Trojan Dropper.gen dans rundll32.exe - Page 2

Résolu
Précédent
  • 1
  • 2
  1. Utilisateur anonyme
     
    je ne vois toujours pas le scan Rootkit sur ton rapport !

    quelle est la version d'avira que tu utilises ?

    fais un clique droit sur l'icone d'avira, dans la barre de lancement rapide, en bas à droite de ton écran, puis clique sur configurer

    dans cette fenêtre, vérifie que tu ais bien coché le mode expert !

    coche bien la case comme c'est indiqué dans cette image, puis accepter :D

    https://www.cjoint.com/?BBAjGLnQ0GF

    O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

    O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
    0
  2. 67nico67 Messages postés 25 Statut Membre
     
    Salut,

    le mode expert est bien coché, par conter je n'ai pas de ligne "recherche de rootkits" dans cette version. Je n'ai pas retéléchargé un antivirus depuis longtemps, je faisais juste les MAJ et réactiver tout les ans en fait ...
    0
    1. 67nico67 Messages postés 25 Statut Membre
       
      Je suis en train d'installer avira free antivirus (2012), je le confugurerai comme dans le lien dont tu m'avais fait part et je reposterai le rapport de celui-ci.
      0
  3. 67nico67 Messages postés 25 Statut Membre
     
    Voilà le rapport :

    Avira Free Antivirus
    Date de création du fichier de rapport : lundi 27 février 2012 10:45

    La recherche porte sur 3499677 souches de virus.

    Le programme fonctionne en version intégrale illimitée.
    Les services en ligne sont disponibles.

    Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Windows 7 x64
    Version de Windows : (Service Pack 1) [6.1.7601]
    Mode Boot : Démarré normalement
    Identifiant : Système
    Nom de l'ordinateur : NICO-TOSH

