Adware.Gen détecté !

Fermé
PC-Windows - 21 juil. 2011 à 09:13
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 - 27 juil. 2011 à 21:37
Bonjour,

Hier Avira Antivir, m'a détecté un virus, sur la session de l'administrateur de mon ordinateur.

Je vous envoie si joint le rapport d'Ariva sur ce virus pour m'en donner plus de détails, et savoir si il est dangereux ou pas. Merci d'avance.

Dans le fichier 'C:\Users\...(Nom De L'Administrateur
)\AppData\Roaming\EoRezo\SoftwareUpdate\Download\itsTV\4.0.0.2002002\sufr.exe'
un virus ou un programme indésirable 'ADWARE/Adware.Gen' [adware] a été détecté.
Action exécutée : Refuser l'accès

10 réponses

Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
21 juil. 2011 à 11:01
Hello :)

--------------------------------------------------------------------------------------
* Télécharge AD-Remover(de la TeamXscript) sur ton Bureau.
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Scanner
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
1
Bonjour,

Je viens de retrouver le virus, je l'ai mis en quarantaine et je l'ai supprimé, par contre je n'ai pas télécharger AD-Remover.

Je me suis rendu compte que le virus était un logiciel publicitaire provenant de Eorezo.

J'envoie aussi le rapport du scan


Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 21 juillet 2011 11:06

La recherche porte sur 3054523 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-...(Nom de l'administrateur)

Informations de version :
BUILD.DAT : 10.0.0.135 31823 Bytes 18/04/2011 14:35:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 28/04/2011 13:30:52
AVSCAN.DLL : 10.0.3.0 56168 Bytes 04/02/2011 11:09:07
LUKE.DLL : 10.0.3.2 104296 Bytes 04/02/2011 11:08:56
LUKERES.DLL : 10.0.0.0 13672 Bytes 04/02/2011 11:09:08
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 11:09:03
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 15:47:26
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 10:53:10
VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 14:44:03
VBASE005.VDF : 7.11.10.251 1788416 Bytes 07/07/2011 09:28:07
VBASE006.VDF : 7.11.10.252 2048 Bytes 07/07/2011 09:28:07
VBASE007.VDF : 7.11.10.253 2048 Bytes 07/07/2011 09:28:08
VBASE008.VDF : 7.11.10.254 2048 Bytes 07/07/2011 09:28:08
VBASE009.VDF : 7.11.10.255 2048 Bytes 07/07/2011 09:28:08
VBASE010.VDF : 7.11.11.0 2048 Bytes 07/07/2011 09:28:08
VBASE011.VDF : 7.11.11.1 2048 Bytes 07/07/2011 09:28:08
VBASE012.VDF : 7.11.11.2 2048 Bytes 07/07/2011 09:28:08
VBASE013.VDF : 7.11.11.75 688128 Bytes 12/07/2011 17:51:01
VBASE014.VDF : 7.11.11.104 978944 Bytes 13/07/2011 17:51:10
VBASE015.VDF : 7.11.11.137 655360 Bytes 14/07/2011 13:36:11
VBASE016.VDF : 7.11.11.184 699392 Bytes 18/07/2011 13:36:31
VBASE017.VDF : 7.11.11.214 414208 Bytes 19/07/2011 13:36:41
VBASE018.VDF : 7.11.11.215 2048 Bytes 19/07/2011 13:36:41
VBASE019.VDF : 7.11.11.216 2048 Bytes 19/07/2011 13:36:41
VBASE020.VDF : 7.11.11.217 2048 Bytes 19/07/2011 13:36:42
VBASE021.VDF : 7.11.11.218 2048 Bytes 19/07/2011 13:36:42
VBASE022.VDF : 7.11.11.219 2048 Bytes 19/07/2011 13:36:42
VBASE023.VDF : 7.11.11.220 2048 Bytes 19/07/2011 13:36:43
VBASE024.VDF : 7.11.11.221 2048 Bytes 19/07/2011 13:36:44
VBASE025.VDF : 7.11.11.222 2048 Bytes 19/07/2011 13:36:44
VBASE026.VDF : 7.11.11.223 2048 Bytes 19/07/2011 13:36:44
VBASE027.VDF : 7.11.11.224 2048 Bytes 19/07/2011 13:36:44
VBASE028.VDF : 7.11.11.225 2048 Bytes 19/07/2011 13:36:45
VBASE029.VDF : 7.11.11.226 2048 Bytes 19/07/2011 13:36:45
VBASE030.VDF : 7.11.11.227 2048 Bytes 19/07/2011 13:36:45
VBASE031.VDF : 7.11.11.228 2048 Bytes 19/07/2011 13:36:45
Version du moteur : 8.2.6.16
AEVDF.DLL : 8.1.2.1 106868 Bytes 04/02/2011 11:08:46
AESCRIPT.DLL : 8.1.3.73 1622395 Bytes 19/07/2011 13:37:42
AESCN.DLL : 8.1.7.2 127349 Bytes 04/02/2011 11:08:45
AESBX.DLL : 8.2.1.34 323957 Bytes 02/06/2011 17:44:26
AERDL.DLL : 8.1.9.13 639349 Bytes 19/07/2011 13:37:37
AEPACK.DLL : 8.2.9.5 676214 Bytes 19/07/2011 13:37:28
AEOFFICE.DLL : 8.1.2.12 201083 Bytes 19/07/2011 13:37:22
AEHEUR.DLL : 8.1.2.144 3621240 Bytes 19/07/2011 13:37:20
AEHELP.DLL : 8.1.17.5 246135 Bytes 19/07/2011 13:36:50
AEGEN.DLL : 8.1.5.6 401780 Bytes 24/05/2011 14:57:42
AEEMU.DLL : 8.1.3.0 393589 Bytes 04/02/2011 11:08:38
AECORE.DLL : 8.1.22.4 196983 Bytes 19/07/2011 13:36:48
AEBB.DLL : 8.1.1.0 53618 Bytes 04/02/2011 11:08:37
AVWINLL.DLL : 10.0.0.0 19304 Bytes 04/02/2011 11:08:50
AVPREF.DLL : 10.0.0.0 44904 Bytes 04/02/2011 11:08:49
AVREP.DLL : 10.0.0.10 174120 Bytes 24/05/2011 15:00:05
AVREG.DLL : 10.0.3.2 53096 Bytes 04/02/2011 11:08:49
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 28/04/2011 13:30:52
AVARKT.DLL : 10.0.22.6 231784 Bytes 04/02/2011 11:08:46
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 04/02/2011 11:08:48
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 13:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 04/02/2011 11:08:49
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 13:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 23:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 04/02/2011 11:09:08

