Petit problème : plusieurs trojans je pense..

Résolu/Fermé
Fluctabilus Messages postés 138 Date d'inscription samedi 21 janvier 2006 Statut Membre Dernière intervention 16 janvier 2015 - 15 mars 2011 à 02:42
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 15 mars 2011 à 18:49
Bonjour,

J'ai fait un scan avec superantispywares puis avec avira. Dans les 2 cas il m'a detecté des saloperies... que dois-je faire maintenant ? Merci



Avira AntiVir Personal
Date de création du fichier de rapport : lundi 14 mars 2011 18:26

La recherche porte sur 2486199 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : Vincent
Nom de l'ordinateur : YOUPITRA-D31273

Informations de version :
BUILD.DAT : 10.0.0.110 31822 Bytes 04/02/2011 13:16:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 13/12/2010 14:32:41
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.3.2 104296 Bytes 13/12/2010 14:32:42
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 21:13:30
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 17:30:12
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 17:09:28
VBASE003.VDF : 7.11.3.1 2048 Bytes 09/02/2011 17:09:28
VBASE004.VDF : 7.11.3.2 2048 Bytes 09/02/2011 17:09:28
VBASE005.VDF : 7.11.3.3 2048 Bytes 09/02/2011 17:09:28
VBASE006.VDF : 7.11.3.4 2048 Bytes 09/02/2011 17:09:28
VBASE007.VDF : 7.11.3.5 2048 Bytes 09/02/2011 17:09:29
VBASE008.VDF : 7.11.3.6 2048 Bytes 09/02/2011 17:09:29
VBASE009.VDF : 7.11.3.7 2048 Bytes 09/02/2011 17:09:29
VBASE010.VDF : 7.11.3.8 2048 Bytes 09/02/2011 17:09:29
VBASE011.VDF : 7.11.3.9 2048 Bytes 09/02/2011 17:09:29
VBASE012.VDF : 7.11.3.10 2048 Bytes 09/02/2011 17:09:30
VBASE013.VDF : 7.11.3.59 157184 Bytes 14/02/2011 10:11:53
VBASE014.VDF : 7.11.3.97 120320 Bytes 16/02/2011 14:58:26
VBASE015.VDF : 7.11.3.148 128000 Bytes 19/02/2011 14:58:27
VBASE016.VDF : 7.11.3.183 140288 Bytes 22/02/2011 16:53:53
VBASE017.VDF : 7.11.3.216 124416 Bytes 24/02/2011 16:58:14
VBASE018.VDF : 7.11.3.251 159232 Bytes 28/02/2011 11:48:25
VBASE019.VDF : 7.11.4.33 148992 Bytes 02/03/2011 11:54:52
VBASE020.VDF : 7.11.4.73 150016 Bytes 06/03/2011 12:03:47
VBASE021.VDF : 7.11.4.108 122880 Bytes 08/03/2011 12:03:47
VBASE022.VDF : 7.11.4.150 133120 Bytes 10/03/2011 12:38:55
VBASE023.VDF : 7.11.4.151 2048 Bytes 10/03/2011 12:38:55
VBASE024.VDF : 7.11.4.152 2048 Bytes 10/03/2011 12:38:55
VBASE025.VDF : 7.11.4.153 2048 Bytes 10/03/2011 12:38:55
VBASE026.VDF : 7.11.4.154 2048 Bytes 10/03/2011 12:38:56
VBASE027.VDF : 7.11.4.155 2048 Bytes 10/03/2011 12:38:56
VBASE028.VDF : 7.11.4.156 2048 Bytes 10/03/2011 12:38:56
VBASE029.VDF : 7.11.4.157 2048 Bytes 10/03/2011 12:38:56
VBASE030.VDF : 7.11.4.158 2048 Bytes 10/03/2011 12:38:56
VBASE031.VDF : 7.11.4.177 80896 Bytes 12/03/2011 02:22:07
Version du moteur : 8.2.4.180
AEVDF.DLL : 8.1.2.1 106868 Bytes 31/07/2010 12:54:46
AESCRIPT.DLL : 8.1.3.56 1261945 Bytes 08/03/2011 12:03:56
AESCN.DLL : 8.1.7.2 127349 Bytes 22/11/2010 20:07:33
AESBX.DLL : 8.1.3.2 254324 Bytes 22/11/2010 20:07:46
AERDL.DLL : 8.1.9.2 635252 Bytes 08/11/2010 10:42:48
AEPACK.DLL : 8.2.4.11 520566 Bytes 05/03/2011 11:54:55
AEOFFICE.DLL : 8.1.1.17 205177 Bytes 08/03/2011 12:03:54
AEHEUR.DLL : 8.1.2.83 3338613 Bytes 08/03/2011 12:03:54
AEHELP.DLL : 8.1.16.1 246134 Bytes 05/02/2011 11:35:59
AEGEN.DLL : 8.1.5.2 397683 Bytes 21/01/2011 07:48:25
AEEMU.DLL : 8.1.3.0 393589 Bytes 22/11/2010 20:06:27
AECORE.DLL : 8.1.19.2 196983 Bytes 21/01/2011 07:48:24
AEBB.DLL : 8.1.1.0 53618 Bytes 24/04/2010 07:33:23
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 13/12/2010 14:32:41
AVARKT.DLL : 10.0.22.6 231784 Bytes 13/12/2010 14:32:39
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Disques durs locaux
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\alldiscs.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, E:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : lundi 14 mars 2011 18:26

