Infecté par "Java JAVA/OpenConnectio"

Fermé
soulayman - 8 janv. 2011 à 09:53
 soulayman - 9 janv. 2011 à 10:04
Bonjour,

Comme mentionné dans l'intitulé de mon message, j'ai été infecté par le virus "Java JAVA/OpenConnectio", que j'ai détecté suite au scan effectué par mon anti virus, avira.

J'ai mis le virus en quarantaine et je ne sais quoi faire, ni si l'infection ne s'est pas propagée...aussi je requiert votre aide merci.
Je mets ci-après le rapport du scan et remerci par avance ceux et celles qui auront pris quelques minutes pour tenter de m'aider.



Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 6 janvier 2011 13:21

La recherche porte sur 2330942 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : moi
Nom de l'ordinateur : PC-DE-moi


Informations de version :
BUILD.DAT : 10.0.0.107 31825 Bytes 09/12/2010 10:51:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 25/12/2010 21:04:34
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.3.2 104296 Bytes 25/12/2010 21:04:35
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 13:58:32
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 07:04:49
VBASE002.VDF : 7.11.0.1 2048 Bytes 14/12/2010 07:04:49
VBASE003.VDF : 7.11.0.2 2048 Bytes 14/12/2010 07:04:49
VBASE004.VDF : 7.11.0.3 2048 Bytes 14/12/2010 07:04:49
VBASE005.VDF : 7.11.0.4 2048 Bytes 14/12/2010 07:04:49
VBASE006.VDF : 7.11.0.5 2048 Bytes 14/12/2010 07:04:49
VBASE007.VDF : 7.11.0.6 2048 Bytes 14/12/2010 07:04:49
VBASE008.VDF : 7.11.0.7 2048 Bytes 14/12/2010 07:04:49
VBASE009.VDF : 7.11.0.8 2048 Bytes 14/12/2010 07:04:49
VBASE010.VDF : 7.11.0.9 2048 Bytes 14/12/2010 07:04:50
VBASE011.VDF : 7.11.0.10 2048 Bytes 14/12/2010 07:04:50
VBASE012.VDF : 7.11.0.11 2048 Bytes 14/12/2010 07:04:50
VBASE013.VDF : 7.11.0.52 128000 Bytes 16/12/2010 18:43:13
VBASE014.VDF : 7.11.0.91 226816 Bytes 20/12/2010 22:27:42
VBASE015.VDF : 7.11.0.122 136192 Bytes 21/12/2010 07:34:50
VBASE016.VDF : 7.11.0.156 122880 Bytes 24/12/2010 20:48:17
VBASE017.VDF : 7.11.0.185 146944 Bytes 27/12/2010 07:45:02
VBASE018.VDF : 7.11.0.228 132608 Bytes 30/12/2010 07:52:24
VBASE019.VDF : 7.11.1.5 148480 Bytes 03/01/2011 12:19:26
VBASE020.VDF : 7.11.1.6 2048 Bytes 03/01/2011 12:19:26
VBASE021.VDF : 7.11.1.7 2048 Bytes 03/01/2011 12:19:27
VBASE022.VDF : 7.11.1.8 2048 Bytes 03/01/2011 12:19:27
VBASE023.VDF : 7.11.1.9 2048 Bytes 03/01/2011 12:19:27
VBASE024.VDF : 7.11.1.10 2048 Bytes 03/01/2011 12:19:27
VBASE025.VDF : 7.11.1.11 2048 Bytes 03/01/2011 12:19:27
VBASE026.VDF : 7.11.1.12 2048 Bytes 03/01/2011 12:19:27
VBASE027.VDF : 7.11.1.13 2048 Bytes 03/01/2011 12:19:27
VBASE028.VDF : 7.11.1.14 2048 Bytes 03/01/2011 12:19:27
VBASE029.VDF : 7.11.1.15 2048 Bytes 03/01/2011 12:19:27
VBASE030.VDF : 7.11.1.16 2048 Bytes 03/01/2011 12:19:27
VBASE031.VDF : 7.11.1.34 137216 Bytes 05/01/2011 12:19:29
Version du moteur : 8.2.4.134
AEVDF.DLL : 8.1.2.1 106868 Bytes 30/07/2010 06:42:48
AESCRIPT.DLL : 8.1.3.51 1286524 Bytes 31/12/2010 07:52:33
AESCN.DLL : 8.1.7.2 127349 Bytes 23/11/2010 08:20:31
AESBX.DLL : 8.1.3.2 254324 Bytes 23/11/2010 08:20:34
AERDL.DLL : 8.1.9.2 635252 Bytes 06/11/2010 16:46:37
AEPACK.DLL : 8.2.4.7 512375 Bytes 31/12/2010 07:52:32
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 23/11/2010 08:20:30
AEHEUR.DLL : 8.1.2.60 3158392 Bytes 31/12/2010 07:52:32
AEHELP.DLL : 8.1.16.0 246136 Bytes 03/12/2010 07:37:38
AEGEN.DLL : 8.1.5.0 397685 Bytes 03/12/2010 07:37:38
AEEMU.DLL : 8.1.3.0 393589 Bytes 23/11/2010 08:20:20
AECORE.DLL : 8.1.19.0 196984 Bytes 03/12/2010 07:37:36
AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 17:03:33
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 25/12/2010 21:04:35
AVARKT.DLL : 10.0.22.6 231784 Bytes 25/12/2010 21:04:33
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: marche
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : jeudi 6 janvier 2011 13:21