    Informations de version :
    BUILD.DAT : 12.0.0.207 41963 Bytes 20/02/2012 15:58:00
    AVSCAN.EXE : 12.1.0.20 492496 Bytes 27/02/2012 09:31:32
    AVSCAN.DLL : 12.1.0.19 64976 Bytes 27/02/2012 09:31:32
    LUKE.DLL : 12.1.0.19 68304 Bytes 27/02/2012 09:31:32
    AVSCPLR.DLL : 12.1.0.22 100048 Bytes 27/02/2012 09:31:32
    AVREG.DLL : 12.1.0.29 228048 Bytes 27/02/2012 09:31:32
    VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 18:18:34
    VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 09:07:39
    VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 09:31:32
    VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 09:31:32
    VBASE004.VDF : 7.11.21.239 2048 Bytes 01/02/2012 09:31:32
    VBASE005.VDF : 7.11.21.240 2048 Bytes 01/02/2012 09:31:32
    VBASE006.VDF : 7.11.21.241 2048 Bytes 01/02/2012 09:31:32
    VBASE007.VDF : 7.11.21.242 2048 Bytes 01/02/2012 09:31:32
    VBASE008.VDF : 7.11.21.243 2048 Bytes 01/02/2012 09:31:32
    VBASE009.VDF : 7.11.21.244 2048 Bytes 01/02/2012 09:31:32
    VBASE010.VDF : 7.11.21.245 2048 Bytes 01/02/2012 09:31:32
    VBASE011.VDF : 7.11.21.246 2048 Bytes 01/02/2012 09:31:32
    VBASE012.VDF : 7.11.21.247 2048 Bytes 01/02/2012 09:31:32
    VBASE013.VDF : 7.11.22.33 1486848 Bytes 03/02/2012 09:31:32
    VBASE014.VDF : 7.11.22.56 687616 Bytes 03/02/2012 09:31:32
    VBASE015.VDF : 7.11.22.92 178176 Bytes 06/02/2012 09:31:32
    VBASE016.VDF : 7.11.22.154 144896 Bytes 08/02/2012 09:31:32
    VBASE017.VDF : 7.11.22.220 183296 Bytes 13/02/2012 09:31:32
    VBASE018.VDF : 7.11.23.34 202752 Bytes 15/02/2012 09:31:32
    VBASE019.VDF : 7.11.23.98 126464 Bytes 17/02/2012 09:31:32
    VBASE020.VDF : 7.11.23.150 148480 Bytes 20/02/2012 09:31:32
    VBASE021.VDF : 7.11.23.224 172544 Bytes 23/02/2012 09:31:32
    VBASE022.VDF : 7.11.23.225 2048 Bytes 23/02/2012 09:31:32
    VBASE023.VDF : 7.11.23.226 2048 Bytes 23/02/2012 09:31:32
    VBASE024.VDF : 7.11.23.227 2048 Bytes 23/02/2012 09:31:32
    VBASE025.VDF : 7.11.23.228 2048 Bytes 23/02/2012 09:31:32
    VBASE026.VDF : 7.11.23.229 2048 Bytes 23/02/2012 09:31:32
    VBASE027.VDF : 7.11.23.230 2048 Bytes 23/02/2012 09:31:32
    VBASE028.VDF : 7.11.23.231 2048 Bytes 23/02/2012 09:31:32
    VBASE029.VDF : 7.11.23.232 2048 Bytes 23/02/2012 09:31:32
    VBASE030.VDF : 7.11.23.233 2048 Bytes 23/02/2012 09:31:32
    VBASE031.VDF : 7.11.24.8 96768 Bytes 26/02/2012 09:31:32
    Version du moteur : 8.2.10.8
    AEVDF.DLL : 8.1.2.2 106868 Bytes 01/12/2011 16:55:03
    AESCRIPT.DLL : 8.1.4.7 442746 Bytes 27/02/2012 09:31:32
    AESCN.DLL : 8.1.8.2 131444 Bytes 27/02/2012 09:31:32
    AESBX.DLL : 8.2.4.5 434549 Bytes 01/12/2011 15:48:34
    AERDL.DLL : 8.1.9.15 639348 Bytes 08/09/2011 21:16:06
    AEPACK.DLL : 8.2.16.3 799094 Bytes 27/02/2012 09:31:32
    AEOFFICE.DLL : 8.1.2.25 201084 Bytes 27/02/2012 09:31:32
    AEHEUR.DLL : 8.1.4.0 4436342 Bytes 27/02/2012 09:31:32
    AEHELP.DLL : 8.1.19.0 254327 Bytes 27/02/2012 09:31:32
    AEGEN.DLL : 8.1.5.21 409971 Bytes 27/02/2012 09:31:32
    AEEXP.DLL : 8.1.0.23 70005 Bytes 27/02/2012 09:31:32
    AEEMU.DLL : 8.1.3.0 393589 Bytes 01/09/2011 21:46:01
    AECORE.DLL : 8.1.25.4 201079 Bytes 27/02/2012 09:31:32
    AEBB.DLL : 8.1.1.0 53618 Bytes 01/09/2011 21:46:01
    AVWINLL.DLL : 12.1.0.17 27344 Bytes 01/12/2011 16:55:08
    AVPREF.DLL : 12.1.0.17 51920 Bytes 01/12/2011 16:55:05
    AVREP.DLL : 12.1.0.17 179920 Bytes 01/12/2011 16:55:06
    AVARKT.DLL : 12.1.0.23 209360 Bytes 27/02/2012 09:31:32
    AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 01/12/2011 16:55:04
    SQLITE3.DLL : 3.7.0.0 398288 Bytes 01/12/2011 16:55:18
    AVSMTP.DLL : 12.1.0.17 63440 Bytes 01/12/2011 16:55:07
    NETNT.DLL : 12.1.0.17 17104 Bytes 01/12/2011 16:55:15
    RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 20/09/2011 00:36:03
    RCTEXT.DLL : 12.1.0.16 99792 Bytes 27/09/2011 09:22:58

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: Contrôle intégral du système
    Fichier de configuration......................: C:\program files (x86)\avira\antivir desktop\sysscan.avp
    Documentation.................................: par défaut
    Action principale.............................: réparer
    Action secondaire.............................: supprimer
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: marche
    Secteurs d'amorçage...........................: C:, D:,
    Recherche dans les programmes actifs..........: marche
    Programmes en cours étendus...................: marche
    Recherche en cours sur l'enregistrement.......: marche
    Recherche de Rootkits.........................: marche
    Contrôle d'intégrité de fichiers système......: marche
    Fichier mode de recherche.....................: Tous les fichiers
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: avancé

    Début de la recherche : lundi 27 février 2012 10:45

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'D:\'
    [INFO] Aucun virus trouvé !

    La recherche d'objets cachés commence.

