Avira vient de trouver TR/Dldr.Small.aups

Résolu/Fermé
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 - 27 nov. 2010 à 13:01
Jér?me Juppet Messages postés 2 Date d'inscription jeudi 14 novembre 2013 Statut Membre Dernière intervention 14 novembre 2013 - 14 nov. 2013 à 13:44
Bonjour,

que dois-je faire, il ne figure pas dans la liste des virus avira.

merci


8 réponses

maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 11
27 nov. 2010 à 13:06
'H:\I386\APPS\APP17210\src\setup\HPZwrp01.exe'
voilà le nom du fichier où se trouvait le trojan avira la mis en quarantaine sous un autre nom
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 27/11/2010 à 13:38
Bonjour,

Peux-tu poster le rapport antivir.

Lance MBAM, normalement tu dois toujours l'avoir sur ton PC.

- Fais la mise à jour du logiciel, c'est très important
- Lance une analyse complète en cliquant sur "Exécuter un examen complet"
- Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
- L'analyse peut durer un bon moment.....
- Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
- Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
- Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Jér?me Juppet Messages postés 2 Date d'inscription jeudi 14 novembre 2013 Statut Membre Dernière intervention 14 novembre 2013
14 nov. 2013 à 13:35
Avira est plus puissant pour le model à 29€ que le model Kaspersky à 29€, il faut monté par rapport à Avira à 29€, au model Kaspersky qui coutera 59€ pour avoir la même chose
0
Jér?me Juppet Messages postés 2 Date d'inscription jeudi 14 novembre 2013 Statut Membre Dernière intervention 14 novembre 2013
14 nov. 2013 à 13:44
pour acheter son antivirus, il faut mieux passer par le site officiel de l'antivirus
0
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 11
27 nov. 2010 à 13:57
ok MBAM je l'ai depuis longtemps et le lance toute les semaine mais un scan rapide

donc je fais comme tu dis un examen complet ok
0
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 11
27 nov. 2010 à 15:19
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 5198

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

27/11/2010 15:06:50
mbam-log-2010-11-27 (15-06-50).txt

Type d'examen: Examen complet (C:\|H:\|)
Elément(s) analysé(s): 234233
Temps écoulé: 1 heure(s), 14 minute(s), 51 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 11
27 nov. 2010 à 15:21
Avira AntiVir Personal
Date de création du fichier de rapport : samedi 27 novembre 2010 11:27

La recherche porte sur 3097219 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : A5A5811B5CBF48F