Configuration pour la recherche actuelle :
Nom de la tâche...............................: avguard_async_scan
Fichier de configuration......................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_4fa72c72\guard_slideup.avp
Documentation.................................: bas
Action principale.............................: réparer
Action secondaire.............................: quarantaine
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: arrêt
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: arrêt
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: élevé

Début de la recherche : jeudi 21 juillet 2011 11:06

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SoftwareUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppSvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'COCIManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CameraHelperShell.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Vid.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Skype.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SEPCSuite.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SoftwareUpdateHP.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LWS.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'symlcsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LogitechUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LULnchr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Vid.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SEPCSuite.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LWS.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eorezo.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ALUSchedulerSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SupServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ccSvcHst.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\Users\...(Nom d'utilisateur) \AppData\Roaming\EoRezo\SoftwareUpdate\Download\itsTV\4.0.0.2012012\sufr.exe'
C:\Users\...(Nom d'utilisateur \AppData\Roaming\EoRezo\SoftwareUpdate\Download\itsTV\4.0.0.2012012\sufr.exe
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/Adware.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4abd4d9b.qua' !


Fin de la recherche : jeudi 21 juillet 2011 11:06
Temps nécessaire: 00:32 Minute(s)

La recherche a été effectuée intégralement

0 Les répertoires ont été contrôlés
99 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
98 Fichiers non infectés
0 Les archives ont été contrôlées
0 Avertissements
1 Consignes


Les résultats de la recherche sont transmis au Guard.
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
21 juil. 2011 à 11:43
Passe quand même Ad-Remover, au moins pour voir s'il y a des restes ;)
0
C'est payant ou gratuit ?
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
21 juil. 2011 à 11:53
c'est gratuit bien sur ^^
On va pas vous faire payer nos désinfections, on en est pas encore là xD
0
Heuresement :)
0
Impossible d'envoyer le rapport, Erreur dans Comment Ca Marche : Titre non renseigné
0
Je viens juste de télécharger AD-Remover, je vais effectuer un scan.
Merci beaucoup, je t'enverais le rapport du scan de AD-Remover.

J'ai aussi des publicités de Eorezo...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
21 juil. 2011 à 12:39
Héberge le rapport sur https://www.cjoint.com/ et envoie moi le lien ;)
0
OK je te l'enverais demain peut-être
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
21 juil. 2011 à 18:28
ça marche.
0
Je ne trouve pas le rapport, dans quel fichier puis-je le trouver ?
0
Je viens de trouver deux fichier scan dans Backup c'est ça ?
0
Pour information, j'ai fait un nettoyage du système. Je vais t'envoyer ça .
0
Voilà le rapport : http://cjoint.com/?AGxjIG8Nukg

Merci encore de ton aide et dis moi ce que dit le rapport. :)
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
23 juil. 2011 à 12:21
Il dit que t'as plein d'adware =)

--------------------------------------------------------------------------------------
* Double-clique sur l'icône AD-Remover
Déconnecte toi et ferme toutes les applications en cours
* Au menu principal, clique sur Nettoyer
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

--------------------------------------------------------------------------------------
Utilise ce logiciel de diagnostic :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Sous Vista/Seven, si ça ne se lance pas --> Clic droit/Exécuter en tant qu'administrateur
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
OK, le rapport c'est celui du nettoyage, je téléchargerais le logiciel dans la semaine. Merci
0
Je le téléchargerais la semaine prochaine dsl et merci
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
24 juil. 2011 à 14:16
Ad-Remover tu l'as déjà, mis tu l'as utilisé en mode "Scan" là c'est pour le mode "Nettoyage".

C'est pas long ZHPDiag à faire ;)
0
J'avais fais Ad-Remover en Scan et ensuite en Nettoyage, j'ai envoyé le rapport du nettoyage.
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
27 juil. 2011 à 21:37
Nan tu l'as fait (au moins) 2 fois en scan, et tu m'a envoyé le rapport de scan.
Il me faut le rapport : C:\Ad-Report-CLEAN[1].txt
0