Virus or not virus ?

Fermé
Véro81 Messages postés 68 Date d'inscription samedi 17 mars 2012 Statut Membre Dernière intervention 5 novembre 2022 - 17 mars 2012 à 13:33
Véro81 Messages postés 68 Date d'inscription samedi 17 mars 2012 Statut Membre Dernière intervention 5 novembre 2022 - 18 mars 2012 à 21:07
Bonjour,

Hier soir, mon antivirus Avira a détecté un virus qu'il ne parvenait pas à supprimer sur le moment... Comme je devais partir, je n'ai pas pris le temps de voir quel était ce virus et de faire un scan... En rentrant chez moi, au moment de couper mon PC, il a encore bloqué un programme malveillant. Là, je viens de faire un scan mais il ne détecte plus rien... Voici le rapport, qu'en pensez-vous ? C'est quoi au juste, les objets cachés ? :/


Avira Free Antivirus
Date de création du fichier de rapport : samedi 17 mars 2012 11:23

La recherche porte sur 3569307 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-VÉRONIQUE

Informations de version :
BUILD.DAT : 12.0.0.207 41963 Bytes 20/02/2012 15:58:00
AVSCAN.EXE : 12.1.0.20 492496 Bytes 15/02/2012 20:38:59
AVSCAN.DLL : 12.1.0.19 64976 Bytes 21/02/2012 20:38:02
LUKE.DLL : 12.1.0.19 68304 Bytes 15/02/2012 20:38:59
AVSCPLR.DLL : 12.1.0.22 100048 Bytes 15/02/2012 20:38:59
AVREG.DLL : 12.1.0.29 228048 Bytes 15/02/2012 20:38:59
VBASE000.VDF : 7.10.0.0 19875328 Bytes 6/11/2009 18:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 09:07:39
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 19:09:04
VBASE003.VDF : 7.11.21.238 4472832 Bytes 1/02/2012 21:45:24
VBASE004.VDF : 7.11.21.239 2048 Bytes 1/02/2012 21:45:27
VBASE005.VDF : 7.11.21.240 2048 Bytes 1/02/2012 21:45:27
VBASE006.VDF : 7.11.21.241 2048 Bytes 1/02/2012 21:45:27
VBASE007.VDF : 7.11.21.242 2048 Bytes 1/02/2012 21:45:27
VBASE008.VDF : 7.11.21.243 2048 Bytes 1/02/2012 21:45:27
VBASE009.VDF : 7.11.21.244 2048 Bytes 1/02/2012 21:45:27
VBASE010.VDF : 7.11.21.245 2048 Bytes 1/02/2012 21:45:27
VBASE011.VDF : 7.11.21.246 2048 Bytes 1/02/2012 21:45:28
VBASE012.VDF : 7.11.21.247 2048 Bytes 1/02/2012 21:45:28
VBASE013.VDF : 7.11.22.33 1486848 Bytes 3/02/2012 21:43:47
VBASE014.VDF : 7.11.22.56 687616 Bytes 3/02/2012 21:44:15
VBASE015.VDF : 7.11.22.92 178176 Bytes 6/02/2012 17:23:27
VBASE016.VDF : 7.11.22.154 144896 Bytes 8/02/2012 19:28:38
VBASE017.VDF : 7.11.22.220 183296 Bytes 13/02/2012 20:38:38
VBASE018.VDF : 7.11.23.34 202752 Bytes 15/02/2012 20:38:58
VBASE019.VDF : 7.11.23.98 126464 Bytes 17/02/2012 20:38:04
VBASE020.VDF : 7.11.23.150 148480 Bytes 20/02/2012 20:38:02
VBASE021.VDF : 7.11.23.224 172544 Bytes 23/02/2012 20:38:22
VBASE022.VDF : 7.11.24.52 219648 Bytes 28/02/2012 20:38:09
VBASE023.VDF : 7.11.24.152 165888 Bytes 5/03/2012 20:38:24
VBASE024.VDF : 7.11.24.204 177664 Bytes 7/03/2012 20:39:41
VBASE025.VDF : 7.11.25.30 245248 Bytes 12/03/2012 20:38:49
VBASE026.VDF : 7.11.25.121 252416 Bytes 15/03/2012 20:51:05
VBASE027.VDF : 7.11.25.122 2048 Bytes 15/03/2012 20:51:05
VBASE028.VDF : 7.11.25.123 2048 Bytes 15/03/2012 20:51:05
VBASE029.VDF : 7.11.25.124 2048 Bytes 15/03/2012 20:51:08
VBASE030.VDF : 7.11.25.125 2048 Bytes 15/03/2012 20:51:18
VBASE031.VDF : 7.11.25.142 71680 Bytes 16/03/2012 20:52:00
Version du moteur : 8.2.10.24
AEVDF.DLL : 8.1.2.2 106868 Bytes 1/12/2011 16:55:03
AESCRIPT.DLL : 8.1.4.10 455035 Bytes 15/03/2012 20:51:21
AESCN.DLL : 8.1.8.2 131444 Bytes 27/01/2012 21:41:33
AESBX.DLL : 8.2.5.5 606579 Bytes 12/03/2012 20:40:24
AERDL.DLL : 8.1.9.15 639348 Bytes 8/09/2011 21:16:06
AEPACK.DLL : 8.2.16.5 803190 Bytes 7/03/2012 20:43:29
AEOFFICE.DLL : 8.1.2.25 201084 Bytes 31/12/2011 12:00:17
AEHEUR.DLL : 8.1.4.7 4501878 Bytes 16/03/2012 20:52:54
AEHELP.DLL : 8.1.19.0 254327 Bytes 19/01/2012 21:22:31
AEGEN.DLL : 8.1.5.23 409973 Bytes 7/03/2012 20:42:11
AEEXP.DLL : 8.1.0.25 74101 Bytes 15/03/2012 20:51:21
AEEMU.DLL : 8.1.3.0 393589 Bytes 1/09/2011 21:46:01
AECORE.DLL : 8.1.25.6 201078 Bytes 15/03/2012 20:51:19
AEBB.DLL : 8.1.1.0 53618 Bytes 1/09/2011 21:46:01
AVWINLL.DLL : 12.1.0.17 27344 Bytes 1/12/2011 16:55:08
AVPREF.DLL : 12.1.0.17 51920 Bytes 1/12/2011 16:55:05
AVREP.DLL : 12.1.0.17 179920 Bytes 1/12/2011 16:55:06
AVARKT.DLL : 12.1.0.23 209360 Bytes 15/02/2012 20:38:58
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 1/12/2011 16:55:04
SQLITE3.DLL : 3.7.0.0 398288 Bytes 1/12/2011 16:55:18
AVSMTP.DLL : 12.1.0.17 63440 Bytes 1/12/2011 16:55:07
NETNT.DLL : 12.1.0.17 17104 Bytes 1/12/2011 16:55:15
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 20/09/2011 00:36:03
RCTEXT.DLL : 12.1.0.16 99792 Bytes 27/09/2011 09:22:58