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NOTEPAD.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ccc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RaUI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SUPERAntiSpyware.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NokiaMServer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SOUNDMAN.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AirNCFG.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WZCSLDR2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SbPFCl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SbPFSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SbPFLnch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RaRegistry.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LEXPPS.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LEXBCES.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1704' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
Recherche débutant dans 'D:\'
Recherche débutant dans 'E:\'
E:\musique\Programme\AudioGrabber 1.82 Final\AudioGrabber 1.82 Final_+_Keygen_[Shared_by_RAM].rar
[0] Type d'archive: RAR
[RESULTAT] Contient le cheval de Troie TR/Spy.91648.1
--> AudioGrabber 1.82 Final\pgc_ag18.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.91648.1
E:\musique\Programme\AudioGrabber 1.82 Final\pgc_ag18.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.91648.1

Début de la désinfection :
E:\musique\Programme\AudioGrabber 1.82 Final\pgc_ag18.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.91648.1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4e986565.qua' !
E:\musique\Programme\AudioGrabber 1.82 Final\AudioGrabber 1.82 Final_+_Keygen_[Shared_by_RAM].rar
[RESULTAT] Contient le cheval de Troie TR/Spy.91648.1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '560c4932.qua' !


Fin de la recherche : mardi 15 mars 2011 02:31
Temps nécessaire: 2:53:09 Heure(s)

La recherche a été interrompue !

9550 Les répertoires ont été contrôlés
630999 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
630997 Fichiers non infectés
4931 Les archives ont été contrôlées
0 Avertissements
2 Consignes

Puis le scan avec usb fix
############################## | UsbFix 7.027 | [Recherche]

Utilisateur: Vincent (Administrateur) # YOUPITRA-D31273 [ ]
Mis à jour le 28/09/10 par El Desaparecido / C_XX
Lancé à 02:36:35 | 15/03/2011
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com

CPU: AMD Sempron(tm) 2400+
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Désactivé /!\
Antivirus: AntiVir Desktop 10.0.1.56 [Enabled | Updated]
Firewall: Sunbelt Personal Firewall 4.6.1861 T [Enabled]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 20 Go (4 Go libre(s) - 21%) [] # NTFS
D:\ -> Disque fixe # 130 Go (16 Go libre(s) - 12%) [] # NTFS
E:\ -> Disque fixe # 149 Go (12 Go libre(s) - 8%) [] # NTFS
F:\ -> CD-ROM

################## | Éléments infectieux |



################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{8a83ff2a-c41d-11df-b587-001cf09b5512}
Shell\AutoRun\Command = E:\LaunchU3.exe


################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | E.O.F |

5 réponses

zaki2005 Messages postés 316 Date d'inscription mardi 23 septembre 2008 Statut Membre Dernière intervention 18 février 2012 7
15 mars 2011 à 03:48
Bonjour,Perso je ne fait pas trop confiance a Avira,Essaye avec Avast!free http://www.avast.com/fr-fr/free-antivirus-download,Scan et tien moi au courant.
0
Fluctabilus Messages postés 138 Date d'inscription samedi 21 janvier 2006 Statut Membre Dernière intervention 16 janvier 2015 2
15 mars 2011 à 17:53
Heu merci pour ta réponse mais avec les rapports que j'ai posté hier tu pourrais pas me dire si j'ai quelque chose ou pas stp ?
Ton lien pour un scan en ligne n'est pas viable !!
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
15 mars 2011 à 17:55
bonjour

antivir va tres bien...il t'a trouvé des cracks !

usbfix est correct
0
Fluctabilus Messages postés 138 Date d'inscription samedi 21 janvier 2006 Statut Membre Dernière intervention 16 janvier 2015 2
15 mars 2011 à 18:11
Bonjour moment de Grâce...

Merci pour ta réponse. En revanche je ne sais pas ce que sont des "cracks" Peux-tu éclairer ma lanterne ? Est-ce problématique ? Comment les éradiquer ?
Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
15 mars 2011 à 18:49
les cracks sont des fichiers qu'on utilise pour éviter de payer ce qui doit l'être

en général, ils sont piégés et permettent l'infection d'un pc

demande à ton entourage qui lui doit le savoir
0