Infecté par trojan "Spy.ZBot.avkl" help

Résolu/Fermé
Cassie - 3 janv. 2011 à 17:12
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 avril 2011 à 17:07
Bonjour,

Meilleurs voeux 2011

Mon anti virus (Avira antivir personal) vient de trouvé le trojan "Spy.ZBot.avkl" , j'ai besoin de votre bonne aide pour l'enlever si c'est possible.

Voici le scan d'antivri après la détection du virus :

Avira AntiVir Personal
Date de création du fichier de rapport : lundi 3 janvier 2011 13:50

La recherche porte sur 2317794 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : MARGUERITE

Informations de version :
BUILD.DAT : 9.0.0.81 21698 Bytes 22/10/2010 12:02:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 21:00:43
VBASE002.VDF : 7.11.0.1 2048 Bytes 14/12/2010 21:00:43
VBASE003.VDF : 7.11.0.2 2048 Bytes 14/12/2010 21:00:44
VBASE004.VDF : 7.11.0.3 2048 Bytes 14/12/2010 21:00:44
VBASE005.VDF : 7.11.0.4 2048 Bytes 14/12/2010 21:00:44
VBASE006.VDF : 7.11.0.5 2048 Bytes 14/12/2010 21:00:44
VBASE007.VDF : 7.11.0.6 2048 Bytes 14/12/2010 21:00:44
VBASE008.VDF : 7.11.0.7 2048 Bytes 14/12/2010 21:00:44
VBASE009.VDF : 7.11.0.8 2048 Bytes 14/12/2010 21:00:44
VBASE010.VDF : 7.11.0.9 2048 Bytes 14/12/2010 21:00:44
VBASE011.VDF : 7.11.0.10 2048 Bytes 14/12/2010 21:00:44
VBASE012.VDF : 7.11.0.11 2048 Bytes 14/12/2010 21:00:44
VBASE013.VDF : 7.11.0.52 128000 Bytes 16/12/2010 07:57:04
VBASE014.VDF : 7.11.0.91 226816 Bytes 20/12/2010 18:09:13
VBASE015.VDF : 7.11.0.122 136192 Bytes 21/12/2010 13:06:37
VBASE016.VDF : 7.11.0.156 122880 Bytes 24/12/2010 13:06:38
VBASE017.VDF : 7.11.0.185 146944 Bytes 27/12/2010 15:39:14
VBASE018.VDF : 7.11.0.228 132608 Bytes 30/12/2010 18:37:51
VBASE019.VDF : 7.11.0.229 2048 Bytes 30/12/2010 18:37:51
VBASE020.VDF : 7.11.0.230 2048 Bytes 30/12/2010 18:37:51
VBASE021.VDF : 7.11.0.231 2048 Bytes 30/12/2010 18:37:51
VBASE022.VDF : 7.11.0.232 2048 Bytes 30/12/2010 18:37:51
VBASE023.VDF : 7.11.0.233 2048 Bytes 30/12/2010 18:37:51
VBASE024.VDF : 7.11.0.234 2048 Bytes 30/12/2010 18:37:51
VBASE025.VDF : 7.11.0.235 2048 Bytes 30/12/2010 18:37:51
VBASE026.VDF : 7.11.0.236 2048 Bytes 30/12/2010 18:37:51
VBASE027.VDF : 7.11.0.237 2048 Bytes 30/12/2010 18:37:51
VBASE028.VDF : 7.11.0.238 2048 Bytes 30/12/2010 18:37:51
VBASE029.VDF : 7.11.0.239 2048 Bytes 30/12/2010 18:37:52
VBASE030.VDF : 7.11.0.240 2048 Bytes 30/12/2010 18:37:52
VBASE031.VDF : 7.11.1.0 91648 Bytes 03/01/2011 12:43:54
Version du moteur : 8.2.4.134
AEVDF.DLL : 8.1.2.1 106868 Bytes 30/07/2010 18:46:00
AESCRIPT.DLL : 8.1.3.51 1286524 Bytes 30/12/2010 18:38:19
AESCN.DLL : 8.1.7.2 127349 Bytes 22/11/2010 18:23:54
AESBX.DLL : 8.1.3.2 254324 Bytes 22/11/2010 18:24:15
AERDL.DLL : 8.1.9.2 635252 Bytes 21/09/2010 18:24:42
AEPACK.DLL : 8.2.4.7 512375 Bytes 30/12/2010 18:38:14
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 22/11/2010 18:23:52
AEHEUR.DLL : 8.1.2.60 3158392 Bytes 30/12/2010 18:38:10
AEHELP.DLL : 8.1.16.0 246136 Bytes 03/12/2010 16:04:00
AEGEN.DLL : 8.1.5.0 397685 Bytes 03/12/2010 16:03:59
AEEMU.DLL : 8.1.3.0 393589 Bytes 22/11/2010 18:22:38
AECORE.DLL : 8.1.19.0 196984 Bytes 03/12/2010 16:03:58
AEBB.DLL : 8.1.1.0 53618 Bytes 24/04/2010 14:35:10
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
AVREP.DLL : 8.0.0.7 159784 Bytes 18/02/2010 14:37:36
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, E:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : lundi 3 janvier 2011 13:50

