Cheval de Troie

Fermé
Antoine - Modifié par Antoine le 28/07/2011 à 11:27
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 28 juil. 2011 à 11:37
Bonjour,

Je poste pour un ami qui rencontre des problèmes de virus et d'après le rapport antivir, il s'agirait d'un cheval de troie..

Quelqu'un aurait la gentillesse de jeter un oeil sur le rapport et d'une aide éventuelle ?

Merci d'avance





Voici le rapport Antivir :

Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 27 juillet 2011 12:00

La recherche porte sur 3292193 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-ANTOINE

Informations de version :
BUILD.DAT : 10.0.0.139 31824 Bytes 20/07/2011 16:52:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 29/04/2011 08:28:55
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.3.2 104296 Bytes 16/12/2010 16:56:05
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 21:59:28
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 16:56:01
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 10:16:40
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 17:05:38
VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 08:44:23
VBASE005.VDF : 7.11.10.251 1788416 Bytes 07/07/2011 10:25:15
VBASE006.VDF : 7.11.10.252 2048 Bytes 07/07/2011 10:25:15
VBASE007.VDF : 7.11.10.253 2048 Bytes 07/07/2011 10:25:15
VBASE008.VDF : 7.11.10.254 2048 Bytes 07/07/2011 10:25:15
VBASE009.VDF : 7.11.10.255 2048 Bytes 07/07/2011 10:25:15
VBASE010.VDF : 7.11.11.0 2048 Bytes 07/07/2011 10:25:15
VBASE011.VDF : 7.11.11.1 2048 Bytes 07/07/2011 10:25:15
VBASE012.VDF : 7.11.11.2 2048 Bytes 07/07/2011 10:25:15
VBASE013.VDF : 7.11.11.75 688128 Bytes 12/07/2011 16:05:08
VBASE014.VDF : 7.11.11.104 978944 Bytes 13/07/2011 16:13:15
VBASE015.VDF : 7.11.11.137 655360 Bytes 14/07/2011 16:13:15
VBASE016.VDF : 7.11.11.184 699392 Bytes 18/07/2011 06:22:19
VBASE017.VDF : 7.11.11.214 414208 Bytes 19/07/2011 06:22:28
VBASE018.VDF : 7.11.11.242 772096 Bytes 20/07/2011 06:23:01
VBASE019.VDF : 7.11.12.3 1291776 Bytes 20/07/2011 06:23:44
VBASE020.VDF : 7.11.12.30 844288 Bytes 21/07/2011 17:05:14
VBASE021.VDF : 7.11.12.67 149504 Bytes 24/07/2011 07:53:48
VBASE022.VDF : 7.11.12.93 195072 Bytes 25/07/2011 07:53:48
VBASE023.VDF : 7.11.12.113 150528 Bytes 26/07/2011 07:53:48
VBASE024.VDF : 7.11.12.114 2048 Bytes 26/07/2011 07:53:48
VBASE025.VDF : 7.11.12.115 2048 Bytes 26/07/2011 07:53:48
VBASE026.VDF : 7.11.12.116 2048 Bytes 26/07/2011 07:53:48
VBASE027.VDF : 7.11.12.117 2048 Bytes 26/07/2011 07:53:48
VBASE028.VDF : 7.11.12.118 2048 Bytes 26/07/2011 07:53:49
VBASE029.VDF : 7.11.12.119 2048 Bytes 26/07/2011 07:53:49
VBASE030.VDF : 7.11.12.120 2048 Bytes 26/07/2011 07:53:49
VBASE031.VDF : 7.11.12.131 30208 Bytes 27/07/2011 07:53:49
Version du moteur : 8.2.6.18
AEVDF.DLL : 8.1.2.1 106868 Bytes 12/08/2010 11:36:39
AESCRIPT.DLL : 8.1.3.73 1622395 Bytes 16/07/2011 16:13:27
AESCN.DLL : 8.1.7.2 127349 Bytes 03/12/2010 09:36:55
AESBX.DLL : 8.2.1.34 323957 Bytes 04/06/2011 09:29:55
AERDL.DLL : 8.1.9.13 639349 Bytes 16/07/2011 16:13:25
AEPACK.DLL : 8.2.9.5 676214 Bytes 16/07/2011 16:13:24
AEOFFICE.DLL : 8.1.2.12 201083 Bytes 16/07/2011 16:13:23
AEHEUR.DLL : 8.1.2.146 3633527 Bytes 21/07/2011 06:24:47
AEHELP.DLL : 8.1.17.6 254326 Bytes 21/07/2011 06:23:51
AEGEN.DLL : 8.1.5.6 401780 Bytes 21/05/2011 17:21:50
AEEMU.DLL : 8.1.3.0 393589 Bytes 03/12/2010 09:36:31
AECORE.DLL : 8.1.22.4 196983 Bytes 16/07/2011 16:13:17
AEBB.DLL : 8.1.1.0 53618 Bytes 24/04/2010 10:30:27
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.10 174120 Bytes 18/05/2011 16:07:32
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 29/04/2011 08:28:55
AVARKT.DLL : 10.0.22.6 231784 Bytes 16/12/2010 16:56:04
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Disques durs locaux
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\alldiscs.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