    La recherche sur les processus démarrés commence :
    Processus de recherche 'firefox.exe' - '99' module(s) sont contrôlés
    Processus de recherche 'CFSvcs.exe' - '48' module(s) sont contrôlés
    Processus de recherche 'CFProcSRVC.exe' - '60' module(s) sont contrôlés
    Processus de recherche 'HCMSoundChanger.exe' - '44' module(s) sont contrôlés
    Processus de recherche 'avscan.exe' - '85' module(s) sont contrôlés
    Processus de recherche 'CFSwMgr.exe' - '57' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '75' module(s) sont contrôlés
    Processus de recherche 'jusched.exe' - '25' module(s) sont contrôlés
    Processus de recherche 'DivXUpdate.exe' - '66' module(s) sont contrôlés
    Processus de recherche 'TRCMan.exe' - '31' module(s) sont contrôlés
    Processus de recherche 'KeNotify.exe' - '24' module(s) sont contrôlés
    Processus de recherche 'NDSTray.exe' - '78' module(s) sont contrôlés
    Processus de recherche 'soffice.bin' - '93' module(s) sont contrôlés
    Processus de recherche 'soffice.exe' - '20' module(s) sont contrôlés
    Processus de recherche 'SSScheduler.exe' - '22' module(s) sont contrôlés
    Processus de recherche 'BtMon2.exe' - '23' module(s) sont contrôlés
    Processus de recherche 'SeaPort.EXE' - '51' module(s) sont contrôlés
    Processus de recherche 'NMSAccessU.exe' - '18' module(s) sont contrôlés
    Processus de recherche 'mDNSResponder.exe' - '33' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '69' module(s) sont contrôlés
    Processus de recherche 'armsvc.exe' - '25' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '42' module(s) sont contrôlés

    Début du contrôle des fichiers système :
    Signé -> 'C:\Windows\system32\svchost.exe'
    Signé -> 'C:\Windows\system32\winlogon.exe'
    Signé -> 'C:\Windows\explorer.exe'
    Signé -> 'C:\Windows\system32\smss.exe'
    Signé -> 'C:\Windows\system32\wininet.DLL'
    Signé -> 'C:\Windows\system32\wsock32.DLL'
    Signé -> 'C:\Windows\system32\ws2_32.DLL'
    Signé -> 'C:\Windows\system32\services.exe'
    Signé -> 'C:\Windows\system32\lsass.exe'
    Signé -> 'C:\Windows\system32\csrss.exe'
    Signé -> 'C:\Windows\system32\drivers\kbdclass.sys'
    Signé -> 'C:\Windows\system32\spoolsv.exe'
    Signé -> 'C:\Windows\system32\alg.exe'
    Signé -> 'C:\Windows\system32\wuauclt.exe'
    Signé -> 'C:\Windows\system32\advapi32.DLL'
    Signé -> 'C:\Windows\system32\user32.DLL'
    Signé -> 'C:\Windows\system32\gdi32.DLL'
    Signé -> 'C:\Windows\system32\kernel32.DLL'
    Signé -> 'C:\Windows\system32\ntdll.DLL'
    Signé -> 'C:\Windows\system32\ntoskrnl.exe'
    Signé -> 'C:\Windows\system32\ctfmon.exe'
    Les fichiers système ont été contrôlés ('21' fichiers)

    La recherche sur les renvois aux fichiers exécutables (registre) commence :
    Le registre a été contrôlé ( '1666' fichiers).

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\' <WINDOWS>
    Recherche débutant dans 'D:\' <Data>

    Fin de la recherche : lundi 27 février 2012 12:11
    Temps nécessaire: 1:26:24 Heure(s)

    La recherche a été effectuée intégralement

    38803 Les répertoires ont été contrôlés
    946394 Des fichiers ont été contrôlés
    0 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    0 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    0 Impossible de scanner des fichiers
    946394 Fichiers non infectés
    8095 Les archives ont été contrôlées
    0 Avertissements
    0 Consignes
    682406 Des objets ont été contrôlés lors du Rootkitscan
    0 Des objets cachés ont été trouvés
    0
  4. Utilisateur anonyme
     
    super,

    crée un nouveau point de restauration système, ça peut servire :D

    sur ce, bon surf ;-)

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. 67nico67 Messages postés 25 Statut Membre
     
    C'est fait

    Merci énormément pour toute l'aide apportée :)

    Je pense que c'était le seul des ordis à être infectés à ce point. Les autres marches correctement.

    Bonne journée
    0
Précédent
  • 1
  • 2