Virus JS/Expack.EJ détecté par avira antivir

Résolu
rony5 Messages postés 151 Statut Membre -  
rony5 Messages postés 151 Statut Membre -
Bonjour,

des contacts ont reçu des spam provenant de mon adresse hotmail, j'ai donc fait un scan avec antivir et il a détecté le virus JS/Expack.EJ . Je l'ai mis en quarantaine , y a t il autres chose à faire. Un grand merci d'avance. voici le rapport:



Avira AntiVir Personal
Date de création du fichier de rapport : lundi 9 avril 2012 17:00

La recherche porte sur 3601745 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : MON-ORDI

Informations de version :
BUILD.DAT : 10.2.0.155 36070 Bytes 25/01/2012 13:28:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 04/09/2011 01:05:17
AVSCAN.DLL : 10.0.5.0 56680 Bytes 04/09/2011 01:05:16
LUKE.DLL : 10.3.0.5 45416 Bytes 04/09/2011 01:05:21
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 04/09/2011 01:05:22
AVREG.DLL : 10.3.0.9 88833 Bytes 04/09/2011 01:05:22
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 01:01:01
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 19:11:41
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 16:08:32
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 16:09:20
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 13:26:31
VBASE005.VDF : 7.11.26.45 2048 Bytes 28/03/2012 13:26:31
VBASE006.VDF : 7.11.26.46 2048 Bytes 28/03/2012 13:26:31
VBASE007.VDF : 7.11.26.47 2048 Bytes 28/03/2012 13:26:31
VBASE008.VDF : 7.11.26.48 2048 Bytes 28/03/2012 13:26:31
VBASE009.VDF : 7.11.26.49 2048 Bytes 28/03/2012 13:26:32
VBASE010.VDF : 7.11.26.50 2048 Bytes 28/03/2012 13:26:32
VBASE011.VDF : 7.11.26.51 2048 Bytes 28/03/2012 13:26:32
VBASE012.VDF : 7.11.26.52 2048 Bytes 28/03/2012 13:26:32
VBASE013.VDF : 7.11.26.53 2048 Bytes 28/03/2012 13:26:32
VBASE014.VDF : 7.11.26.107 221696 Bytes 30/03/2012 14:59:43
VBASE015.VDF : 7.11.26.179 224768 Bytes 02/04/2012 15:19:35
VBASE016.VDF : 7.11.26.241 142336 Bytes 04/04/2012 14:05:10
VBASE017.VDF : 7.11.27.41 247808 Bytes 08/04/2012 14:37:46
VBASE018.VDF : 7.11.27.42 2048 Bytes 08/04/2012 14:37:46
VBASE019.VDF : 7.11.27.43 2048 Bytes 08/04/2012 14:37:46
VBASE020.VDF : 7.11.27.44 2048 Bytes 08/04/2012 14:37:46
VBASE021.VDF : 7.11.27.45 2048 Bytes 08/04/2012 14:37:46
VBASE022.VDF : 7.11.27.46 2048 Bytes 08/04/2012 14:37:46
VBASE023.VDF : 7.11.27.47 2048 Bytes 08/04/2012 14:37:46
VBASE024.VDF : 7.11.27.48 2048 Bytes 08/04/2012 14:37:46
VBASE025.VDF : 7.11.27.49 2048 Bytes 08/04/2012 14:37:46
VBASE026.VDF : 7.11.27.50 2048 Bytes 08/04/2012 14:37:46
VBASE027.VDF : 7.11.27.51 2048 Bytes 08/04/2012 14:37:47
VBASE028.VDF : 7.11.27.52 2048 Bytes 08/04/2012 14:37:47
VBASE029.VDF : 7.11.27.53 2048 Bytes 08/04/2012 14:37:47
VBASE030.VDF : 7.11.27.54 2048 Bytes 08/04/2012 14:37:47
VBASE031.VDF : 7.11.27.68 14848 Bytes 09/04/2012 14:37:47
Version du moteur : 8.2.10.38
AEVDF.DLL : 8.1.2.2 106868 Bytes 28/10/2011 08:44:14
AESCRIPT.DLL : 8.1.4.16 446842 Bytes 05/04/2012 14:06:16
AESCN.DLL : 8.1.8.2 131444 Bytes 27/01/2012 14:59:48
AESBX.DLL : 8.2.5.5 606579 Bytes 12/03/2012 15:29:49
AERDL.DLL : 8.1.9.15 639348 Bytes 09/09/2011 12:40:32
AEPACK.DLL : 8.2.16.9 807287 Bytes 30/03/2012 15:01:51
AEOFFICE.DLL : 8.1.2.27 201082 Bytes 05/04/2012 14:06:09
AEHEUR.DLL : 8.1.4.12 4604278 Bytes 05/04/2012 14:06:06
AEHELP.DLL : 8.1.19.1 254327 Bytes 02/04/2012 15:19:40
AEGEN.DLL : 8.1.5.23 409973 Bytes 08/03/2012 15:18:01
AEEXP.DLL : 8.1.0.28 82292 Bytes 05/04/2012 14:06:17
AEEMU.DLL : 8.1.3.0 393589 Bytes 29/12/2010 19:11:48
AECORE.DLL : 8.1.25.6 201078 Bytes 16/03/2012 15:55:56
AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 14:36:20
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.3.2 44904 Bytes 04/09/2011 01:05:16
AVREP.DLL : 10.0.0.10 174120 Bytes 18/05/2011 22:14:48
AVARKT.DLL : 10.0.26.1 255336 Bytes 04/09/2011 01:05:15
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 04/09/2011 01:05:15
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 04/09/2011 01:05:10
RCTEXT.DLL : 10.0.64.0 100712 Bytes 04/09/2011 01:05:10