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

Début de la recherche : samedi 17 mars 2012 11:23

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche d'objets cachés commence.
c:\adsm_pdata_0150\dragwait.exe
c:\adsm_pdata_0150\dragwait.exe
[REMARQUE] Le fichier n'est pas visible.
c:\adsm_pdata_0150\_avt
c:\adsm_pdata_0150\_avt
[REMARQUE] Le fichier n'est pas visible.
c:\adsm_pdata_0150\db\si.db
c:\adsm_pdata_0150\db\si.db
[REMARQUE] Le fichier n'est pas visible.
c:\adsm_pdata_0150\db\ul.db
c:\adsm_pdata_0150\db\ul.db
[REMARQUE] Le fichier n'est pas visible.
c:\adsm_pdata_0150\db\vl.db
c:\adsm_pdata_0150\db\vl.db
[REMARQUE] Le fichier n'est pas visible.
c:\adsm_pdata_0150\db\wal.db
c:\adsm_pdata_0150\db\wal.db
[REMARQUE] Le fichier n'est pas visible.
c:\adsm_pdata_0150
c:\adsm_pdata_0150
[REMARQUE] Le répertoire n'est pas visible.
c:\adsm_pdata_0150\db
c:\adsm_pdata_0150\db
[REMARQUE] Le répertoire n'est pas visible.

