Virus ADSPY/Advantage.C

Bonjour,
j'ai était infecter par le virus ADSPY/Advantage.C et j'ai essayai de m'en débarrasser avec antivir mais il ne la pas dans sa base de donné est ce que quelqu'un pourrait m'aider svp

9 réponses

  1. bonjour tu as le nom du fichier infecté ?
    0
    1. le nom du fichier est net_rim_io_impl.cod
      0
      1. poste le rapport d'antivir ?
        0
        1. Avira AntiVir Personal
          Date de création du fichier de rapport : mercredi 3 novembre 2010 21:39

          La recherche porte sur 3011229 souches de virus.

          Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
          Numéro de série : 0000149996-ADJIE-0000001
          Plateforme : Windows XP
          Version de Windows : (Service Pack 3) [5.1.2600]
          Mode Boot : Démarré normalement
          Identifiant : SYSTEM
          Nom de l'ordinateur : BENLARBI-8DDA0D

          Informations de version :
          BUILD.DAT : 9.0.0.81 21698 Bytes 22/10/2010 12:02:00
          AVSCAN.EXE : 9.0.3.10 466689 Bytes 20/11/2009 13:01:14
          AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
          LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
          LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
          VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 13:01:14
          VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 13:01:14
          VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 15:16:34
          VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 15:16:36
          VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 16:17:58
          VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 12:33:10
          VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 16:40:16
          VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 12:35:55
          VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 18:40:18
          VBASE009.VDF : 7.10.13.80 2265600 Bytes 02/11/2010 19:53:01
          VBASE010.VDF : 7.10.13.81 2048 Bytes 02/11/2010 19:53:01
          VBASE011.VDF : 7.10.13.82 2048 Bytes 02/11/2010 19:53:01
          VBASE012.VDF : 7.10.13.83 2048 Bytes 02/11/2010 19:53:01
          VBASE013.VDF : 7.10.13.84 2048 Bytes 02/11/2010 19:53:01
          VBASE014.VDF : 7.10.13.85 2048 Bytes 02/11/2010 19:53:01
          VBASE015.VDF : 7.10.13.86 2048 Bytes 02/11/2010 19:53:01
          VBASE016.VDF : 7.10.13.87 2048 Bytes 02/11/2010 19:53:01
          VBASE017.VDF : 7.10.13.88 2048 Bytes 02/11/2010 19:53:01
          VBASE018.VDF : 7.10.13.89 2048 Bytes 02/11/2010 19:53:01
          VBASE019.VDF : 7.10.13.90 2048 Bytes 02/11/2010 19:53:01
          VBASE020.VDF : 7.10.13.91 2048 Bytes 02/11/2010 19:53:01
          VBASE021.VDF : 7.10.13.92 2048 Bytes 02/11/2010 19:53:01
          VBASE022.VDF : 7.10.13.93 2048 Bytes 02/11/2010 19:53:01
          VBASE023.VDF : 7.10.13.94 2048 Bytes 02/11/2010 19:53:01
          VBASE024.VDF : 7.10.13.95 2048 Bytes 02/11/2010 19:53:01
          VBASE025.VDF : 7.10.13.96 2048 Bytes 02/11/2010 19:53:01
          VBASE026.VDF : 7.10.13.97 2048 Bytes 02/11/2010 19:53:01
          VBASE027.VDF : 7.10.13.98 2048 Bytes 02/11/2010 19:53:01
          VBASE028.VDF : 7.10.13.99 2048 Bytes 02/11/2010 19:53:01
          VBASE029.VDF : 7.10.13.100 2048 Bytes 02/11/2010 19:53:02
          VBASE030.VDF : 7.10.13.101 2048 Bytes 02/11/2010 19:53:02
          VBASE031.VDF : 7.10.13.114 136192 Bytes 03/11/2010 19:50:16
          Version du moteur : 8.2.4.92
          AEVDF.DLL : 8.1.2.1 106868 Bytes 30/07/2010 12:18:44
          AESCRIPT.DLL : 8.1.3.46 1364347 Bytes 03/11/2010 19:50:25
          AESCN.DLL : 8.1.6.1 127347 Bytes 13/05/2010 15:45:05
          AESBX.DLL : 8.1.3.1 254324 Bytes 24/04/2010 12:31:16
          AERDL.DLL : 8.1.9.2 635252 Bytes 21/09/2010 18:38:18
          AEPACK.DLL : 8.2.3.11 471416 Bytes 11/10/2010 18:48:17
          AEOFFICE.DLL : 8.1.1.8 201081 Bytes 22/07/2010 12:17:31
          AEHEUR.DLL : 8.1.2.38 2990455 Bytes 03/11/2010 19:50:23
          AEHELP.DLL : 8.1.14.0 246134 Bytes 11/10/2010 18:48:09
          AEGEN.DLL : 8.1.3.24 401781 Bytes 03/11/2010 19:50:17
          AEEMU.DLL : 8.1.2.0 393588 Bytes 24/04/2010 12:31:14
          AECORE.DLL : 8.1.17.0 196982 Bytes 24/09/2010 18:38:38
          AEBB.DLL : 8.1.1.0 53618 Bytes 24/04/2010 12:31:13
          AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
          AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 18:31:13
          AVREP.DLL : 8.0.0.7 159784 Bytes 18/02/2010 16:57:28
          AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
          AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
          AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
          SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
          SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
          NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
          RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 13/07/2009 12:31:23
          RCTEXT.DLL : 9.0.73.0 88321 Bytes 20/11/2009 13:01:14

