Votre avis

danielo -  
 Utilisateur anonyme -
Bonjour,

Avira a détecté 1 virus "Java/Exdoer.BG.6"</gras>

j'ai fait un scan ! voici le résultat

pouvez-vous m'aider ? me dire c'est un cheval de troie ?

et Avira va-t-il le suprimer ?

Merci d'avance

Jeff



Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 13 mai 2011 19:34

La recherche porte sur 2730903 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-ALEKSANDR

Informations de version :
BUILD.DAT : 10.0.0.135 31823 Bytes 18/04/2011 14:35:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 28/04/2011 04:40:07
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.3.2 104296 Bytes 14/12/2010 07:03:26
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 11:28:45
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 07:31:28
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 05:57:56
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 15:53:31
VBASE004.VDF : 7.11.5.226 2048 Bytes 07/04/2011 15:53:31
VBASE005.VDF : 7.11.5.227 2048 Bytes 07/04/2011 15:53:32
VBASE006.VDF : 7.11.5.228 2048 Bytes 07/04/2011 15:53:34
VBASE007.VDF : 7.11.5.229 2048 Bytes 07/04/2011 15:53:34
VBASE008.VDF : 7.11.5.230 2048 Bytes 07/04/2011 15:53:34
VBASE009.VDF : 7.11.5.231 2048 Bytes 07/04/2011 15:53:34
VBASE010.VDF : 7.11.5.232 2048 Bytes 07/04/2011 15:53:34
VBASE011.VDF : 7.11.5.233 2048 Bytes 07/04/2011 15:53:34
VBASE012.VDF : 7.11.5.234 2048 Bytes 07/04/2011 15:53:35
VBASE013.VDF : 7.11.6.28 158208 Bytes 11/04/2011 17:53:17
VBASE014.VDF : 7.11.6.74 116224 Bytes 13/04/2011 17:53:18
VBASE015.VDF : 7.11.6.113 137728 Bytes 14/04/2011 01:24:44
VBASE016.VDF : 7.11.6.150 146944 Bytes 18/04/2011 04:33:18
VBASE017.VDF : 7.11.6.192 138240 Bytes 20/04/2011 04:51:01
VBASE018.VDF : 7.11.6.237 156160 Bytes 22/04/2011 05:14:03
VBASE019.VDF : 7.11.7.45 427520 Bytes 27/04/2011 04:40:05
VBASE020.VDF : 7.11.7.64 192000 Bytes 28/04/2011 05:39:48
VBASE021.VDF : 7.11.7.97 182272 Bytes 02/05/2011 19:32:18
VBASE022.VDF : 7.11.7.127 467968 Bytes 04/05/2011 19:32:20
VBASE023.VDF : 7.11.7.183 185856 Bytes 09/05/2011 16:21:29
VBASE024.VDF : 7.11.7.218 133120 Bytes 11/05/2011 09:52:16
VBASE025.VDF : 7.11.7.234 139776 Bytes 11/05/2011 09:52:17
VBASE026.VDF : 7.11.8.16 147456 Bytes 13/05/2011 17:33:40
VBASE027.VDF : 7.11.8.17 2048 Bytes 13/05/2011 17:33:40
VBASE028.VDF : 7.11.8.18 2048 Bytes 13/05/2011 17:33:40
VBASE029.VDF : 7.11.8.19 2048 Bytes 13/05/2011 17:33:40
VBASE030.VDF : 7.11.8.20 2048 Bytes 13/05/2011 17:33:40
VBASE031.VDF : 7.11.8.21 2048 Bytes 13/05/2011 17:33:40
Version du moteur : 8.2.4.228
AEVDF.DLL : 8.1.2.1 106868 Bytes 29/07/2010 18:16:33
AESCRIPT.DLL : 8.1.3.61 1253754 Bytes 05/05/2011 19:33:09
AESCN.DLL : 8.1.7.2 127349 Bytes 22/11/2010 11:13:19
AESBX.DLL : 8.1.3.2 254324 Bytes 22/11/2010 11:13:29
AERDL.DLL : 8.1.9.9 639347 Bytes 26/03/2011 02:17:44
AEPACK.DLL : 8.2.6.0 549237 Bytes 08/04/2011 15:47:49
AEOFFICE.DLL : 8.1.1.22 205178 Bytes 05/05/2011 19:33:04
AEHEUR.DLL : 8.1.2.113 3494263 Bytes 05/05/2011 19:33:02
AEHELP.DLL : 8.1.16.1 246134 Bytes 04/02/2011 06:15:02
AEGEN.DLL : 8.1.5.4 397684 Bytes 05/04/2011 18:09:25
AEEMU.DLL : 8.1.3.0 393589 Bytes 22/11/2010 11:12:44
AECORE.DLL : 8.1.20.2 196982 Bytes 08/04/2011 15:46:58
AEBB.DLL : 8.1.1.0 53618 Bytes 13/05/2010 11:28:45
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.9 174120 Bytes 28/04/2011 04:40:12
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 28/04/2011 04:40:07
AVARKT.DLL : 10.0.22.6 231784 Bytes 14/12/2010 07:03:25
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

