Exportation Clé API

Fermé
BEOWULF - 13 juil. 2011 à 06:30
 Beowulf - 15 juil. 2011 à 11:02
Bonjour,
Je pense que mon PC est infecté par une bébéte qui me demande peu aprés le démarrage l'exportation de ma clef cryptée API.
A noter que Mozilla est bloqué (mais chrome est opérationnel). L'ordinateur chauffe beaucoup et que quelqu'un s'est connecté à mon compte gmail hier depuis les pays bas. Bref c'est pas la joie.
J'ai fait un scan intégral avec Antivir (avec une config customisée). Quelqu'un peut il m'aider, svp?
Voici le rapport


Avira AntiVir Personal
Date de création du fichier de rapport : mardi 12 juillet 2011 18:04

La recherche porte sur 2817735 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (plain) [6.0.6000]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-XXX

Informations de version :
BUILD.DAT : 9.0.0.81 21698 Bytes 22/10/2010 12:02:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 10/12/2009 19:21:56
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:21:55
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 06:42:13
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 16:38:06
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 17:44:35
VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 15:59:36
VBASE005.VDF : 7.11.10.251 1788416 Bytes 07/07/2011 16:32:01
VBASE006.VDF : 7.11.10.252 2048 Bytes 07/07/2011 16:32:01
VBASE007.VDF : 7.11.10.253 2048 Bytes 07/07/2011 16:32:01
VBASE008.VDF : 7.11.10.254 2048 Bytes 07/07/2011 16:32:02
VBASE009.VDF : 7.11.10.255 2048 Bytes 07/07/2011 16:32:02
VBASE010.VDF : 7.11.11.0 2048 Bytes 07/07/2011 16:32:02
VBASE011.VDF : 7.11.11.1 2048 Bytes 07/07/2011 16:32:03
VBASE012.VDF : 7.11.11.2 2048 Bytes 07/07/2011 16:32:03
VBASE013.VDF : 7.11.11.3 2048 Bytes 07/07/2011 16:32:03
VBASE014.VDF : 7.11.11.4 2048 Bytes 07/07/2011 16:32:04
VBASE015.VDF : 7.11.11.5 2048 Bytes 07/07/2011 16:32:04
VBASE016.VDF : 7.11.11.6 2048 Bytes 07/07/2011 16:32:04
VBASE017.VDF : 7.11.11.7 2048 Bytes 07/07/2011 16:32:05
VBASE018.VDF : 7.11.11.8 2048 Bytes 07/07/2011 16:32:05
VBASE019.VDF : 7.11.11.9 2048 Bytes 07/07/2011 16:32:05
VBASE020.VDF : 7.11.11.10 2048 Bytes 07/07/2011 16:32:06
VBASE021.VDF : 7.11.11.11 2048 Bytes 07/07/2011 16:32:06
VBASE022.VDF : 7.11.11.12 2048 Bytes 07/07/2011 16:32:06
VBASE023.VDF : 7.11.11.13 2048 Bytes 07/07/2011 16:32:07
VBASE024.VDF : 7.11.11.14 2048 Bytes 07/07/2011 16:32:07
VBASE025.VDF : 7.11.11.15 2048 Bytes 07/07/2011 16:32:07
VBASE026.VDF : 7.11.11.16 2048 Bytes 07/07/2011 16:32:08
VBASE027.VDF : 7.11.11.17 2048 Bytes 07/07/2011 16:32:08
VBASE028.VDF : 7.11.11.18 2048 Bytes 07/07/2011 16:32:08
VBASE029.VDF : 7.11.11.19 2048 Bytes 07/07/2011 16:32:08
VBASE030.VDF : 7.11.11.20 2048 Bytes 07/07/2011 16:32:09
VBASE031.VDF : 7.11.11.69 259072 Bytes 12/07/2011 15:58:06
Version du moteur : 8.2.6.6
AEVDF.DLL : 8.1.2.1 106868 Bytes 30/07/2010 06:46:10
AESCRIPT.DLL : 8.1.3.69 1614203 Bytes 01/07/2011 04:06:48
AESCN.DLL : 8.1.7.2 127349 Bytes 23/11/2010 05:38:41
AESBX.DLL : 8.2.1.34 323957 Bytes 02/06/2011 16:06:14
AERDL.DLL : 8.1.9.12 639348 Bytes 01/07/2011 04:06:45
AEPACK.DLL : 8.2.6.10 557430 Bytes 08/07/2011 16:39:51
AEOFFICE.DLL : 8.1.2.9 196985 Bytes 08/07/2011 16:39:48
AEHEUR.DLL : 8.1.2.138 3596663 Bytes 08/07/2011 16:39:47
AEHELP.DLL : 8.1.17.3 246134 Bytes 08/07/2011 16:39:34
AEGEN.DLL : 8.1.5.6 401780 Bytes 20/05/2011 16:16:57
AEEMU.DLL : 8.1.3.0 393589 Bytes 23/11/2010 05:38:26
AECORE.DLL : 8.1.21.1 196983 Bytes 24/05/2011 17:54:48
AEBB.DLL : 8.1.1.0 53618 Bytes 24/04/2010 05:49:47
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 10/12/2009 19:21:56
AVREP.DLL : 10.0.0.9 174120 Bytes 05/03/2011 05:20:14
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 10/12/2009 19:21:53
RCTEXT.DLL : 9.0.73.0 88321 Bytes 10/12/2009 19:21:53

