hal - 28 août 2010 à 14:36
Bonjour,
j'ai un cheval de troie trouvé avec antivir,que je n'arrive pas a supprimer !voici les indications ;

C:\Windows\winsxs\x86_microsoft-windows-naturallanguage6_31bf3856ad364e35_6.0.6001.22211_none_9e5aa34943e0a766\NlsLexicons000f.dll
[RESULTAT] Contient le cheval de Troie TR/Spy.5656576
[AVERTISSEMENT] 'Contient le cheval de Troie TR/Spy.5656576'. Le résultat concerne très probablement un message d'erreur. Veuillez nous renvoyer immédiatement ce fichier pour une analyse plus détaillée
malwarebytes ne trouve rien par contre .
merci pour votre aide
voici le rapport complet d'antivir ;

Avira AntiVir Personal
Date de création du fichier de rapport : 2010-08-28 10:13

La recherche porte sur 2757595 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-JORANDALL

Informations de version :
BUILD.DAT : 9.0.0.77 21698 Bytes 2010-06-09 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 2009-11-20 11:51:55
AVSCAN.DLL : 9.0.3.0 49409 Bytes 2009-03-03 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 2009-02-20 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 2009-03-03 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 2009-11-06 11:51:55
VBASE001.VDF : 7.10.1.0 1372672 Bytes 2009-11-19 11:51:55
VBASE002.VDF : 7.10.3.1 3143680 Bytes 2010-01-20 13:39:01
VBASE003.VDF : 7.10.3.75 996864 Bytes 2010-01-26 13:12:54
VBASE004.VDF : 7.10.4.203 1579008 Bytes 2010-03-05 13:44:43
VBASE005.VDF : 7.10.6.82 2494464 Bytes 2010-04-15 16:19:55
VBASE006.VDF : 7.10.7.218 2294784 Bytes 2010-06-02 11:18:59
VBASE007.VDF : 7.10.9.165 4840960 Bytes 2010-07-23 09:09:30
VBASE008.VDF : 7.10.9.166 2048 Bytes 2010-07-23 09:09:31
VBASE009.VDF : 7.10.9.167 2048 Bytes 2010-07-23 09:09:31
VBASE010.VDF : 7.10.9.168 2048 Bytes 2010-07-23 09:09:31
VBASE011.VDF : 7.10.9.169 2048 Bytes 2010-07-23 09:09:31
VBASE012.VDF : 7.10.9.170 2048 Bytes 2010-07-23 09:09:31
VBASE013.VDF : 7.10.9.198 157696 Bytes 2010-07-26 19:09:41
VBASE014.VDF : 7.10.9.255 997888 Bytes 2010-07-29 09:55:14
VBASE015.VDF : 7.10.10.28 139264 Bytes 2010-08-02 12:22:54
VBASE016.VDF : 7.10.10.52 127488 Bytes 2010-08-03 14:05:37
VBASE017.VDF : 7.10.10.84 137728 Bytes 2010-08-06 14:09:22
VBASE018.VDF : 7.10.10.107 176640 Bytes 2010-08-09 10:02:12
VBASE019.VDF : 7.10.10.130 132608 Bytes 2010-08-10 10:09:23
VBASE020.VDF : 7.10.10.158 131072 Bytes 2010-08-12 10:09:41
VBASE021.VDF : 7.10.10.190 136704 Bytes 2010-08-16 10:09:55
VBASE022.VDF : 7.10.10.217 118272 Bytes 2010-08-19 09:51:52
VBASE023.VDF : 7.10.10.246 130048 Bytes 2010-08-23 10:22:23
VBASE024.VDF : 7.10.11.11 144896 Bytes 2010-08-25 10:22:27
VBASE025.VDF : 7.10.11.33 135168 Bytes 2010-08-27 16:15:17
VBASE026.VDF : 7.10.11.34 2048 Bytes 2010-08-27 16:15:17
VBASE027.VDF : 7.10.11.35 2048 Bytes 2010-08-27 16:15:17
VBASE028.VDF : 7.10.11.36 2048 Bytes 2010-08-27 16:15:17
VBASE029.VDF : 7.10.11.37 2048 Bytes 2010-08-27 16:15:17
VBASE030.VDF : 7.10.11.38 2048 Bytes 2010-08-27 16:15:17
VBASE031.VDF : 7.10.11.42 26112 Bytes 2010-08-27 16:15:17
Version du moteur : 8.2.4.46
AEVDF.DLL : 8.1.2.1 106868 Bytes 2010-07-30 09:55:21
AESCRIPT.DLL : 8.1.3.44 1364346 Bytes 2010-08-27 16:15:23
AESCN.DLL : 8.1.6.1 127347 Bytes 2010-05-13 11:12:16
AESBX.DLL : 8.1.3.1 254324 Bytes 2010-04-27 19:51:06
AERDL.DLL : 8.1.8.2 614772 Bytes 2010-07-21 09:02:07
AEPACK.DLL : 8.2.3.5 471412 Bytes 2010-08-07 14:09:06
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 2010-07-22 09:02:07
AEHEUR.DLL : 8.1.2.19 2867574 Bytes 2010-08-27 16:15:21
AEHELP.DLL : 8.1.13.3 242038 Bytes 2010-08-27 16:15:18
AEGEN.DLL : 8.1.3.20 397684 Bytes 2010-08-27 16:15:18
AEEMU.DLL : 8.1.2.0 393588 Bytes 2010-04-27 19:51:05
AECORE.DLL : 8.1.16.2 192887 Bytes 2010-07-21 09:02:03
AEBB.DLL : 8.1.1.0 53618 Bytes 2010-04-27 19:51:05
AVWINLL.DLL : 9.0.0.3 18177 Bytes 2008-12-12 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 2009-09-26 16:33:43
AVREP.DLL : 8.0.0.7 159784 Bytes 2010-02-18 13:10:30
AVREG.DLL : 9.0.0.0 36609 Bytes 2008-11-07 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 2009-03-24 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 2009-01-30 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 2009-01-28 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 2009-02-02 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 2008-11-07 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 2009-07-13 19:07:21
RCTEXT.DLL : 9.0.73.0 88321 Bytes 2009-11-20 11:51:54