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : lundi 9 avril 2012 17:00

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence :
Processus de recherche 'plugin-container.exe' - '73' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '104' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '49' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '78' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '28' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '65' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '35' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '34' module(s) sont contrôlés
Processus de recherche 'FlashUtil11g_ActiveX.exe' - '50' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '145' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '86' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '37' module(s) sont contrôlés
Processus de recherche 'conime.exe' - '16' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '49' module(s) sont contrôlés
Processus de recherche 'AdobeARM.exe' - '49' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '21' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '34' module(s) sont contrôlés
Processus de recherche 'WisLMSvc.exe' - '32' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '28' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '71' module(s) sont contrôlés
Processus de recherche 'DesktopEarth.exe' - '31' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '29' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '70' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '25' module(s) sont contrôlés
Processus de recherche 'DivXUpdate.exe' - '66' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '20' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '23' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '54' module(s) sont contrôlés
Processus de recherche 'VM305_STI.EXE' - '32' module(s) sont contrôlés
Processus de recherche 'SynTPStart.exe' - '24' module(s) sont contrôlés
Processus de recherche 'HotkeyApp.exe' - '55' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '47' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '43' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '82' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '165' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '34' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '68' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'TestHandler.exe' - '31' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '49' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'PassThruSvr.exe' - '17' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '33' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '40' module(s) sont contrôlés
Processus de recherche 'iviRegMgr.exe' - '16' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '33' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '65' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '63' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '56' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '90' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '99' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '82' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '159' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '116' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '73' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '49' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '22' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '60' module(s) sont contrôlés
Processus de recherche 'services.exe' - '33' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '31' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '26' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1307' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <SYSTEM>
C:\Users\Rony\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\YTGLFPH7\main[1].htm
[RESULTAT] Contient le modèle de détection du virus de script Java JS/Expack.EJ
Recherche débutant dans 'D:\' <DATA>

Début de la désinfection :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUA
C:\Users\Rony\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\YTGLFPH7\main[1].htm
[RESULTAT] Contient le modèle de détection du virus de script Java JS/Expack.EJ
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b04aeb5.qua' !


Fin de la recherche : lundi 9 avril 2012 18:30
Temps nécessaire: 1:30:00 Heure(s)

La recherche a été effectuée intégralement

29392 Les répertoires ont été contrôlés
548929 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
548928 Fichiers non infectés
5691 Les archives ont été contrôlées
0 Avertissements
1 Consignes
772624 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés




A voir également:

45 réponses

rony5 Messages postés 151 Statut Membre 23
 
trop cool!
0
Boy94450 Messages postés 553 Statut Membre 4
 
DE PLUS EN PLUS DE PROGRAMMES PROPOSENT L'INSTALLATION DE BARRE D'OUTIL (TOOLBARS), DONC N'OUBLIE PAS DE DÉCOCHER LA/LES CASE(S) CORRESPONDANTES PENDANT L'INSTALLATION;


CCleaner


* Télécharges et installes CCleaner sur ton Bureau.