La recherche d'objets cachés commence.
'121415' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ServiceLayer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqbam08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqste08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehrecvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NkvMon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FotoStation Easy AutoLaunch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TomTomHOMERunner.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'apdproxy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NSLauncher.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RetroExpress.exe' - '1' module(s) sont contrôlés
Processus de recherche 'OneTouch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuschd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'OSD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpsysdrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TomTomHOMEService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'retrorun.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DQLWinService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'71' processus ont été contrôlés avec '71' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD5
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '52' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <HP>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Program Files\Microsoft Works\wksdb.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.ZBot.avkl
Recherche débutant dans 'D:\' <Recovery>
D:\hp\apps\APP22662\src\MSWorks\PFiles\MSWorks\wksdb.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.ZBot.avkl
Recherche débutant dans 'E:\' <NEW_VOLUME>

Début de la désinfection :
C:\Program Files\Microsoft Works\wksdb.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.ZBot.avkl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d94d8b0.qua' !
D:\hp\apps\APP22662\src\MSWorks\PFiles\MSWorks\wksdb.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.ZBot.avkl
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4af84129.qua' !


Fin de la recherche : lundi 3 janvier 2011 15:08
Temps nécessaire: 1:17:34 Heure(s)

La recherche a été effectuée intégralement

26464 Les répertoires ont été contrôlés
570946 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
570942 Fichiers non infectés
2964 Les archives ont été contrôlées
2 Avertissements
4 Consignes
121415 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés

En vous remerciant par avance.

Cassie

A voir également:

7 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
3 janv. 2011 à 17:24
Bonjour,

Cela ressemble à un faux positif.

Installe la dernière version d'AntiVir Personal :
http://www.commentcamarche.net/download/telecharger-55-antivir
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
3 janv. 2011 à 18:14
yep c'est un FP, déjà vu ailleurs.

Ca ne changera rien la mise sur la détection :
VBASE029.VDF : 7.11.0.239 2048 Bytes 30/12/2010 18:37:52
VBASE030.VDF : 7.11.0.240 2048 Bytes 30/12/2010 18:37:52
VBASE031.VDF : 7.11.1.0 91648 Bytes 03/01/2011 12:43:54


Faut leur remonter le fichier : https://forum.malekal.com/viewtopic.php?t=18237&start=

Mais bon c'est tjrs mieux d'avoir la dernière version !

0
je viens d'installer la nouvele version d'antivir, voila le scan:


Avira AntiVir Personal
Date de création du fichier de rapport : lundi 3 janvier 2011 17:40

La recherche porte sur 2752986 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : MARGUERITE