La recherche sur les processus démarrés commence :
Processus de recherche 'iexplore.exe' - '153' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarUser_32.exe' - '70' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '158' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '105' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '99' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '175' module(s) sont contrôlés
Processus de recherche 'FlashUtil11f_ActiveX.exe' - '55' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '43' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '58' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '92' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '44' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '95' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '34' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '33' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '41' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '58' module(s) sont contrôlés
Processus de recherche 'SRSPremiumSoundBig_Small.exe' - '65' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '37' module(s) sont contrôlés
Processus de recherche 'OpWareSE4.exe' - '32' module(s) sont contrôlés
Processus de recherche 'CDASrv.exe' - '45' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '73' module(s) sont contrôlés
Processus de recherche 'PlusService.exe' - '40' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '40' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '47' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '39' module(s) sont contrôlés
Processus de recherche 'ETDCtrl.exe' - '43' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '38' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '71' module(s) sont contrôlés
Processus de recherche 'AsScrPro.exe' - '45' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '37' module(s) sont contrôlés
Processus de recherche 'ADSMTray.exe' - '34' module(s) sont contrôlés
Processus de recherche 'ATKOSD2.exe' - '35' module(s) sont contrôlés
Processus de recherche 'DMedia.exe' - '30' module(s) sont contrôlés
Processus de recherche 'HControlUser.exe' - '29' module(s) sont contrôlés
Processus de recherche 'WDC.exe' - '35' module(s) sont contrôlés
Processus de recherche 'KBFiltr.exe' - '29' module(s) sont contrôlés
Processus de recherche 'AmIcoSinglun.exe' - '35' module(s) sont contrôlés
Processus de recherche 'VDECK.EXE' - '57' module(s) sont contrôlés
Processus de recherche 'CLMLSvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'ATKOSD.exe' - '29' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '51' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '62' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '42' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '46' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '37' module(s) sont contrôlés
Processus de recherche 'WLIDSvcM.exe' - '31' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '68' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '74' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '29' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '52' module(s) sont contrôlés
Processus de recherche 'SRS_VolSync.exe' - '38' module(s) sont contrôlés
Processus de recherche 'spmgr.exe' - '48' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '59' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '47' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '66' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '77' module(s) sont contrôlés
Processus de recherche 'armsvc.exe' - '33' module(s) sont contrôlés
Processus de recherche 'ACEngSvr.exe' - '32' module(s) sont contrôlés
Processus de recherche 'wcourier.exe' - '49' module(s) sont contrôlés
Processus de recherche 'ACMON.exe' - '37' module(s) sont contrôlés
Processus de recherche 'HControl.exe' - '49' module(s) sont contrôlés
Processus de recherche 'Net4Switch.exe' - '106' module(s) sont contrôlés
Processus de recherche 'sensorsrv.exe' - '22' module(s) sont contrôlés
Processus de recherche 'aspg.exe' - '22' module(s) sont contrôlés
Processus de recherche 'ALU.exe' - '44' module(s) sont contrôlés
Processus de recherche 'BatteryLife.exe' - '34' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '25' module(s) sont contrôlés
Processus de recherche 'ForceField.exe' - '81' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '65' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '85' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '52' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '86' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '56' module(s) sont contrôlés
Processus de recherche 'IswSvc.exe' - '72' module(s) sont contrôlés
Processus de recherche 'GFNEXSrv.exe' - '28' module(s) sont contrôlés
Processus de recherche 'ASLDRSrv.exe' - '32' module(s) sont contrôlés
Processus de recherche 'ADSMSrv.exe' - '33' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '138' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '38' module(s) sont contrôlés
Processus de recherche 'WLANExt.exe' - '52' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '95' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '90' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '44' module(s) sont contrôlés
Processus de recherche 'AUDIODG.EXE' - '40' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '156' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '117' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '70' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '52' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '33' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '73' module(s) sont contrôlés
Processus de recherche 'services.exe' - '38' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '30' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '35' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1202' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <VistaOS>
Recherche débutant dans 'D:\' <DATA>


Fin de la recherche : samedi 17 mars 2012 13:13
Temps nécessaire: 1:49:40 Heure(s)

La recherche a été effectuée intégralement

29446 Les répertoires ont été contrôlés
1230583 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
1230583 Fichiers non infectés
9503 Les archives ont été contrôlées
0 Avertissements
8 Consignes
647890 Des objets ont été contrôlés lors du Rootkitscan
8 Des objets cachés ont été trouvés




A voir également:

2 réponses

master999 Messages postés 30 Date d'inscription dimanche 18 mars 2012 Statut Membre Dernière intervention 2 avril 2012 3
18 mars 2012 à 08:49
bonjour,
# Télécharge ZHPDiag ( de Nicolas coolman ) ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

# Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher Créer une icône sur le bureau )

# Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

# Clique sur l'icône en forme de loupe, en haut à gauche, puis laisse l'outil scanner.

# Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

# Rend toi sur Pijoint ici : http://pjjoint.malekal.com/

# Clique sur Parcourir dans la partie Joindre un fichier[...]

# Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

# Clique ensuite sur Envoyer le fichier et copie/colle le dans ton prochain message

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
0
Véro81 Messages postés 68 Date d'inscription samedi 17 mars 2012 Statut Membre Dernière intervention 5 novembre 2022 3
18 mars 2012 à 21:07
Bonsoir,

En fait, à la base, j'avais une page indésirable "ckads.com" qui s'affichait systématiquement quand j'ouvrais la première page Internet après avoir allumé mon PC. Je suis donc venue sur ce forum où j'ai exposé mon problème ici: https://forums.commentcamarche.net/forum/affich-24693023-clkads-com-quesaco

Donc, je me suis bien amusée à analyser mon PC plus d'une fois et à poster les rapports ici... Et puis quand je pense qu'enfin, tout est résolu, voilà une nouvelle attaque de virus qui arrive de je ne sais où ! :/ Depuis que j'ai posté ce message, il n'est pas revenu, mais en attendant, je voudrais être sûre qu'il soit bien parti !

Merci pour ton aide, voici le rapport: https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120318_y13y7g8i12o12
0