Tutoriel CCleaner

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de CCleaner, « Exécuter en tant qu'Administrateur » /!\

* Lances-le.
* Vas dans "Options" puis "Avancé" et décoches toutes les cases.
* Vas dans "Nettoyeur", dans l'onglet "Windows" coche tous sauf la dernière "Nettoyer l'espace libre" et dans l'onglet "Applications", coches toutes les cases !
* Cliques sur "Analyser" puis "Nettoyer". (Fait ceci 2-3 fois.)
* Ensuite, cliques sur "Registre", puis "Chercher Des Erreurs" puis "Réparer les Erreurs". (Fait ceci 2-3 fois).


===========================================================

PureRa


* Télécharges & Installes PureRa sur Ton Bureau.

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de CCleaner, « Exécuter en tant qu'Administrateur » /!\

* Coches sur "Check All" (Veilles à ce que toutes les cases à droites soit cochées)
* Cliques sur "Clean Selected".
* A la fin de l' analyse, tu auras une ligne comme ceci: Total space cleaned: xxxxxxxx bytes
* Poste-là moi ! 


===========================================================

RSTHosts

* Télécharges & Installes RSTHosts sur Ton Bureau.

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de RSTHosts, « Exécuter en tant qu'Administrateur » /!\

* Cliques sur "Restaurer".

===========================================================

Garder A Jour Tous Ses Logiciels


<code>* Télécharges et installes UpDateChecker sur ton Bureau.

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de UpDateChecker, « Exécuter en tant qu'Administrateur » /!\

Voici Comment Utiliser UpDateChecker


===========================================================


Defragmentation


* Télécharges et installes Defraggler sur ton Bureau.

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de Defraggler, « Exécuter en tant qu'Administrateur » /!\

Voici Comment Utiliser Defraggler


===========================================================

Purges Tes Points De Restauration Système


* Désactives et réactives la restauration de système en suivant les procédures indiquées dans ces tutoriels:

Pour Windows XP / Pour Windows Vista / Pour Windows Seven

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration.


===========================================================

Conseils Pour La Fin::

* Je te conseille d'utiliser de préférence le navigateur Mozilla Firefox et d'installer les modules complémentaires WOT - Naviguez sans risque ainsi que le plugin AdBlock Plus pour n'avoir aucune publicité !

* Penses à faire des analyses tous les mois avec Malwarebytes' Anti-Malware, ton AntiVirus et aussi l' analyse en ligne d' ESET (Au préalable, penses à les mettre à jour.)

* Si cela peut t'aider à ne plus être infectés !

Les dangers du Peer-To-Peer, Emule etc..
Comment Sécuriser Son Ordinateur
Pourquoi et Comment me suis-je fait infecté !


===========================================================

Sur ce, je te dit bye bye (ou à Dieu ^^), au moins problème, repostes sur ce topic. Ou bien, recrée un autre topic avec comme titre "Pour Boy94450".

A+
0
rony5 Messages postés 151 Statut Membre 23
 
bon et bien que dire....t'es trop fort! merci beaucoup ! merci pour ta patiente ! et j'espère "à Dieu"...
0
Boy94450 Messages postés 553 Statut Membre 4
 
Je t'en prie.

Voici maintenant, comment le configurer pour qu'il soit optimal !

* Ouvrez "Avira Free Antivirus" > "Outils" > "Configuration" Mettez "Mode Expert".
* Dans "Scanner" > "Recherche" > Faîtes en sorte à avoir ça => #Image1
* Toujours dans "Scanner" > Allez dans "Archives" > Faîtes en sorte à avoir ça => #Image 2
* Toujours dans "Scanner" > Allez "Heuristique" > Faîtes en sorte d'avoir ça => #Image 3

* Dans "Protection Temps Réel" > Faîtes en sorte à avoir ceci => #Image 4
* Toujours dans "Protection Temps Réel" > Dans "Recherche" > Allez "Heuristique" > Faîtes en sorte d'avoir ça => Image 5
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rony5 Messages postés 151 Statut Membre 23
 
OK

là j'ai la version free donc je ne peut pas faire cette configuration mais je pense que je vais investir sous peu...
encore un grand merci
0