Doute sur un virus

Résolu/Fermé
golum73 Messages postés 188 Date d'inscription mercredi 4 mars 2009 Statut Membre Dernière intervention 21 juillet 2018 - 15 avril 2012 à 12:24
 jeanvo - 16 avril 2012 à 12:50
Bonjour,
bonjour à tous
je crains d'avoir fait une erreur en voulant ouvrir un mail. Celui-ci m'annonçait une facture concernant l'achat d'un ordinateur (que je n'avais pas fait). Pris d'un doute j'ai voulu ouvrir le fichier qui m'étais proposé (un zip je crois). J'ai eu comme une ouverture de fichier mais rien ne s'est produit. J'ai immédiatement supprimé ce fichier (d'où le manque de renseignement a fournir).

j'ai fait un scan avec avira. A un moment donné il m'a proposé d'insérer le CD AVIRA pour (je crois) nettoyer un virus installer. N'ayant aucun CD je suis passé à la suite et voici le résultat du scan :

Avira Free Antivirus
Date de création du fichier de rapport : samedi 14 avril 2012 22:18

La recherche porte sur 3622735 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows 7 x64
Version de Windows : (Service Pack 1) [6.1.7601]
Mode Boot : Démarré normalement
Identifiant : Système
Nom de l'ordinateur : LINA-PC