La recherche d'objets cachés commence.
c:\acer\empowering technology\erecovery\mbrwrwin.exe
c:\acer\empowering technology\erecovery\mbrwrwin.exe
[REMARQUE] Le processus n'est pas visible.

La recherche sur les processus démarrés commence :
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '49' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '71' module(s) sont contrôlés
Processus de recherche 'Apntex.exe' - '20' module(s) sont contrôlés
Processus de recherche 'ApMsgFwd.exe' - '16' module(s) sont contrôlés
Processus de recherche 'RtkBtMnt.exe' - '29' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '19' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '27' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '26' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '50' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '62' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '25' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '20' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '23' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '45' module(s) sont contrôlés
Processus de recherche 'PMVService.exe' - '43' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '28' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '46' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '34' module(s) sont contrôlés
Processus de recherche 'SDWinSec.exe' - '47' module(s) sont contrôlés
Processus de recherche 'ePowerSvc.exe' - '46' module(s) sont contrôlés
Processus de recherche 'capuserv.exe' - '34' module(s) sont contrôlés
Processus de recherche 'eRecoveryService.exe' - '47' module(s) sont contrôlés
Processus de recherche 'xaudio.exe' - '14' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '63' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '44' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '22' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'MobilityService.exe' - '37' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '20' module(s) sont contrôlés
Processus de recherche 'eNet Service.exe' - '49' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '33' module(s) sont contrôlés
Processus de recherche 'eLockServ.exe' - '40' module(s) sont contrôlés
Processus de recherche 'eDSService.exe' - '31' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '64' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '82' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '49' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '52' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '56' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '79' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '148' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '31' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '94' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '82' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '146' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '106' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '64' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '33' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '30' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '22' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '62' module(s) sont contrôlés
Processus de recherche 'services.exe' - '33' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '26' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

Début du contrôle des fichiers système :
Signé -> 'C:\Windows\system32\svchost.exe'
Signé -> 'C:\Windows\system32\winlogon.exe'
Signé -> 'C:\Windows\explorer.exe'
Signé -> 'C:\Windows\system32\smss.exe'
Signé -> 'C:\Windows\system32\wininet.DLL'
Signé -> 'C:\Windows\system32\wsock32.DLL'
Signé -> 'C:\Windows\system32\ws2_32.DLL'
Signé -> 'C:\Windows\system32\services.exe'
Signé -> 'C:\Windows\system32\lsass.exe'
Signé -> 'C:\Windows\system32\csrss.exe'
Signé -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signé -> 'C:\Windows\system32\spoolsv.exe'
Signé -> 'C:\Windows\system32\alg.exe'
Signé -> 'C:\Windows\system32\wuauclt.exe'
Signé -> 'C:\Windows\system32\advapi32.DLL'
Signé -> 'C:\Windows\system32\user32.DLL'
Signé -> 'C:\Windows\system32\gdi32.DLL'
Signé -> 'C:\Windows\system32\kernel32.DLL'
Signé -> 'C:\Windows\system32\ntdll.DLL'
Signé -> 'C:\Windows\system32\ntoskrnl.exe'
Signé -> 'C:\Windows\system32\ctfmon.exe'
Les fichiers système ont été contrôlés ('21' fichiers)

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '607' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <ACER>
C:\Users\moi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\62\7013eafe-6685b44d
[0] Type d'archive: ZIP
[RESULTAT] Contient le modèle de détection du virus Java JAVA/OpenConnectio
--> vuln/Exploit.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/OpenConnectio
Recherche débutant dans 'D:\' <DATA>

Début de la désinfection :
C:\Users\moi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\62\7013eafe-6685b44d
[RESULTAT] Contient le modèle de détection du virus Java JAVA/OpenConnectio
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '486a7bca.qua' !


Fin de la recherche : jeudi 6 janvier 2011 16:26
Temps nécessaire: 48:28 Minute(s)

La recherche a été effectuée intégralement

20811 Les répertoires ont été contrôlés
357093 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
357092 Fichiers non infectés
1783 Les archives ont été contrôlées
0 Avertissements
1 Consignes
660942 Des objets ont été contrôlés lors du Rootkitscan
1 Des objets cachés ont été trouvés




A voir également:

1 réponse

Ok, je vois que personne ne s'interresse à mon problême, merci quand même à ceux qui liront ou qui auront pris le temps de lire.
0