Début de la recherche : mercredi 27 juillet 2011 12:00

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'java.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jp2launcher.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Apntex.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtkBtMnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApMsgFwd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'capuserv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eRecoveryService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'xaudio.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSvcM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ePowerSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MobilityService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eNet Service.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eLockServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eDSService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ALaunchSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DivXUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'datamngrUI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '0' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <ACER>
C:\Users\antoine\Downloads\onlineizle.exe
[RESULTAT] Contient le cheval de Troie TR/Gendal.kdv.298209
Recherche débutant dans 'D:\' <DATA>

Début de la désinfection :
C:\Users\antoine\Downloads\onlineizle.exe
[RESULTAT] Contient le cheval de Troie TR/Gendal.kdv.298209
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a61a2e4.qua' !


Fin de la recherche : mercredi 27 juillet 2011 14:34
Temps nécessaire: 1:45:50 Heure(s)

La recherche a été effectuée intégralement

25597 Les répertoires ont été contrôlés
590583 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
590582 Fichiers non infectés
5556 Les archives ont été contrôlées
0 Avertissements
1 Consignes



J'ai également effectué un scan rapide avec Malewarebyte's :

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7229

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

28/07/2011 11:06:32
mbam-log-2011-07-28 (11-06-32).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 164082
Temps écoulé: 6 minute(s), 51 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)



A voir également:

1 réponse

2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
28 juil. 2011 à 11:37
Salut,

Si :

1) Il pouvait être en contact direct avec ce sujet, ce serait plus simple pour toi et pour lui ;)

2) Qu'il s'inscrive, si ce n'est déjà fait, sur CCM afin de rendre ces liens clicables.

Sinon ce serait bien de faire un diagnostic de son PC :

=> Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


=> Laisse toi guider lors de l'installation, coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag".

/!\Utilisateur de Vista et Seven/!\ : Clic droit sur le logo de ZHPdiag (parchemin) puis « Exécuter en tant qu'Administrateur »

=> Clique sur l'icône, en haut à droite, représentant une loupe : « Lancer le diagnostic ».
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.
=> Héberge le rapport ZHPDiag.txt sur un des sites ci-dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

http://pjjoint.malekal.com/

=> Clique sur le bouton Parcourir.
=> Sélectionne le fichier que tu veux heberger et clique sur Ouvrir.
=> Clique sur le bouton Envoyer.
=> Un message de confirmation s'affiche (L'upload a réussi !) - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 copie le lien dans ta prochaine réponse sur le forum.
=>Si indisponible :

http://www.cijoint.fr/

ou :

http://ww38.toofiles.com/fr/documents-upload.html

ou :

https://www.cjoint.com/

ou :

https://www.casimages.com/



Si tu as besoin d'aide, ou quelque chose n'est pas clair, n'hésite pas à poser la question.


Gabriel.
0