Informations de version :
BUILD.DAT : 10.0.0.99 31821 Bytes 27/08/2010 08:04:00
AVSCAN.EXE : 10.0.3.1 434344 Bytes 17/08/2010 12:38:56
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.2.3 104296 Bytes 17/08/2010 12:39:03
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 19:27:49
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 17:37:42
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 16:37:42
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 11:29:03
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 12:39:06
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 12:39:07
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 12:39:09
VBASE008.VDF : 7.10.9.166 2048 Bytes 23/07/2010 12:39:09
VBASE009.VDF : 7.10.9.167 2048 Bytes 23/07/2010 12:39:09
VBASE010.VDF : 7.10.9.168 2048 Bytes 23/07/2010 12:39:09
VBASE011.VDF : 7.10.9.169 2048 Bytes 23/07/2010 12:39:09
VBASE012.VDF : 7.10.9.170 2048 Bytes 23/07/2010 12:39:09
VBASE013.VDF : 7.10.9.198 157696 Bytes 26/07/2010 12:39:09
VBASE014.VDF : 7.10.9.255 997888 Bytes 29/07/2010 12:39:09
VBASE015.VDF : 7.10.10.28 139264 Bytes 02/08/2010 12:39:10
VBASE016.VDF : 7.10.10.52 127488 Bytes 03/08/2010 12:39:10
VBASE017.VDF : 7.10.10.84 137728 Bytes 06/08/2010 12:39:10
VBASE018.VDF : 7.10.10.107 176640 Bytes 09/08/2010 12:39:10
VBASE019.VDF : 7.10.10.130 132608 Bytes 10/08/2010 12:39:10
VBASE020.VDF : 7.10.10.158 131072 Bytes 12/08/2010 12:39:10
VBASE021.VDF : 7.10.10.190 136704 Bytes 16/08/2010 12:39:10
VBASE022.VDF : 7.10.10.217 118272 Bytes 19/08/2010 09:56:02
VBASE023.VDF : 7.10.10.246 130048 Bytes 23/08/2010 12:36:17
VBASE024.VDF : 7.10.11.11 144896 Bytes 25/08/2010 10:22:47
VBASE025.VDF : 7.10.11.12 2048 Bytes 25/08/2010 10:22:48
VBASE026.VDF : 7.10.11.13 2048 Bytes 25/08/2010 10:22:48
VBASE027.VDF : 7.10.11.14 2048 Bytes 25/08/2010 10:22:48
VBASE028.VDF : 7.10.11.15 2048 Bytes 25/08/2010 10:22:48
VBASE029.VDF : 7.10.11.16 2048 Bytes 25/08/2010 10:22:48
VBASE030.VDF : 7.10.11.17 2048 Bytes 25/08/2010 10:22:48
VBASE031.VDF : 7.10.11.26 79360 Bytes 26/08/2010 13:22:25
Version du moteur : 8.2.4.46
AEVDF.DLL : 8.1.2.1 106868 Bytes 30/07/2010 18:46:00
AESCRIPT.DLL : 8.1.3.44 1364346 Bytes 26/08/2010 10:56:57
AESCN.DLL : 8.1.6.1 127347 Bytes 17/08/2010 12:38:52
AESBX.DLL : 8.1.3.1 254324 Bytes 17/08/2010 12:38:52
AERDL.DLL : 8.1.8.2 614772 Bytes 17/08/2010 12:38:52
AEPACK.DLL : 8.2.3.5 471412 Bytes 17/08/2010 12:38:52
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 17/08/2010 12:38:52
AEHEUR.DLL : 8.1.2.19 2867574 Bytes 26/08/2010 10:56:57
AEHELP.DLL : 8.1.13.3 242038 Bytes 26/08/2010 10:56:56
AEGEN.DLL : 8.1.3.20 397684 Bytes 26/08/2010 10:56:56
AEEMU.DLL : 8.1.2.0 393588 Bytes 17/08/2010 12:38:45
AECORE.DLL : 8.1.16.2 192887 Bytes 17/08/2010 12:38:45
AEBB.DLL : 8.1.1.0 53618 Bytes 24/04/2010 14:35:10
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 10.0.3.1 83816 Bytes 17/08/2010 12:38:56
AVARKT.DLL : 10.0.0.14 227176 Bytes 17/08/2010 12:38:54
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, E:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : lundi 3 janvier 2011 17:40

La recherche d'objets cachés commence.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\threadingmodel
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\threadingmodel
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\threadingmodel
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\threadingmodel
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\threadingmodel
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\threadingmodel
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\threadingmodel
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\threadingmodel
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\threadingmodel
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\threadingmodel
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\threadingmodel
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\threadingmodel
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32\cd042efbbd7f7af1647644e76e06692b
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32\bca643cdc5c2726b20d2ecedcc62c59b
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32\2c81e34222e8052573023a60d06dd016
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32\2582ae41fb52324423be06337561aa48
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32\caaeda5fd7a9ed7697d9686d4b818472
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32\a4a1bcf2cc2b8bc3716b74b2b4522f5d
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32\4d370831d2c43cd13623e232fed27b7b
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32\1d68fe701cdea33e477eb204b76f993d
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32\1fac81b91d8e3c5aa4b0a51804d844a3
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32\f5f62a6129303efb32fbe080bb27835b
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32\fd4e2e1a3940b94dceb5a6a021f2e3c6
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32\8a8aec57dd6508a385616fbc86791ec2
[REMARQUE] L'entrée d'enregistrement n'est pas visible.

