Infection avec worm

jeromeT16 Messages postés 63 Statut Membre -  
jeromeT16 Messages postés 63 Statut Membre -
Bonjour,



j ai fais un scan avec antivir et il me trouve deux ver :
worm/kadrbot.a.2
worm/ircbot.a.67
et un cheval de troie:
tr/offend.kd.378407
je ne sais pas comment m en debarasser.
merci de m aider.

2 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Poste le rapport Antivir.
    0
  2. jeromeT16 Messages postés 63 Statut Membre
     
    slt et merci,

    voici un autre scan d antivir ,il ne trouve rien car le premier scan je l ai effacé.

    Avira AntiVir Personal
    Date de création du fichier de rapport : lundi 6 février 2012 12:29

    La recherche porte sur 3425273 souches de virus.

    Le programme fonctionne en version intégrale illimitée.
    Les services en ligne sont disponibles.

    Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Windows Vista
    Version de Windows : (Service Pack 2) [6.0.6002]
    Mode Boot : Démarré normalement
    Identifiant : SYSTEM
    Nom de l'ordinateur : GHOSTRIDER

    Informations de version :
    BUILD.DAT : 10.2.0.152 35934 Bytes 03/11/2011 17:29:00
    AVSCAN.EXE : 10.3.0.7 484008 Bytes 21/07/2011 11:20:47
    AVSCAN.DLL : 10.0.5.0 56680 Bytes 21/07/2011 11:22:30
    LUKE.DLL : 10.3.0.5 45416 Bytes 21/07/2011 11:21:49
    LUKERES.DLL : 10.0.0.0 13672 Bytes 21/04/2011 06:55:52
    AVSCPLR.DLL : 10.3.0.7 119656 Bytes 21/07/2011 11:20:48
    AVREG.DLL : 10.3.0.9 90472 Bytes 21/07/2011 11:20:43
    VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 09:05:36
    VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 06:55:46
    VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 09:25:12
    VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 10:58:56
    VBASE004.VDF : 7.11.21.239 2048 Bytes 01/02/2012 10:58:56
    VBASE005.VDF : 7.11.21.240 2048 Bytes 01/02/2012 10:58:57
    VBASE006.VDF : 7.11.21.241 2048 Bytes 01/02/2012 10:58:57
    VBASE007.VDF : 7.11.21.242 2048 Bytes 01/02/2012 10:58:57
    VBASE008.VDF : 7.11.21.243 2048 Bytes 01/02/2012 10:58:57
    VBASE009.VDF : 7.11.21.244 2048 Bytes 01/02/2012 10:58:58
    VBASE010.VDF : 7.11.21.245 2048 Bytes 01/02/2012 10:58:58
    VBASE011.VDF : 7.11.21.246 2048 Bytes 01/02/2012 10:59:00
    VBASE012.VDF : 7.11.21.247 2048 Bytes 01/02/2012 10:59:00
    VBASE013.VDF : 7.11.22.33 1486848 Bytes 03/02/2012 11:04:18
    VBASE014.VDF : 7.11.22.56 687616 Bytes 03/02/2012 09:51:00