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

Début de la recherche : 2010-08-28 10:13

La recherche d'objets cachés commence.
'210261' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FlashUtil10i_ActiveX.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wltuser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SCServer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarUser_32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ieuser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehrecvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmplayer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'X10nets.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'StartSkysolSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IoctlSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMSAccessU.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BTNtService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ACService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DivXUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'tsnp2uvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'vsnp2uvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'74' processus ont été contrôlés avec '74' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD5
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '28' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <BOOT>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Users\jorandall62\AppData\Local\Microsoft\Windows Live Mail\pop.laposte.net\Inbox\7E814626-0000066E.eml
[0] Type d'archive: MIME
--> file2.mim
[1] Type d'archive: MIME
--> 2008-01-04 relook.7z
[AVERTISSEMENT] Impossible de lire le fichier !
[AVERTISSEMENT] Impossible de lire le fichier !
C:\Users\jorandall62\AppData\Local\Microsoft\Windows Mail\Local Folders\Inbox\25D30395-00000F18.eml
[0] Type d'archive: MIME
--> file2.mim
[1] Type d'archive: MIME
--> 2008-01-04 relook.7z
[AVERTISSEMENT] Impossible de lire le fichier !
[AVERTISSEMENT] Impossible de lire le fichier !
C:\Windows\winsxs\x86_microsoft-windows-naturallanguage6_31bf3856ad364e35_6.0.6001.22211_none_9e5aa34943e0a766\NlsLexicons000f.dll
[RESULTAT] Contient le cheval de Troie TR/Spy.5656576
[AVERTISSEMENT] 'Contient le cheval de Troie TR/Spy.5656576'. Le résultat concerne très probablement un message d'erreur. Veuillez nous renvoyer immédiatement ce fichier pour une analyse plus détaillée.
Recherche débutant dans 'D:\' <RECOVER>


Fin de la recherche : 2010-08-28 13:35
Temps nécessaire: 3:22:04 Heure(s)

La recherche a été effectuée intégralement

28562 Les répertoires ont été contrôlés
911719 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
911717 Fichiers non infectés
89279 Les archives ont été contrôlées
6 Avertissements
1 Consignes
210261 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés



A voir également:

3 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
28 août 2010 à 14:08
slt surement un faux positif!

comme indiqué: Le résultat concerne très probablement un message d'erreur. Veuillez nous renvoyer immédiatement ce fichier pour une analyse plus détaillée


rq: j'ai la même chose ... alors qu'il y a 2 jours RAS, surement un faux positif suite à la mise à jour d'antivir!

tente de passe un autre antivirus en ligne
0
ok merci je viens d'essayer bitdefender il m'a rien trouvé !
0
j'ai fait un scan aujourd'hui avec AVIRA,j'y ai trouvé le même cheval de troie...
Je vais suivre ça.
0