La recherche sur les processus démarrés commence :
Processus de recherche 'taskeng.exe' - '24' module(s) sont contrôlés
Processus de recherche 'calc.exe' - '18' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '49' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '77' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '29' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '64' module(s) sont contrôlés
Processus de recherche 'ServiceLayer.exe' - '44' module(s) sont contrôlés
Processus de recherche 'hpqbam08.exe' - '25' module(s) sont contrôlés
Processus de recherche 'hpqSTE08.exe' - '58' module(s) sont contrôlés
Processus de recherche 'ehRecvr.exe' - '119' module(s) sont contrôlés
Processus de recherche 'ehsched.exe' - '19' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '19' module(s) sont contrôlés
Processus de recherche 'NkvMon.exe' - '47' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '61' module(s) sont contrôlés
Processus de recherche 'FotoStation Easy AutoLaunch.exe' - '25' module(s) sont contrôlés
Processus de recherche 'TomTomHOMERunner.exe' - '28' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '27' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '55' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '21' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '53' module(s) sont contrôlés
Processus de recherche 'apdproxy.exe' - '28' module(s) sont contrôlés
Processus de recherche 'NSLauncher.exe' - '47' module(s) sont contrôlés
Processus de recherche 'RetroExpress.exe' - '111' module(s) sont contrôlés
Processus de recherche 'OneTouch.exe' - '39' module(s) sont contrôlés
Processus de recherche 'hpwuschd2.exe' - '16' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '49' module(s) sont contrôlés
Processus de recherche 'OSD.exe' - '30' module(s) sont contrôlés
Processus de recherche 'hpsysdrv.exe' - '13' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '39' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '31' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '79' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '129' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '32' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '48' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '33' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '33' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '59' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '9' module(s) sont contrôlés
Processus de recherche 'TomTomHOMEService.exe' - '8' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '50' module(s) sont contrôlés
Processus de recherche 'retrorun.exe' - '46' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '22' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '22' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '20' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
Processus de recherche 'DQLWinService.exe' - '20' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '64' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '32' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '59' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '55' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '85' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '84' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '77' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '149' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '106' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '64' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '29' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '52' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '30' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '22' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '60' module(s) sont contrôlés
Processus de recherche 'services.exe' - '35' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '26' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD5
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '383' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <HP>
C:\Program Files\Common Files\Real\Update_OB\RealOneMessageCenter.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.CHN
Recherche débutant dans 'D:\' <Recovery>
Recherche débutant dans 'E:\' <NEW_VOLUME>

Début de la désinfection :
C:\Program Files\Common Files\Real\Update_OB\RealOneMessageCenter.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.CHN
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845a810.qua' !


Fin de la recherche : lundi 3 janvier 2011 18:50
Temps nécessaire: 1:08:50 Heure(s)

La recherche a été effectuée intégralement

26475 Les répertoires ont été contrôlés
574650 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
574649 Fichiers non infectés
2956 Les archives ont été contrôlées
0 Avertissements
1 Consignes
797587 Des objets ont été contrôlés lors du Rootkitscan
24 Des objets cachés ont été trouvés
0
j'ai mis le scan en commentaire.
J'ai trouvé un autre type d'infection lol "Contient le cheval de Troie TR/Agent.CHN" est-ce un faux positif aussi?
merci de votre aide
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
3 janv. 2011 à 19:09
ouaip aussi....

c'est vraiment n'importe quoi sur ce coup là...
0
Utilisateur anonyme
3 janv. 2011 à 19:40
VBASE031.VDF : 7.10.11.26 79360 Bytes 26/08/2010 13:22:25
Version du moteur : 8.2.4.46

La détection du cheval de Troie TR/Agent.CHN dans C:\Program Files\Common Files\Real\Update_OB\RealOneMessageCenter.exe apparait parce que tu n'as pas mis à jour après avoir installé la dernière version et avant de faire le scan.
Le fichier VDF et moteur date d'août 2010 ! Pas étonnant ;-)
0
Salut,

sur Facebook, j'ai maté une vidéo par le biais d'une pageFan. j'ai reçu le message : generic host process for win32 services a rencontré un problème et doit fermer"
Depuis je découvre plein de spyware et trojan dont je n'arrive pas à me débarrasser. J'ai pourtant Avira et Spybot. Spybot m'indique :
problème ---> click.giftload
genre ---> 1 élément hijackersC
Avira, lui m'indique : virus ou dossier malveillant sur : c:windows\temp\errq\setup.exe
Or je suis sur mon fichier Temp et ne trouve pas ce "errq". je ne sais pas quoi faire, je suis totalement profane dans ce domaine. Quelqu'un peut-il m'aider, aidez-moi car mon pc rame et je pète un plomb. merci
J'ai beau supprimer sur avira ou réparer sur spybot, rien a faire !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
11 avril 2011 à 17:07
Salut,

Tu peux filer la pagefan stp ?
0