Virus EXP/CVE-2010-0840

Résolu/Fermé
inesma Messages postés 89 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 25 février 2013 - 6 mars 2012 à 16:04
 Utilisateur anonyme - 12 mars 2012 à 20:17
Bonjour,

Avira vient de détecter EXP/CEV-2010-0840. Je l'ai mis en quarantaine. Que dois-je faire pour m'en débarrasser?
Merci d'avance de votre aide.

A voir également:

65 réponses

Utilisateur anonyme
7 mars 2012 à 20:37
je pense qu il va etre trop lourd.....
0
inesma Messages postés 89 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 25 février 2013 6
7 mars 2012 à 21:10
oui, j'ai toujours la même réponse. Y a-t-il un autre site hébergeur?
Est-ce que la fin du rapport peut servir?
Pour les 3 infections trouvées (Trojan.Damaged.1), l'action supprimer s'est faite quand j'ai cliqué oui, et la touche désinfecter était inactive.


-----------------------------------------------------------------------------
Statistiques d'analyse
-----------------------------------------------------------------------------
Objets scannés: 195504
Objets infectés: 6
Objets ayant été modifiés: 0
Objets suspects: 0
Adwares détectés: 0
Dialers détectés: 0
Canulars détectés: 0
Riskwares détectés: 0
Hacktools détectés: 0
Désinfecté: 0
Supprimé: 6
Renommé: 0
Déplacé en quarantaine: 0
Ignoré: 0
Vitesse du scan: 269 Kb/s
Durée d'analyse: 4:19:05
-----------------------------------------------------------------------------

=============================================================================
Statistiques totales de la session
=============================================================================
Objets scannés: 221071
Objets infectés: 6
Objets ayant été modifiés: 0
Objets suspects: 0
Adwares détectés: 0
Dialers détectés: 0
Canulars détectés: 0
Riskwares détectés: 0
Hacktools détectés: 0
Désinfecté: 0
Supprimé: 6
Renommé: 0
Déplacé en quarantaine: 0
Ignoré: 0
Vitesse du scan: 14 Kb/s
Durée d'analyse: 4:23:48
0
Utilisateur anonyme
7 mars 2012 à 21:17
qu'en dit Avira ?
0
inesma Messages postés 89 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 25 février 2013 6
7 mars 2012 à 21:21
Avira me signale que ma version n'est plus valable et que je dois télécharger la nouvelle. Je télécharge la nouvelle maintenant et je fais un scan?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
7 mars 2012 à 21:22
ok
0
inesma Messages postés 89 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 25 février 2013 6
7 mars 2012 à 22:53
- J'ai fait un contrôle intégral du système avec Avira et voilà ce qu'il dit.
- Il y a 3 fichiers en quarantaine dans Dr WEb
- Ma souris est récalcitrante

Avira Free Antivirus
Date de création du fichier de rapport : mercredi 7 mars 2012 22:20

La recherche porte sur 3532795 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : NEC
Nom de l'ordinateur : SN200984450000