    VBASE015.VDF : 7.11.22.57 2048 Bytes 03/02/2012 09:51:00
    VBASE016.VDF : 7.11.22.58 2048 Bytes 03/02/2012 09:51:00
    VBASE017.VDF : 7.11.22.59 2048 Bytes 03/02/2012 09:51:01
    VBASE018.VDF : 7.11.22.60 2048 Bytes 03/02/2012 09:51:01
    VBASE019.VDF : 7.11.22.61 2048 Bytes 03/02/2012 09:51:01
    VBASE020.VDF : 7.11.22.62 2048 Bytes 03/02/2012 09:51:01
    VBASE021.VDF : 7.11.22.63 2048 Bytes 03/02/2012 09:51:01
    VBASE022.VDF : 7.11.22.64 2048 Bytes 03/02/2012 09:51:01
    VBASE023.VDF : 7.11.22.65 2048 Bytes 03/02/2012 09:51:01
    VBASE024.VDF : 7.11.22.66 2048 Bytes 03/02/2012 09:51:01
    VBASE025.VDF : 7.11.22.67 2048 Bytes 03/02/2012 09:51:01
    VBASE026.VDF : 7.11.22.68 2048 Bytes 03/02/2012 09:51:01
    VBASE027.VDF : 7.11.22.69 2048 Bytes 03/02/2012 09:51:01
    VBASE028.VDF : 7.11.22.70 2048 Bytes 03/02/2012 09:51:02
    VBASE029.VDF : 7.11.22.71 2048 Bytes 03/02/2012 09:51:03
    VBASE030.VDF : 7.11.22.72 2048 Bytes 03/02/2012 09:51:03
    VBASE031.VDF : 7.11.22.83 123904 Bytes 06/02/2012 09:51:10
    Version du moteur : 8.2.8.48
    AEVDF.DLL : 8.1.2.2 106868 Bytes 26/11/2011 22:50:28
    AESCRIPT.DLL : 8.1.4.3 438649 Bytes 03/02/2012 11:09:14
    AESCN.DLL : 8.1.8.2 131444 Bytes 28/01/2012 09:09:11
    AESBX.DLL : 8.2.4.5 434549 Bytes 03/12/2011 09:34:35
    AERDL.DLL : 8.1.9.15 639348 Bytes 26/11/2011 22:50:26
    AEPACK.DLL : 8.2.16.2 799095 Bytes 28/01/2012 09:09:10
    AEOFFICE.DLL : 8.1.2.25 201084 Bytes 02/01/2012 18:20:47
    AEHEUR.DLL : 8.1.3.24 4387190 Bytes 03/02/2012 11:09:13
    AEHELP.DLL : 8.1.19.0 254327 Bytes 21/01/2012 09:57:46
    AEGEN.DLL : 8.1.5.21 409971 Bytes 03/02/2012 11:04:38
    AEEMU.DLL : 8.1.3.0 393589 Bytes 21/04/2011 06:55:02
    AECORE.DLL : 8.1.25.3 201079 Bytes 28/01/2012 09:08:55
    AEBB.DLL : 8.1.1.0 53618 Bytes 21/04/2011 06:55:01
    AVWINLL.DLL : 10.0.0.0 19304 Bytes 21/04/2011 06:55:23
    AVPREF.DLL : 10.0.3.2 44904 Bytes 21/07/2011 11:20:42
    AVREP.DLL : 10.0.0.10 174120 Bytes 21/07/2011 11:20:43
    AVARKT.DLL : 10.0.26.1 255336 Bytes 21/07/2011 11:20:23
    AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 21/07/2011 11:20:37
    SQLITE3.DLL : 3.6.19.0 355688 Bytes 21/07/2011 14:12:32
    AVSMTP.DLL : 10.0.0.17 63848 Bytes 21/04/2011 06:55:22
    NETNT.DLL : 10.0.0.0 11624 Bytes 21/04/2011 06:55:36
    RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 21/07/2011 11:22:33
    RCTEXT.DLL : 10.0.64.0 100712 Bytes 21/07/2011 11:22:33

