Probleme virus BDS/Agent.ahzy

kixos Messages postés 91 Statut Membre -  
Tigzy Messages postés 7983 Statut Contributeur sécurité -
Bonjour,

alors voila mon antivirus a reperé un virus appellé BDS/Agent.ahzy et je voudrais etre bien sur qu(il n'est pas rentré d'une maniere ou d'une autre dans mon pc ...que puis je faire ?

12 réponses

  1. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
     
    Surtout quand on va chercher les cracks sur le web directement... C'est la porte ouverte à toutes les fenêtres...

    Pour répondre à ta question, antivir a trouvé le dropper, tu as de la chance.
    3
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Bha bien sûr.
    Genre tu cracks pour tester même ceux qui ont une version d'évaluation.

    T'es à ton 10e sujet sur les virus.

    Maintenant oui je te juge, parce que ce qui me navre, c'est que tu fais n'importe quoi et quand on te le dit, tu te vexes comme un gamin de 5 ans en cherchant des excuses.

    Après vous tenez un discours "bouhouhou les méchants virus qui nous pourrissent la vie" alors que dans ton cas, ton virus c'est toi qui vas le chercher en téléchargeant n'importe quoi.

    Quand on sait pas faire la différence entre un *vrai* crack et un faux cracks (un malware) et qu'on pourri son PC tous les quatre matins. On se remet en question.

    Soyez un peu responsable.

    Réfléchis un peu...... à ce que tu fais sur la toile, ça t'éviteras des ennuies.

    Y a une différence d'aider quelqu'un qui a son PC infecté parce qu'il savait pas ou qui a peu de chance et celui qui télécharge dans tous les sens tout et n'importe quoi et qui le pourrit tous les quatre matins.

    probleme virus BDS/Agent.ahzy Virus/Sécurité 10:41 kixos 11:25 kixos 9
    virus E:/autorun.inf Virus/Sécurité 24 nov kixos 24 nov kixos 5
    problème TR/Dldr.FraudPac.WR Virus/Sécurité 07 sep kixos 07 sep kixos 8
    probleme trojan dans "restore" Virus/Sécurité 04 mar kixos 04 mar kixos 5
    trojan TR/trash.gen Virus/Sécurité 28 jan kixos 29 jan kixos 28
    probleme trojan Virus/Sécurité 27 jan kixos 27 jan kixos 10
    probleme ks.sys eet ecran bleu Windows 17 sep kixos 17 sep kixos 6
    probleme virus TR/Agent.439 Virus/Sécurité 14 jui kixos 15 jui kixos 51
    Mes documents Windows 21 jan Kixos 21 jan Kixos 7
    probleme virus BDS/TDSS Virus/Sécurité 04 jan kixos 04 jan kixos 24

    Proverbe Chinois : "Si tu sais mettre un bonnet sur la tete, tu sais mettre une capote"
    2
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    pfff....
    Ca vient d'un crack...
    Forcément à télécharger n'importe quoi...
    Lire : Le danger des cracks

    Bref débrouille toi, pas envie de perdre mon temps avec ceux qui téléchargent n'importe quoi.

    1
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Dans quel fichier ?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. kixos Messages postés 91 Statut Membre
     
    je ne sais pas du tout .....
    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    C'est quoi ton antivirus ? Antivir ?
    0
  8. kixos Messages postés 91 Statut Membre
     
    oui antivir
    0
  9. kixos Messages postés 91 Statut Membre
     
    Avira AntiVir Personal
    Date de création du fichier de rapport : vendredi 10 décembre 2010 10:37

    La recherche porte sur 3136099 souches de virus.

    Le programme fonctionne en version intégrale illimitée.
    Les services en ligne sont disponibles.

    Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Windows XP
    Version de Windows : (Service Pack 3) [5.1.2600]
    Mode Boot : Démarré normalement
    Identifiant : SYSTEM
    Nom de l'ordinateur : MSP-22E08F1148B

