Qu est ce que virus worm/Conficker.Z.24

Fermé
nuts034 - 23 mars 2011 à 23:56
 Utilisateur anonyme - 24 mars 2011 à 00:07
Bonjour , après scan d'avira un virus est détecté "virus worm/Conficker.Z.24" voici le rapport que dois je faire pour le neutraliser ?
merci

Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 23 mars 2011 22:51

La recherche porte sur 2502953 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : CD231462534E471

Informations de version :
BUILD.DAT : 10.0.0.110 31822 Bytes 2/4/2011 13:16:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 2/4/2011 11:08:50
AVSCAN.DLL : 10.0.3.0 56168 Bytes 2/4/2011 11:09:08
LUKE.DLL : 10.0.3.2 104296 Bytes 2/4/2011 11:08:58
LUKERES.DLL : 10.0.0.0 13672 Bytes 2/4/2011 11:09:10
VBASE000.VDF : 7.10.0.0 19875328 Bytes 11/6/2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 12/14/2010 11:09:04
VBASE002.VDF : 7.11.3.0 1950720 Bytes 2/9/2011 20:04:20
VBASE003.VDF : 7.11.3.1 2048 Bytes 2/9/2011 20:04:20
VBASE004.VDF : 7.11.3.2 2048 Bytes 2/9/2011 20:04:20
VBASE005.VDF : 7.11.3.3 2048 Bytes 2/9/2011 20:04:20
VBASE006.VDF : 7.11.3.4 2048 Bytes 2/9/2011 20:04:20
VBASE007.VDF : 7.11.3.5 2048 Bytes 2/9/2011 20:04:20
VBASE008.VDF : 7.11.3.6 2048 Bytes 2/9/2011 20:04:20
VBASE009.VDF : 7.11.3.7 2048 Bytes 2/9/2011 20:04:20
VBASE010.VDF : 7.11.3.8 2048 Bytes 2/9/2011 20:04:22
VBASE011.VDF : 7.11.3.9 2048 Bytes 2/9/2011 20:04:22
VBASE012.VDF : 7.11.3.10 2048 Bytes 2/9/2011 20:04:22
VBASE013.VDF : 7.11.3.59 157184 Bytes 2/14/2011 20:04:22
VBASE014.VDF : 7.11.3.97 120320 Bytes 2/16/2011 20:04:24
VBASE015.VDF : 7.11.3.148 128000 Bytes 2/19/2011 20:04:26
VBASE016.VDF : 7.11.3.183 140288 Bytes 2/22/2011 20:04:28
VBASE017.VDF : 7.11.3.216 124416 Bytes 2/24/2011 20:04:30
VBASE018.VDF : 7.11.3.251 159232 Bytes 2/28/2011 20:04:32
VBASE019.VDF : 7.11.4.33 148992 Bytes 3/2/2011 20:04:34
VBASE020.VDF : 7.11.4.73 150016 Bytes 3/6/2011 20:04:38
VBASE021.VDF : 7.11.4.108 122880 Bytes 3/8/2011 20:04:40
VBASE022.VDF : 7.11.4.150 133120 Bytes 3/10/2011 20:04:40
VBASE023.VDF : 7.11.4.183 122368 Bytes 3/14/2011 20:04:42
VBASE024.VDF : 7.11.4.228 123392 Bytes 3/16/2011 20:04:42
VBASE025.VDF : 7.11.4.229 2048 Bytes 3/16/2011 20:04:42
VBASE026.VDF : 7.11.4.230 2048 Bytes 3/16/2011 20:04:42
VBASE027.VDF : 7.11.4.231 2048 Bytes 3/16/2011 20:04:42
VBASE028.VDF : 7.11.4.232 2048 Bytes 3/16/2011 20:04:42
VBASE029.VDF : 7.11.4.233 2048 Bytes 3/16/2011 20:04:44
VBASE030.VDF : 7.11.4.234 2048 Bytes 3/16/2011 20:04:44
VBASE031.VDF : 7.11.5.1 87040 Bytes 3/18/2011 20:04:44
Version du moteur : 8.2.4.188
AEVDF.DLL : 8.1.2.1 106868 Bytes 2/4/2011 11:08:48
AESCRIPT.DLL : 8.1.3.57 1261947 Bytes 3/20/2011 20:05:36
AESCN.DLL : 8.1.7.2 127349 Bytes 2/4/2011 11:08:46
AESBX.DLL : 8.1.3.2 254324 Bytes 2/4/2011 11:08:46
AERDL.DLL : 8.1.9.8 639346 Bytes 3/20/2011 20:05:26
AEPACK.DLL : 8.2.4.12 520567 Bytes 3/20/2011 20:05:18
AEOFFICE.DLL : 8.1.1.17 205177 Bytes 3/20/2011 20:05:12
AEHEUR.DLL : 8.1.2.87 3371383 Bytes 3/20/2011 20:05:08
AEHELP.DLL : 8.1.16.1 246134 Bytes 2/3/2011 19:54:44
AEGEN.DLL : 8.1.5.3 397684 Bytes 3/20/2011 20:04:48
AEEMU.DLL : 8.1.3.0 393589 Bytes 2/4/2011 11:08:40
AECORE.DLL : 8.1.19.2 196983 Bytes 2/4/2011 11:08:38
AEBB.DLL : 8.1.1.0 53618 Bytes 2/4/2011 11:08:38
AVWINLL.DLL : 10.0.0.0 19304 Bytes 2/4/2011 11:08:52
AVPREF.DLL : 10.0.0.0 44904 Bytes 2/4/2011 11:08:50
AVREP.DLL : 10.0.0.8 62209 Bytes 6/17/2010 13:27:54
AVREG.DLL : 10.0.3.2 53096 Bytes 2/4/2011 11:08:50
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 2/4/2011 11:08:50
AVARKT.DLL : 10.0.22.6 231784 Bytes 2/4/2011 11:08:48
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 2/4/2011 11:08:50
SQLITE3.DLL : 3.6.19.0 355688 Bytes 6/17/2010 13:28:04
AVSMTP.DLL : 10.0.0.17 63848 Bytes 2/4/2011 11:08:50
NETNT.DLL : 10.0.0.0 11624 Bytes 6/17/2010 13:28:02
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 2/10/2010 23:23:04
RCTEXT.DLL : 10.0.58.0 99688 Bytes 2/4/2011 11:09:10