          Configuration pour la recherche actuelle :
          Nom de la tâche...............................: Contrôle intégral du système
          Fichier de configuration......................: h:\program files\avira\antivir desktop\sysscan.avp
          Documentation.................................: bas
          Action principale.............................: interactif
          Action secondaire.............................: ignorer
          Recherche sur les secteurs d'amorçage maître..: marche
          Recherche sur les secteurs d'amorçage.........: marche
          Secteurs d'amorçage...........................: H:,
          Recherche dans les programmes actifs..........: marche
          Recherche en cours sur l'enregistrement.......: marche
          Recherche de Rootkits.........................: marche
          Contrôle d'intégrité de fichiers système......: arrêt
          Fichier mode de recherche.....................: Tous les fichiers
          Recherche sur les archives....................: marche
          Limiter la profondeur de récursivité..........: 20
          Archive Smart Extensions......................: marche
          Heuristique de macrovirus.....................: marche
          Heuristique fichier...........................: moyen

          Début de la recherche : mercredi 3 novembre 2010 21:39

          La recherche d'objets cachés commence.
          '71886' objets ont été contrôlés, '0' objets cachés ont été trouvés.

          La recherche sur les processus démarrés commence :
          Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'A3DUtility.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
          Processus de recherche '9props.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'GoogleQuickSearchBox.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
          Module OK -> 'H:\WINDOWS\Explorer.EXE'
          [AVERTISSEMENT] Impossible d'ouvrir le fichier !
          Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SMAgent.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ApplicationUpdater.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
          '31' processus ont été contrôlés avec '31' modules

          La recherche sur les secteurs d'amorçage maître commence :
          Secteur d'amorçage maître HD0
          [INFO] Aucun virus trouvé !
          Secteur d'amorçage maître HD1
          [INFO] Aucun virus trouvé !
          Secteur d'amorçage maître HD2
          [INFO] Aucun virus trouvé !
          Secteur d'amorçage maître HD3
          [INFO] Aucun virus trouvé !
          Secteur d'amorçage maître HD4
          [INFO] Aucun virus trouvé !

          La recherche sur les secteurs d'amorçage commence :
          Secteur d'amorçage 'H:\'
          [INFO] Aucun virus trouvé !

          La recherche sur les renvois aux fichiers exécutables (registre) commence :
          Le registre a été contrôlé ( '49' fichiers).

          La recherche sur les fichiers sélectionnés commence :

          Recherche débutant dans 'H:\'
          H:\pagefile.sys
          [AVERTISSEMENT] Impossible d'ouvrir le fichier !
          [REMARQUE] Ce fichier est un fichier système Windows.
          [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
          H:\Documents and Settings\benlarbi\Application Data\advantage\AdVUninst.exe
          [RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Advantage.C

          Début de la désinfection :
          H:\Documents and Settings\benlarbi\Application Data\advantage\AdVUninst.exe
          [RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Advantage.C
          [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d27cb5c.qua' !

          Fin de la recherche : mercredi 3 novembre 2010 21:50
          Temps nécessaire: 10:46 Minute(s)

          La recherche a été interrompue !

          4438 Les répertoires ont été contrôlés
          5821 Des fichiers ont été contrôlés
          1 Des virus ou programmes indésirables ont été trouvés
          0 Des fichiers ont été classés comme suspects
          0 Des fichiers ont été supprimés
          0 Des virus ou programmes indésirables ont été réparés
          1 Les fichiers ont été déplacés dans la quarantaine
          0 Les fichiers ont été renommés
          2 Impossible de contrôler des fichiers
          5818 Fichiers non infectés
          116 Les archives ont été contrôlées
          2 Avertissements
          2 Consignes
          71886 Des objets ont été contrôlés lors du Rootkitscan
          0 Des objets cachés ont été trouvés
          0
          1. apparemment il l'a mis en quarantaine
            0
            1. donc c'est bon il n'y a plus aucun danger
              0
              1. si tu souhaites continuer à controler :

                Télécharge ici :OTL

                enregistre le sur ton Bureau.

                si tu as XP => double clique
                si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                sur OTL.exe pour le lancer.

                ▶ Coche les 2 cases Lop et Purity

                ▶ Coche la case devant tous les utilisateurs

                ▶ règle age du fichier sur "60 jours"

                ▶ dans la moitié gauche , mets tout sur "tous"

                ne modifie pas ceci :

                "fichiers créés" et "fichiers Modifiés"


                ▶Clic sur Analyse.

                A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

                ▶▶▶ NE LE POSTE PAS SUR LE FORUM

                Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

                ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

                ▶ Clique sur Ouvrir.

                ▶ Clique sur "Cliquez ici pour déposer le fichier".

                juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

                http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                ▶ Copie ce lien dans ta réponse.

                ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
                0
                1. d'accord mais je px pas le faire aujourd'hui je le ferais demain
                  0
                  1. ok ca marche bonne soirée :)
                    0