    Informations de version :
    BUILD.DAT : 10.0.0.99 31821 Bytes 27/08/2010 08:04:00
    AVSCAN.EXE : 10.0.3.1 434344 Bytes 17/08/2010 12:38:56
    AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
    LUKE.DLL : 10.0.2.3 104296 Bytes 17/08/2010 12:39:03
    LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
    VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 17:11:05
    VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 17:11:05
    VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 16:35:25
    VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 19:21:15
    VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 09:50:45
    VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 09:01:37
    VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 14:18:03
    VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 23:40:18
    VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 09:11:27
    VBASE009.VDF : 7.10.13.80 2265600 Bytes 02/11/2010 09:11:37
    VBASE010.VDF : 7.10.13.81 2048 Bytes 02/11/2010 09:11:37
    VBASE011.VDF : 7.10.13.82 2048 Bytes 02/11/2010 09:11:37
    VBASE012.VDF : 7.10.13.83 2048 Bytes 02/11/2010 09:11:37
    VBASE013.VDF : 7.10.13.116 147968 Bytes 04/11/2010 09:11:38
    VBASE014.VDF : 7.10.13.147 146944 Bytes 07/11/2010 09:11:39
    VBASE015.VDF : 7.10.13.180 123904 Bytes 09/11/2010 09:11:40
    VBASE016.VDF : 7.10.13.211 122368 Bytes 11/11/2010 09:11:15
    VBASE017.VDF : 7.10.13.243 147456 Bytes 15/11/2010 09:08:27
    VBASE018.VDF : 7.10.14.15 142848 Bytes 17/11/2010 13:02:42
    VBASE019.VDF : 7.10.14.41 134144 Bytes 19/11/2010 13:02:39
    VBASE020.VDF : 7.10.14.63 128000 Bytes 22/11/2010 07:41:55
    VBASE021.VDF : 7.10.14.87 143872 Bytes 24/11/2010 07:41:55
    VBASE022.VDF : 7.10.14.116 140800 Bytes 26/11/2010 14:16:35
    VBASE023.VDF : 7.10.14.147 150528 Bytes 30/11/2010 07:56:54
    VBASE024.VDF : 7.10.14.175 126464 Bytes 03/12/2010 10:43:02
    VBASE025.VDF : 7.10.14.203 120320 Bytes 07/12/2010 07:05:37
    VBASE026.VDF : 7.10.14.230 137216 Bytes 09/12/2010 08:00:05
    VBASE027.VDF : 7.10.14.231 2048 Bytes 09/12/2010 08:00:05
    VBASE028.VDF : 7.10.14.232 2048 Bytes 09/12/2010 08:00:05
    VBASE029.VDF : 7.10.14.233 2048 Bytes 09/12/2010 08:00:05
    VBASE030.VDF : 7.10.14.234 2048 Bytes 09/12/2010 08:00:05
    VBASE031.VDF : 7.10.14.244 40960 Bytes 09/12/2010 08:00:05
    Version du moteur : 8.2.4.122
    AEVDF.DLL : 8.1.2.1 106868 Bytes 29/08/2010 23:40:48
    AESCRIPT.DLL : 8.1.3.48 1286524 Bytes 04/12/2010 10:43:14
    AESCN.DLL : 8.1.7.2 127349 Bytes 25/11/2010 07:42:05
    AESBX.DLL : 8.1.3.2 254324 Bytes 25/11/2010 07:42:07
    AERDL.DLL : 8.1.9.2 635252 Bytes 10/11/2010 09:11:52
    AEPACK.DLL : 8.2.4.1 512375 Bytes 04/12/2010 10:43:12
    AEOFFICE.DLL : 8.1.1.10 201084 Bytes 25/11/2010 07:42:05
    AEHEUR.DLL : 8.1.2.54 3113335 Bytes 08/12/2010 07:05:45
    AEHELP.DLL : 8.1.16.0 246136 Bytes 04/12/2010 10:43:05
    AEGEN.DLL : 8.1.5.0 397685 Bytes 04/12/2010 10:43:04
    AEEMU.DLL : 8.1.3.0 393589 Bytes 25/11/2010 07:41:57
    AECORE.DLL : 8.1.19.0 196984 Bytes 04/12/2010 10:43:03
    AEBB.DLL : 8.1.1.0 53618 Bytes 26/04/2010 20:40:43
    AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
    AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
    AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:27:52
    AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
    AVSCPLR.DLL : 10.0.3.1 83816 Bytes 17/08/2010 12:38:56
    AVARKT.DLL : 10.0.0.14 227176 Bytes 17/08/2010 12:38:54
    AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
    SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
    AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
    NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
    RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
    RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: avguard_async_scan
    Fichier de configuration......................: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\AVGUARD_4d3ef620\guard_slideup.avp
    Documentation.................................: bas
    Action principale.............................: réparer
    Action secondaire.............................: quarantaine
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: arrêt
    Recherche dans les programmes actifs..........: marche
    Recherche en cours sur l'enregistrement.......: arrêt
    Recherche de Rootkits.........................: arrêt
    Contrôle d'intégrité de fichiers système......: arrêt
    Fichier mode de recherche.....................: Tous les fichiers
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: élevé

    Début de la recherche : vendredi 10 décembre 2010 10:37

    La recherche sur les processus démarrés commence :
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'WinRAR.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'WinRAR.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'LogitechEasySync.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'servicestub.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avshadow.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'FsUsbExService.Exe' - '1' module(s) sont contrôlés
    Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'KHALMNPR.EXE' - '1' module(s) sont contrôlés
    Processus de recherche 'MFWAKeys.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'SetPoint.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'NPSAgent.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'DellWMgr.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'UnlockerAssistant.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'LogitechEasySync.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'RUNDLL32.EXE' - '1' module(s) sont contrôlés
    Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\Documents and Settings\KIX\Local Settings\Temp\Rar$EX00.312\KeyGen.exe'
    C:\Documents and Settings\KIX\Local Settings\Temp\Rar$EX00.312\KeyGen.exe
    [RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Agent.ahzy
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4fef5458.qua' !

    Fin de la recherche : vendredi 10 décembre 2010 10:37
    Temps nécessaire: 00:10 Minute(s)

    La recherche a été effectuée intégralement

    0 Les répertoires ont été contrôlés
    45 Des fichiers ont été contrôlés
    1 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    1 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    0 Impossible de scanner des fichiers
    44 Fichiers non infectés
    0 Les archives ont été contrôlées
    0 Avertissements
    1 Consignes

    Les résultats de la recherche sont transmis au Guard.
    0
  10. kixos Messages postés 91 Statut Membre
     
    super ....tout ça pour ça .......si c'etait juste pour me prendre la tete c'etait pas la peine .....
    0
  11. kixos Messages postés 91 Statut Membre
     
    surtout que j'ai téléchargé ce logiciel histoire de voir si ca me convenait avant d'acheter donc bon tes jugements tu te les gardes ......
    0
  12. kixos Messages postés 91 Statut Membre
     
    personne d'un peu moins reac' pour me filer un ptit coup de main ?
    0