Informations de version :
BUILD.DAT : 12.0.0.207 41963 Bytes 20/02/2012 15:58:00
AVSCAN.EXE : 12.1.0.20 492496 Bytes 15/02/2012 19:40:52
AVSCAN.DLL : 12.1.0.19 64976 Bytes 21/02/2012 12:26:39
LUKE.DLL : 12.1.0.19 68304 Bytes 15/02/2012 19:40:52
AVSCPLR.DLL : 12.1.0.22 100048 Bytes 15/02/2012 19:40:52
AVREG.DLL : 12.1.0.36 229128 Bytes 07/04/2012 11:56:32
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 18:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 09:07:39
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 20:21:03
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 18:49:09
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 11:27:51
VBASE005.VDF : 7.11.26.45 2048 Bytes 28/03/2012 11:27:51
VBASE006.VDF : 7.11.26.46 2048 Bytes 28/03/2012 11:27:52
VBASE007.VDF : 7.11.26.47 2048 Bytes 28/03/2012 11:27:52
VBASE008.VDF : 7.11.26.48 2048 Bytes 28/03/2012 11:27:52
VBASE009.VDF : 7.11.26.49 2048 Bytes 28/03/2012 11:27:52
VBASE010.VDF : 7.11.26.50 2048 Bytes 28/03/2012 11:27:52
VBASE011.VDF : 7.11.26.51 2048 Bytes 28/03/2012 11:27:53
VBASE012.VDF : 7.11.26.52 2048 Bytes 28/03/2012 11:27:53
VBASE013.VDF : 7.11.26.53 2048 Bytes 28/03/2012 11:27:53
VBASE014.VDF : 7.11.26.107 221696 Bytes 30/03/2012 12:07:36
VBASE015.VDF : 7.11.26.179 224768 Bytes 02/04/2012 07:11:01
VBASE016.VDF : 7.11.26.241 142336 Bytes 04/04/2012 11:56:26
VBASE017.VDF : 7.11.27.41 247808 Bytes 08/04/2012 12:37:51
VBASE018.VDF : 7.11.27.107 161280 Bytes 12/04/2012 17:22:14
VBASE019.VDF : 7.11.27.159 148992 Bytes 13/04/2012 16:54:19
VBASE020.VDF : 7.11.27.160 2048 Bytes 13/04/2012 16:54:19
VBASE021.VDF : 7.11.27.161 2048 Bytes 13/04/2012 16:54:19
VBASE022.VDF : 7.11.27.162 2048 Bytes 13/04/2012 16:54:19
VBASE023.VDF : 7.11.27.163 2048 Bytes 13/04/2012 16:54:19
VBASE024.VDF : 7.11.27.164 2048 Bytes 13/04/2012 16:54:19
VBASE025.VDF : 7.11.27.165 2048 Bytes 13/04/2012 16:54:19
VBASE026.VDF : 7.11.27.166 2048 Bytes 13/04/2012 16:54:19
VBASE027.VDF : 7.11.27.167 2048 Bytes 13/04/2012 16:54:19
VBASE028.VDF : 7.11.27.168 2048 Bytes 13/04/2012 16:54:19
VBASE029.VDF : 7.11.27.169 2048 Bytes 13/04/2012 16:54:19
VBASE030.VDF : 7.11.27.170 2048 Bytes 13/04/2012 16:54:19
VBASE031.VDF : 7.11.27.174 2560 Bytes 14/04/2012 16:54:19
Version du moteur : 8.2.10.42
AEVDF.DLL : 8.1.2.2 106868 Bytes 01/12/2011 16:55:03
AESCRIPT.DLL : 8.1.4.16 446842 Bytes 07/04/2012 11:56:31
AESCN.DLL : 8.1.8.2 131444 Bytes 28/01/2012 13:28:30
AESBX.DLL : 8.2.5.5 606579 Bytes 15/03/2012 06:37:01
AERDL.DLL : 8.1.9.15 639348 Bytes 08/09/2011 21:16:06
AEPACK.DLL : 8.2.16.9 807287 Bytes 31/03/2012 12:08:49
AEOFFICE.DLL : 8.1.2.27 201082 Bytes 07/04/2012 11:56:31
AEHEUR.DLL : 8.1.4.15 4628855 Bytes 14/04/2012 16:54:23
AEHELP.DLL : 8.1.19.1 254327 Bytes 03/04/2012 07:11:03
AEGEN.DLL : 8.1.5.23 409973 Bytes 10/03/2012 15:22:05
AEEXP.DLL : 8.1.0.29 82293 Bytes 14/04/2012 16:54:23
AEEMU.DLL : 8.1.3.0 393589 Bytes 01/09/2011 21:46:01
AECORE.DLL : 8.1.25.6 201078 Bytes 19/03/2012 18:51:21
AEBB.DLL : 8.1.1.0 53618 Bytes 01/09/2011 21:46:01
AVWINLL.DLL : 12.1.0.17 27344 Bytes 01/12/2011 16:55:08
AVPREF.DLL : 12.1.0.17 51920 Bytes 01/12/2011 16:55:05
AVREP.DLL : 12.1.0.17 179920 Bytes 01/12/2011 16:55:06
AVARKT.DLL : 12.1.0.23 209360 Bytes 15/02/2012 19:40:52
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 01/12/2011 16:55:04
SQLITE3.DLL : 3.7.0.0 398288 Bytes 01/12/2011 16:55:18
AVSMTP.DLL : 12.1.0.17 63440 Bytes 01/12/2011 16:55:07
NETNT.DLL : 12.1.0.17 17104 Bytes 01/12/2011 16:55:15
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 20/09/2011 00:36:03
RCTEXT.DLL : 12.1.0.16 99792 Bytes 27/09/2011 09:22:58

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\program files (x86)\avira\antivir desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : samedi 14 avril 2012 22:18

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche d'objets cachés commence.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '79' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '77' module(s) sont contrôlés
Processus de recherche 'IELowutil.exe' - '30' module(s) sont contrôlés
Processus de recherche 'AdobeARM.exe' - '78' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '69' module(s) sont contrôlés
Processus de recherche 'RIMAutoUpdate.exe' - '36' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '75' module(s) sont contrôlés
Processus de recherche 'RoxioBurnLauncher.exe' - '41' module(s) sont contrôlés
Processus de recherche 'WebcamDell2.exe' - '87' module(s) sont contrôlés
Processus de recherche 'PDVDDXSrv.exe' - '45' module(s) sont contrôlés
Processus de recherche 'ISUSPM.exe' - '30' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '71' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '161' module(s) sont contrôlés
Processus de recherche 'IAAnotif.exe' - '39' module(s) sont contrôlés
Processus de recherche 'IAANTMon.exe' - '36' module(s) sont contrôlés
Processus de recherche 'YahooAUService.exe' - '64' module(s) sont contrôlés
Processus de recherche 'SeaPort.EXE' - '50' module(s) sont contrôlés
Processus de recherche 'FTRTSVC.exe' - '21' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '64' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '73' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '42' module(s) sont contrôlés
Processus de recherche 'DockLogin.exe' - '23' module(s) sont contrôlés