Début de la recherche : vendredi 13 mai 2011 19:34

La recherche d'objets cachés commence.
c:\program files\google\google toolbar\googletoolbaruser_32.exe
c:\program files\google\google toolbar\googletoolbaruser_32.exe
[REMARQUE] Le processus n'est pas visible.

La recherche sur les processus démarrés commence :
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '49' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '81' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '29' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '79' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarUser_32.exe' - '66' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '161' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '83' module(s) sont contrôlés
Processus de recherche 'FlashUtil10k_ActiveX.exe' - '35' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '21' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '170' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '60' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '71' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '101' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '22' module(s) sont contrôlés
Processus de recherche 'lsnfier.exe' - '22' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '29' module(s) sont contrôlés
Processus de recherche 'NPSAgent.exe' - '28' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '68' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '30' module(s) sont contrôlés
Processus de recherche 'p2phost.exe' - '67' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '59' module(s) sont contrôlés
Processus de recherche 'AgentMonitor.exe' - '58' module(s) sont contrôlés
Processus de recherche 'wmdSync.exe' - '33' module(s) sont contrôlés
Processus de recherche 'ArcCon.ac' - '65' module(s) sont contrôlés
Processus de recherche 'ACDaemon.exe' - '51' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '56' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '53' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '41' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '33' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '81' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '167' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '31' module(s) sont contrôlés
Processus de recherche 'WLIDSvcM.exe' - '16' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '36' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '66' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '70' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '9' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '49' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'FsUsbExService.Exe' - '23' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '64' module(s) sont contrôlés
Processus de recherche 'ACService.exe' - '24' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '36' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '62' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '56' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '79' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '49' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '94' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '101' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '151' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '95' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '74' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '28' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '49' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '33' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '30' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '22' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '61' module(s) sont contrôlés
Processus de recherche 'services.exe' - '33' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '26' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '348' fichiers).

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <OS>
C:\Users\aleksandr\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\7560f91-1370f0f9
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Exdoer.BG.6
Recherche débutant dans 'D:\' <RECOVERY>

Début de la désinfection :
C:\Users\aleksandr\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\7560f91-1370f0f9
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Exdoer.BG.6
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '483cd27a.qua' !

Fin de la recherche : vendredi 13 mai 2011 20:21
Temps nécessaire: 35:11 Minute(s)

La recherche a été effectuée intégralement

19493 Les répertoires ont été contrôlés
227394 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
227393 Fichiers non infectés
981 Les archives ont été contrôlées
0 Avertissements
2 Consignes
489381 Des objets ont été contrôlés lors du Rootkitscan
1 Des objets cachés ont été trouvés

1 réponse

FireWal Messages postés 226 Statut Membre 6
 
Bonsoir,

Voilà les caractéristqiues de ton programme malveillant : http://www3.avira.com/fr/support-threats-summary/tid/6409/threat/Java.Exdoer.BG.6

En outre, un antivirus est fait pour supprimer les virus donc oui, il l'a déplacé en quarantaine =>
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés

Cordialement
0
Utilisateur anonyme
 
Bonsoir

Il s'agit d'un Faux-Positif.
C'est lié à l'application Java

@+
0