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, E:, F:, G:, H:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : mercredi 23 mars 2011 22:51

La recherche d'objets cachés commence.
Les instructions de réparation ont été écrites dans le fichier 'C:\avrescue\rescue.avp'.
c:\windows\system32\viihwffq.dll
c:\windows\system32\viihwffq.dll
[RESULTAT] Contient le modèle de détection du ver WORM/Conficker.Z.24
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\conduitEngine\toolbar\version
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
[AVERTISSEMENT] Fichier ignoré.
HKEY_LOCAL_MACHINE\Software\conduitEngine\toolbar\version
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B3D80125-4386-4CAA-A239-3E8D060F0470}\appname
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
[AVERTISSEMENT] Fichier ignoré.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine\displayname
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
[AVERTISSEMENT] Fichier ignoré.
C:\PROGRA~1\CONDUI~1\ConduitEngineUninstall.exe
C:\PROGRA~1\CONDUI~1\ConduitEngineUninstall.exe
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
[AVERTISSEMENT] Fichier ignoré.
C:\PROGRA~1\CONDUI~1\ConduitEngineUninstall.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine\displayversion
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
[AVERTISSEMENT] Fichier ignoré.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine\publisher
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
[AVERTISSEMENT] Fichier ignoré.
HKEY_USERS\S-1-5-21-1417001333-1659004503-1644491937-1002\Software\Microsoft\Office\12.0\Word\fontinfocachew
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
[AVERTISSEMENT] Fichier ignoré.
HKEY_USERS\S-1-5-21-1417001333-1659004503-1644491937-1002\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}\vercache
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
[AVERTISSEMENT] Fichier ignoré.
HKEY_USERS\S-1-5-21-1417001333-1659004503-1644491937-1002\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC}\vercache
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
[AVERTISSEMENT] Fichier ignoré.
HKEY_USERS\S-1-5-21-1417001333-1659004503-1644491937-1002\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}\iexplore\type
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
[AVERTISSEMENT] Fichier ignoré.
HKEY_USERS\S-1-5-21-1417001333-1659004503-1644491937-1002\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}\iexplore\flags
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
[AVERTISSEMENT] Fichier ignoré.
HKEY_USERS\S-1-5-21-1417001333-1659004503-1644491937-1002\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}\iexplore\count
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
[AVERTISSEMENT] Fichier ignoré.
HKEY_USERS\S-1-5-21-1417001333-1659004503-1644491937-1002\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
[AVERTISSEMENT] Fichier ignoré.
HKEY_USERS\S-1-5-21-1417001333-1659004503-1644491937-1002\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}\iexplore\loadtime
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
[AVERTISSEMENT] Fichier ignoré.
HKEY_USERS\S-1-5-21-1417001333-1659004503-1644491937-1002\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC}\iexplore\type
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
[AVERTISSEMENT] Fichier ignoré.
HKEY_USERS\S-1-5-21-1417001333-1659004503-1644491937-1002\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC}\iexplore\flags
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
[AVERTISSEMENT] Fichier ignoré.
HKEY_USERS\S-1-5-21-1417001333-1659004503-1644491937-1002\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC}\iexplore\count
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
[AVERTISSEMENT] Fichier ignoré.
HKEY_USERS\S-1-5-21-1417001333-1659004503-1644491937-1002\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
[AVERTISSEMENT] Fichier ignoré.
HKEY_USERS\S-1-5-21-1417001333-1659004503-1644491937-1002\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC}\iexplore\loadtime
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
[AVERTISSEMENT] Fichier ignoré.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '66' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '99' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '75' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '62' module(s) sont contrôlés
Processus de recherche 'GoogleUpdater.exe' - '40' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '67' module(s) sont contrôlés
Processus de recherche 'uTorrent.exe' - '59' module(s) sont contrôlés
Processus de recherche 'mp4Player.exe' - '55' module(s) sont contrôlés
Processus de recherche 'GoogleUpdate.exe' - '23' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '84' module(s) sont contrôlés
Processus de recherche 'SOUNDMAN.EXE' - '22' module(s) sont contrôlés
Processus de recherche 'MsgPlus.exe' - '18' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '51' module(s) sont contrôlés
Processus de recherche 'CALMAIN.exe' - '27' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '25' module(s) sont contrôlés
Processus de recherche 'WinVNC4.exe' - '28' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'GoogleUpdaterService.exe' - '25' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '54' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '85' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '43' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '50' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '134' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '51' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '47' module(s) sont contrôlés
Processus de recherche 'services.exe' - '27' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '64' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés
A voir également:

1 réponse

Utilisateur anonyme
24 mars 2011 à 00:07
salut

▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes periphériques sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

0