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1351' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <DD>
C:\Users\Lina\AppData\Local\Microsoft\WLSetup\wlt5B47.tmp
[0] Type d'archive: CAB (Microsoft)
--> WriterProdLang.7z
[1] Type d'archive: 7-Zip
--> WriterProdLang.cab
[2] Type d'archive: CAB (Microsoft)
--> writerprodlang.msi
[AVERTISSEMENT] Impossible de lire le fichier !
C:\Users\Lina\AppData\Local\Microsoft\WLSetup\wltE45A.tmp
[0] Type d'archive: CAB (Microsoft)
--> LanguageSelector64.7z
[1] Type d'archive: 7-Zip
--> LanguageSelector64.cab
[2] Type d'archive: CAB (Microsoft)
--> LanguageSelector64.msi
[AVERTISSEMENT] Impossible de lire le fichier !


Fin de la recherche : samedi 14 avril 2012 23:31
Temps nécessaire: 1:13:04 Heure(s)

La recherche a été effectuée intégralement

31135 Les répertoires ont été contrôlés
450642 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
450642 Fichiers non infectés
2132 Les archives ont été contrôlées
2 Avertissements
64 Consignes
642598 Des objets ont été contrôlés lors du Rootkitscan
64 Des objets cachés ont été trouvés

MERCI A TOUS POUR UNE EVENTUELLE REPONSE
BONNE JOURNEE E BON DIMANCHE SOUS LA PLUIE



8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
15 avril 2012 à 12:27
Salut,

Ouais dans ce genre là : https://www.malekal.com/rat-free-via-spam-darty/

c'est mal quand y a un zip.

~~

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.

puis :


Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.


0
golum73 Messages postés 188 Date d'inscription mercredi 4 mars 2009 Statut Membre Dernière intervention 21 juillet 2018 6
15 avril 2012 à 13:29
bonjour,
merci d'une réponse si rapide,
voici mon rapport
j'effectue maintenant oldtimer
0
golum73 Messages postés 188 Date d'inscription mercredi 4 mars 2009 Statut Membre Dernière intervention 21 juillet 2018 6
15 avril 2012 à 13:44
oupss, je crois avoir oublié de joindre le rapport... désolé

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
0
golum73 Messages postés 188 Date d'inscription mercredi 4 mars 2009 Statut Membre Dernière intervention 21 juillet 2018 6
15 avril 2012 à 13:54
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
Modifié par Malekal_morte- le 15/04/2012 à 14:03
A désinstaller :
Bing bar
Yahoo! Toolbar

Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.
Lire :
Les toolbars c'est pas obligatoire!



~~


Le rapport est OK.
Je pense que par sécurité, tu devrais changer tes mots de passe de site WEB (Facebook, MSN etc).

~~

Malwarebyte - A utiliser en scan ponctuel :

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
golum73 Messages postés 188 Date d'inscription mercredi 4 mars 2009 Statut Membre Dernière intervention 21 juillet 2018 6
15 avril 2012 à 14:04
MERCI MERCI MERCI
BONNE JOURNEE ET ENCORE MERCI
0
non non non c'est un probleme de chez avira j'ai moi aussi 64 objets cachés comme tant d'autres consulter forum avira salut.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
16 avril 2012 à 12:46
Ouvrir un fichier zip dans un mail, c'est pas un prb Avira.
Ca peux être malicieux.
Faut vérifer.

Mais effectivemetn il a tendance à montrer des fichiers cachés qui n'en sont pas.
0
alors pourquoi plusieurs internautes ont 64 objets cachés fichtre!!!
0