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: marche
Recherche optimisée...........................: marche
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : mardi 12 juillet 2011 18:04

Début du contrôle des fichiers système :
Signé -> 'C:\Windows\system32\svchost.exe'
Signé -> 'C:\Windows\system32\winlogon.exe'
Signé -> 'C:\Windows\explorer.exe'
Signé -> 'C:\Windows\system32\smss.exe'
Signé -> 'C:\Windows\system32\wininet.DLL'
Signé -> 'C:\Windows\system32\wsock32.DLL'
Signé -> 'C:\Windows\system32\ws2_32.DLL'
Signé -> 'C:\Windows\system32\services.exe'
Signé -> 'C:\Windows\system32\lsass.exe'
Signé -> 'C:\Windows\system32\csrss.exe'
Signé -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signé -> 'C:\Windows\system32\spoolsv.exe'
Signé -> 'C:\Windows\system32\alg.exe'
Signé -> 'C:\Windows\system32\wuauclt.exe'
Signé -> 'C:\Windows\system32\advapi32.DLL'
Signé -> 'C:\Windows\system32\user32.DLL'
Signé -> 'C:\Windows\system32\gdi32.DLL'
Signé -> 'C:\Windows\system32\kernel32.DLL'
Signé -> 'C:\Windows\system32\ntdll.DLL'
Signé -> 'C:\Windows\system32\ntoskrnl.exe'
Signé -> 'C:\Windows\system32\ctfmon.exe'
Les fichiers système ont été contrôlés ('21' fichiers)

La recherche d'objets cachés commence.
'112918' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MpCmdRun.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avub.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMIndexingService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WZQKPICK.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AlertModule.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SystrayApp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PIFSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'qttask.exe' - '1' module(s) sont contrôlés
Processus de recherche 'oopmagentts.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ASScrPro.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ATKOSD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ACEngSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'InCD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BatteryLife.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ACMON.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ATKOSD2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sm56hlpr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HControl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ALU.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spmgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PIFSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'InCDsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AluSchedulerSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ASLDRSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'79' processus ont été contrôlés avec '79' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '55' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <VistaOS>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Users\Marie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\28YG7TV4\swflash[1].cab
[0] Type d'archive: CAB (Microsoft)
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
--> FP_AX_CAB_INSTALLER.exe
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Users\Marie\AppData\Local\Temp\{8EE79F28-EEBC-4426-9543-07D8F8318F61}
[AVERTISSEMENT] Impossible de lire le fichier !
C:\Windows\System32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\' <DATA>


Fin de la recherche : mardi 12 juillet 2011 19:46
Temps nécessaire: 1:41:47 Heure(s)

La recherche a été effectuée intégralement

24325 Les répertoires ont été contrôlés
282774 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
3 Impossible de contrôler des fichiers
282771 Fichiers non infectés
1692 Les archives ont été contrôlées
6 Avertissements
2 Consignes
112918 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés



A voir également:

1 réponse

Ca y est je m'en suis débarassé:
Antivir n'a rien trouvé
Spybot non plus
Microsoft essentials non plus.

Malwarebytes a bloqué les messages sortants générés toutes les 8 minutes et a trouvé et supprimé ca:


Fichier(s) infecté(s):
c:\wins.Bin\353f1399ecb.exe (Trojan.SpyEyes.R) -> Quarantined and deleted successfully.
0