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: Contrôle intégral du système
    Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
    Documentation.................................: par défaut
    Action principale.............................: interactif
    Action secondaire.............................: ignorer
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: marche
    Secteurs d'amorçage...........................: C:,
    Recherche dans les programmes actifs..........: marche
    Programmes en cours étendus...................: marche
    Recherche en cours sur l'enregistrement.......: marche
    Recherche de Rootkits.........................: marche
    Contrôle d'intégrité de fichiers système......: arrêt
    Fichier mode de recherche.....................: Tous les fichiers
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: avancé
    Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

    Début de la recherche : lundi 6 février 2012 12:29

    La recherche d'objets cachés commence.

    La recherche sur les processus démarrés commence :
    Processus de recherche 'taskeng.exe' - '30' module(s) sont contrôlés
    Processus de recherche 'SearchFilterHost.exe' - '36' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
    Processus de recherche 'vssvc.exe' - '50' module(s) sont contrôlés
    Processus de recherche 'avscan.exe' - '78' module(s) sont contrôlés
    Processus de recherche 'avscan.exe' - '34' module(s) sont contrôlés
    Processus de recherche 'WinMail.exe' - '115' module(s) sont contrôlés
    Processus de recherche 'avcenter.exe' - '104' module(s) sont contrôlés
    Processus de recherche 'CarboniteSetupLitePBPreInstaller.exe' - '34' module(s) sont contrôlés
    Processus de recherche 'GoogleDesktop.exe' - '39' module(s) sont contrôlés
    Processus de recherche 'conime.exe' - '22' module(s) sont contrôlés
    Processus de recherche 'wmplayer.exe' - '66' module(s) sont contrôlés
    Processus de recherche 'GoogleDesktop.exe' - '50' module(s) sont contrôlés
    Processus de recherche 'ehmsas.exe' - '25' module(s) sont contrôlés
    Processus de recherche 'ehtray.exe' - '33' module(s) sont contrôlés
    Processus de recherche 'GoogleToolbarNotifier.exe' - '66' module(s) sont contrôlés
    Processus de recherche 'SmpSys.exe' - '31' module(s) sont contrôlés
    Processus de recherche 'hpwuschd2.exe' - '23' module(s) sont contrôlés
    Processus de recherche 'jusched.exe' - '56' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '60' module(s) sont contrôlés
    Processus de recherche 'IAAnotif.exe' - '40' module(s) sont contrôlés
    Processus de recherche 'GoogleDesktop.exe' - '81' module(s) sont contrôlés
    Processus de recherche 'rundll32.exe' - '37' module(s) sont contrôlés
    Processus de recherche 'SynTPEnh.exe' - '33' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '21' module(s) sont contrôlés
    Processus de recherche 'MSASCui.exe' - '46' module(s) sont contrôlés
    Processus de recherche 'SbPFCl.exe' - '47' module(s) sont contrôlés
    Processus de recherche 'Explorer.EXE' - '158' module(s) sont contrôlés
    Processus de recherche 'Dwm.exe' - '31' module(s) sont contrôlés
    Processus de recherche 'taskeng.exe' - '82' module(s) sont contrôlés
    Processus de recherche 'taskeng.exe' - '51' module(s) sont contrôlés
    Processus de recherche 'WLIDSvcM.exe' - '22' module(s) sont contrôlés
    Processus de recherche 'x10nets.exe' - '40' module(s) sont contrôlés
    Processus de recherche 'SearchIndexer.exe' - '67' module(s) sont contrôlés
    Processus de recherche 'WLIDSVC.EXE' - '70' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '33' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '61' module(s) sont contrôlés
    Processus de recherche 'SbPFSvc.exe' - '73' module(s) sont contrôlés
    Processus de recherche 'SeaPort.exe' - '55' module(s) sont contrôlés
    Processus de recherche 'SbPFLnch.exe' - '23' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
    Processus de recherche 'avshadow.exe' - '37' module(s) sont contrôlés
    Processus de recherche 'Iaantmon.exe' - '38' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '65' module(s) sont contrôlés
    Processus de recherche 'armsvc.exe' - '30' module(s) sont contrôlés
    Processus de recherche 'PhotoshopElementsFileAgent.exe' - '28' module(s) sont contrôlés
    Processus de recherche 'rundll32.exe' - '41' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '60' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '56' module(s) sont contrôlés
    Processus de recherche 'spoolsv.exe' - '89' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '98' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '85' module(s) sont contrôlés
    Processus de recherche 'SLsvc.exe' - '23' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '153' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '116' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '73' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '50' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
    Processus de recherche 'nvvsvc.exe' - '24' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '31' module(s) sont contrôlés
    Processus de recherche 'lsm.exe' - '28' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '63' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '33' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
    Processus de recherche 'wininit.exe' - '30' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence :
    Le registre a été contrôlé ( '633' fichiers).

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\' <HDD>

    Fin de la recherche : lundi 6 février 2012 13:13
    Temps nécessaire: 43:55 Minute(s)

    La recherche a été effectuée intégralement

    21597 Les répertoires ont été contrôlés
    262993 Des fichiers ont été contrôlés
    0 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    0 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    0 Impossible de scanner des fichiers
    262993 Fichiers non infectés
    2411 Les archives ont été contrôlées
    0 Avertissements
    0 Consignes
    447061 Des objets ont été contrôlés lors du Rootkitscan
    0 Des objets cachés ont été trouvés
    0