Informations de version :
BUILD.DAT : 10.0.0.99 31821 Bytes 27/08/2010 08:04:00
AVSCAN.EXE : 10.0.3.1 434344 Bytes 17/08/2010 11:38:56
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 11:39:10
LUKE.DLL : 10.0.2.3 104296 Bytes 17/08/2010 11:39:03
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 11:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 18:27:49
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 16:37:42
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 15:37:42
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 10:29:03
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 11:39:06
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 11:39:07
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 11:39:09
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 12:07:06
VBASE009.VDF : 7.10.13.80 2265600 Bytes 02/11/2010 18:33:33
VBASE010.VDF : 7.10.13.81 2048 Bytes 02/11/2010 18:33:33
VBASE011.VDF : 7.10.13.82 2048 Bytes 02/11/2010 18:33:34
VBASE012.VDF : 7.10.13.83 2048 Bytes 02/11/2010 18:33:34
VBASE013.VDF : 7.10.13.116 147968 Bytes 04/11/2010 18:32:21
VBASE014.VDF : 7.10.13.147 146944 Bytes 07/11/2010 18:31:03
VBASE015.VDF : 7.10.13.180 123904 Bytes 09/11/2010 18:30:54
VBASE016.VDF : 7.10.13.211 122368 Bytes 11/11/2010 18:31:05
VBASE017.VDF : 7.10.13.243 147456 Bytes 15/11/2010 18:30:59
VBASE018.VDF : 7.10.14.15 142848 Bytes 17/11/2010 18:31:02
VBASE019.VDF : 7.10.14.41 134144 Bytes 19/11/2010 18:31:29
VBASE020.VDF : 7.10.14.63 128000 Bytes 22/11/2010 18:31:08
VBASE021.VDF : 7.10.14.87 143872 Bytes 24/11/2010 18:31:03
VBASE022.VDF : 7.10.14.116 140800 Bytes 26/11/2010 18:31:01
VBASE023.VDF : 7.10.14.117 2048 Bytes 26/11/2010 18:31:02
VBASE024.VDF : 7.10.14.118 2048 Bytes 26/11/2010 18:31:02
VBASE025.VDF : 7.10.14.119 2048 Bytes 26/11/2010 18:31:02
VBASE026.VDF : 7.10.14.120 2048 Bytes 26/11/2010 18:31:02
VBASE027.VDF : 7.10.14.121 2048 Bytes 26/11/2010 18:31:02
VBASE028.VDF : 7.10.14.122 2048 Bytes 26/11/2010 18:31:02
VBASE029.VDF : 7.10.14.123 2048 Bytes 26/11/2010 18:31:02
VBASE030.VDF : 7.10.14.124 2048 Bytes 26/11/2010 18:31:02
VBASE031.VDF : 7.10.14.125 2048 Bytes 26/11/2010 18:31:02
Version du moteur : 8.2.4.112
AEVDF.DLL : 8.1.2.1 106868 Bytes 17/08/2010 11:38:53
AESCRIPT.DLL : 8.1.3.47 1294716 Bytes 23/11/2010 18:31:27
AESCN.DLL : 8.1.7.2 127349 Bytes 23/11/2010 18:31:24
AESBX.DLL : 8.1.3.2 254324 Bytes 23/11/2010 18:31:28
AERDL.DLL : 8.1.9.2 635252 Bytes 20/10/2010 12:07:50
AEPACK.DLL : 8.2.3.11 471416 Bytes 20/10/2010 12:07:45
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 23/11/2010 18:31:24
AEHEUR.DLL : 8.1.2.44 3076471 Bytes 23/11/2010 18:31:22
AEHELP.DLL : 8.1.14.0 246134 Bytes 20/10/2010 12:07:29
AEGEN.DLL : 8.1.4.2 401781 Bytes 23/11/2010 18:31:14
AEEMU.DLL : 8.1.3.0 393589 Bytes 23/11/2010 18:31:12
AECORE.DLL : 8.1.18.1 196984 Bytes 23/11/2010 18:31:11
AEBB.DLL : 8.1.1.0 53618 Bytes 17/08/2010 11:38:45
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 11:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 11:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 13:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 11:38:56
AVSCPLR.DLL : 10.0.3.1 83816 Bytes 17/08/2010 11:38:56
AVARKT.DLL : 10.0.0.14 227176 Bytes 17/08/2010 11:38:54
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 11:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 13:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 11:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 13:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 23:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 11:39:11

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, H:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : samedi 27 novembre 2010 11:27

La recherche d'objets cachés commence.
HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\RNG\seed
[REMARQUE] L'entrée d'enregistrement n'est pas visible.

La recherche sur les processus démarrés commence :
Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '59' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '67' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '36' module(s) sont contrôlés
Processus de recherche 'VLC.exe' - '37' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
Processus de recherche 'EasyBox.exe' - '66' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '103' module(s) sont contrôlés
Processus de recherche 'msmsgs.exe' - '64' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '46' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '94' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés
Processus de recherche 'Apache.exe' - '62' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '82' module(s) sont contrôlés
Processus de recherche 'Apache.exe' - '57' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '53' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '31' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '45' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '54' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '164' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '53' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '28' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
Processus de recherche 'services.exe' - '38' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '72' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'H:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '359' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <Systeme>
Recherche débutant dans 'H:\' <SUZANNE>
H:\I386\APPS\APP17210\src\setup\HPZwrp01.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Small.aups

Début de la désinfection :
H:\I386\APPS\APP17210\src\setup\HPZwrp01.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Small.aups
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ee05498.qua' !


Fin de la recherche : samedi 27 novembre 2010 12:47
Temps nécessaire: 1:19:05 Heure(s)

La recherche a été effectuée intégralement

7572 Les répertoires ont été contrôlés
400726 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
400725 Fichiers non infectés
11357 Les archives ont été contrôlées
0 Avertissements
1 Consignes
548751 Des objets ont été contrôlés lors du Rootkitscan
1 Des objets cachés ont été trouvés
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
27 nov. 2010 à 15:33
"H:\I386\APPS\APP17210\src\setup\HPZwrp01.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Small.aups

Début de la désinfection :
H:\I386\APPS\APP17210\src\setup\HPZwrp01.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Small.aups
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ee05498.qua' ! "


Hé bien c'est bon. Cela veut dire que antivir a fait son travail. Le virus est mis en quarantaine donc il n'est plus actif. As-tu un pb particulier ?

Smart
0
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 11
27 nov. 2010 à 16:25
merci

Smart bonne fin de journée
0
bonjour
je fais confiance a avira je supprime systematiquement lorsqu'il me trouve quelque chose de positif
je suis en heuristique max
controle de tous les fichiers
guard expert elevé
et je nai jamais aucun probleme
0