Informations de version :
BUILD.DAT : 12.0.0.189 41827 Bytes 01/12/2011 19:33:00
AVSCAN.EXE : 12.1.0.18 490448 Bytes 01/12/2011 16:55:06
AVSCAN.DLL : 12.1.0.17 64976 Bytes 29/09/2011 10:28:05
LUKE.DLL : 12.1.0.17 68304 Bytes 01/12/2011 16:55:14
AVSCPLR.DLL : 12.1.0.22 100048 Bytes 07/03/2012 21:06:59
AVREG.DLL : 12.1.0.29 228048 Bytes 07/03/2012 21:06:57
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 18:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 09:07:39
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 21:05:40
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 21:06:20
VBASE004.VDF : 7.11.21.239 2048 Bytes 01/02/2012 21:06:23
VBASE005.VDF : 7.11.21.240 2048 Bytes 01/02/2012 21:06:23
VBASE006.VDF : 7.11.21.241 2048 Bytes 01/02/2012 21:06:23
VBASE007.VDF : 7.11.21.242 2048 Bytes 01/02/2012 21:06:24
VBASE008.VDF : 7.11.21.243 2048 Bytes 01/02/2012 21:06:24
VBASE009.VDF : 7.11.21.244 2048 Bytes 01/02/2012 21:06:24
VBASE010.VDF : 7.11.21.245 2048 Bytes 01/02/2012 21:06:24
VBASE011.VDF : 7.11.21.246 2048 Bytes 01/02/2012 21:06:24
VBASE012.VDF : 7.11.21.247 2048 Bytes 01/02/2012 21:06:24
VBASE013.VDF : 7.11.22.33 1486848 Bytes 03/02/2012 21:06:28
VBASE014.VDF : 7.11.22.56 687616 Bytes 03/02/2012 21:06:29
VBASE015.VDF : 7.11.22.92 178176 Bytes 06/02/2012 21:06:30
VBASE016.VDF : 7.11.22.154 144896 Bytes 08/02/2012 21:06:30
VBASE017.VDF : 7.11.22.220 183296 Bytes 13/02/2012 21:06:31
VBASE018.VDF : 7.11.23.34 202752 Bytes 15/02/2012 21:06:32
VBASE019.VDF : 7.11.23.98 126464 Bytes 17/02/2012 21:06:33
VBASE020.VDF : 7.11.23.150 148480 Bytes 20/02/2012 21:06:34
VBASE021.VDF : 7.11.23.224 172544 Bytes 23/02/2012 21:06:35
VBASE022.VDF : 7.11.24.52 219648 Bytes 28/02/2012 21:06:36
VBASE023.VDF : 7.11.24.152 165888 Bytes 05/03/2012 21:06:43
VBASE024.VDF : 7.11.24.204 177664 Bytes 07/03/2012 21:06:43
VBASE025.VDF : 7.11.24.205 2048 Bytes 07/03/2012 21:06:43
VBASE026.VDF : 7.11.24.206 2048 Bytes 07/03/2012 21:06:43
VBASE027.VDF : 7.11.24.207 2048 Bytes 07/03/2012 21:06:44
VBASE028.VDF : 7.11.24.208 2048 Bytes 07/03/2012 21:06:44
VBASE029.VDF : 7.11.24.209 2048 Bytes 07/03/2012 21:06:45
VBASE030.VDF : 7.11.24.210 2048 Bytes 07/03/2012 21:06:46
VBASE031.VDF : 7.11.24.220 47616 Bytes 07/03/2012 21:06:46
Version du moteur : 8.2.10.14
AEVDF.DLL : 8.1.2.2 106868 Bytes 01/12/2011 16:55:03
AESCRIPT.DLL : 8.1.4.8 455034 Bytes 07/03/2012 21:06:57
AESCN.DLL : 8.1.8.2 131444 Bytes 07/03/2012 21:06:56
AESBX.DLL : 8.2.4.5 434549 Bytes 01/12/2011 15:48:34
AERDL.DLL : 8.1.9.15 639348 Bytes 08/09/2011 21:16:06
AEPACK.DLL : 8.2.16.5 803190 Bytes 07/03/2012 21:06:56
AEOFFICE.DLL : 8.1.2.25 201084 Bytes 07/03/2012 21:06:54
AEHEUR.DLL : 8.1.4.3 4444534 Bytes 07/03/2012 21:06:54
AEHELP.DLL : 8.1.19.0 254327 Bytes 07/03/2012 21:06:50
AEGEN.DLL : 8.1.5.23 409973 Bytes 07/03/2012 21:06:48
AEEXP.DLL : 8.1.0.24 74101 Bytes 07/03/2012 21:06:57
AEEMU.DLL : 8.1.3.0 393589 Bytes 01/09/2011 21:46:01
AECORE.DLL : 8.1.25.5 201079 Bytes 07/03/2012 21:06:48
AEBB.DLL : 8.1.1.0 53618 Bytes 01/09/2011 21:46:01
AVWINLL.DLL : 12.1.0.17 27344 Bytes 01/12/2011 16:55:08
AVPREF.DLL : 12.1.0.17 51920 Bytes 01/12/2011 16:55:05
AVREP.DLL : 12.1.0.17 179920 Bytes 01/12/2011 16:55:06
AVARKT.DLL : 12.1.0.19 208848 Bytes 01/12/2011 16:55:03
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 01/12/2011 16:55:04
SQLITE3.DLL : 3.7.0.0 398288 Bytes 01/12/2011 16:55:18
AVSMTP.DLL : 12.1.0.17 63440 Bytes 01/12/2011 16:55:07
NETNT.DLL : 12.1.0.17 17104 Bytes 01/12/2011 16:55:15
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 20/09/2011 00:36:03
RCTEXT.DLL : 12.1.0.16 99792 Bytes 27/09/2011 09:22:58

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: réparer
Action secondaire.............................: supprimer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, E:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : mercredi 7 mars 2012 22:20

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !

La recherche d'objets cachés commence.
C:\WINDOWS\system32\config\systemprofile\Application Data
C:\WINDOWS\system32\config\systemprofile\Application Data
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
C:\Documents and Settings\NEC\Bureau
C:\Documents and Settings\NEC\Bureau
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Start Menu
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-2025429265-616249376-725345543-1003\Software\APN\Updater\homepageurl_lmd
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-2025429265-616249376-725345543-1003\Software\APN\Updater\homepageurl_lmd
HKEY_USERS\S-1-5-21-2025429265-616249376-725345543-1003\Software\APN\Updater\homepageurl_lmd

La recherche sur les processus démarrés commence :
Processus de recherche 'rsmsink.exe' - '29' module(s) sont contrôlés
Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '61' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '69' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '102' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '63' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '65' module(s) sont contrôlés
Processus de recherche 'AVWEBGRD.EXE' - '39' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '39' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '30' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '44' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'rapimgr.exe' - '45' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
Processus de recherche 'wcescomm.exe' - '45' module(s) sont contrôlés
Processus de recherche 'Updater.exe' - '32' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '61' module(s) sont contrôlés
Processus de recherche 'realsched.exe' - '27' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '60' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '88' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '43' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '33' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '171' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '53' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
Processus de recherche 'services.exe' - '36' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '67' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1096' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <HDD>


Fin de la recherche : mercredi 7 mars 2012 22:45
Temps nécessaire: 24:52 Minute(s)

La recherche a été interrompue !

1281 Les répertoires ont été contrôlés
19239 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
19239 Fichiers non infectés
396 Les archives ont été contrôlées
0 Avertissements
4 Consignes
687870 Des objets ont été contrôlés lors du Rootkitscan
6 Des objets cachés ont été trouvés
0
Utilisateur anonyme
8 mars 2012 à 00:42
souris filaire ?
0
inesma Messages postés 89 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 25 février 2013 6
8 mars 2012 à 07:50
Non, sans fil. J'ai du mal à la fixer où je veux puis je dois cliquer plusieurs fois ou utiliser la touche entrée.
J'ai utilisé un autre site pour le dossier Drweb
J'ai eu un message de Avira : autostart bloqué, hier soir aussi

<a href=https://www.filedropper.com/ src=https://www.filedropper.com/download_button.png width=127 height=145 border=0/></a><br /><div style=font-size:9px;font-family:Arial, Helvetica, sans-serif;width:127px;font-color:#44a854;> <a href=https://www.filedropper.com/ >upload files free</a></div>
0
Utilisateur anonyme
8 mars 2012 à 11:01
essaie avec une souris filaire voir...
0
inesma Messages postés 89 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 25 février 2013 6
8 mars 2012 à 11:58
ça marche bien mais qu'est-ce que je peux faire pour ma souris sans fil?
0
Utilisateur anonyme
8 mars 2012 à 12:16
mmm...change la pile....
0
inesma Messages postés 89 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 25 février 2013 6
8 mars 2012 à 12:20
la pile est bonne. J'ai modifié des paramètres et elle fonctionne bien maintenant.

Pour le reste : as- tu lu le rapport drweb? Y a-t-il qq chose d'anormal?
0
Utilisateur anonyme
8 mars 2012 à 13:35
il est ou le rapport drweb ?
0
inesma Messages postés 89 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 25 février 2013 6
8 mars 2012 à 13:40
je l'ai hébergé chez filedropper et mis dans un message précédent cematin 7h50.
0
Utilisateur anonyme
8 mars 2012 à 14:03
pourquoi tu utilises pas les sites d'hebergement que je te donne ?

il est pas bon ton lien
0
inesma Messages postés 89 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 25 février 2013 6
8 mars 2012 à 14:06
parce que sur Malekal ça n'a pas marché, ils me disent que le fichier est invalide. peux-tu m'indiquer un autre site?
0
Utilisateur anonyme
8 mars 2012 à 15:03
0
Merci
http://cjoint.com/?BCipm54luId
0
Utilisateur anonyme
8 mars 2012 à 15:18
????
0
J'ai refait un essai, cjoint dit que le fichier est trop volumineux

Peut-être ceci :
http://www.toofiles.com/fr/oip/documents/zip/cureit.html
0