Cheval de Troie TR/Malagent.A.290
Fermé
cameone
-
10 juin 2012 à 21:50
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 11 juin 2012 à 18:37
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 11 juin 2012 à 18:37
A voir également:
- Cheval de Troie TR/Malagent.A.290
- Comment supprimer cheval de troie gratuitement - Télécharger - Antivirus & Antimalwares
- Google tr - Télécharger - Traduction
- Ordinateur bloqué cheval de troie - Accueil - Arnaque
- Tr signification ✓ - Forum iPhone
- Sennheiser tr 120 mode d'emploi - Forum TV & Vidéo
1 réponse
Voici le rapport du scan de avira (je ne sais pas si ça sera utile...) et je vous mets également celui de The Cleaner à la suite!
AVIRA:
Avira AntiVir Personal
Date de création du fichier de rapport : dimanche 10 juin 2012 18:33
La recherche porte sur 3814688 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : ADRIEN
Informations de version :
BUILD.DAT : 10.2.0.165 35934 Bytes 30/01/2012 15:45:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 31/08/2011 01:22:32
AVSCAN.DLL : 10.0.5.0 56680 Bytes 31/08/2011 01:22:31
LUKE.DLL : 10.3.0.5 45416 Bytes 31/08/2011 01:22:33
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 31/08/2011 01:22:33
AVREG.DLL : 10.3.0.9 88833 Bytes 31/08/2011 01:22:33
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 09:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 10:29:57
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 02:35:10
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 02:19:23
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 09:40:43
VBASE005.VDF : 7.11.29.136 2166272 Bytes 10/05/2012 12:01:25
VBASE006.VDF : 7.11.29.137 2048 Bytes 10/05/2012 12:01:25
VBASE007.VDF : 7.11.29.138 2048 Bytes 10/05/2012 12:01:25
VBASE008.VDF : 7.11.29.139 2048 Bytes 10/05/2012 12:01:25
VBASE009.VDF : 7.11.29.140 2048 Bytes 10/05/2012 12:01:25
VBASE010.VDF : 7.11.29.141 2048 Bytes 10/05/2012 12:01:25
VBASE011.VDF : 7.11.29.142 2048 Bytes 10/05/2012 12:01:25
VBASE012.VDF : 7.11.29.143 2048 Bytes 10/05/2012 12:01:25
VBASE013.VDF : 7.11.29.144 2048 Bytes 10/05/2012 12:01:25
VBASE014.VDF : 7.11.30.3 198144 Bytes 14/05/2012 01:22:25
VBASE015.VDF : 7.11.30.69 186368 Bytes 17/05/2012 01:22:37
VBASE016.VDF : 7.11.30.143 223744 Bytes 21/05/2012 01:22:19
VBASE017.VDF : 7.11.30.207 287744 Bytes 23/05/2012 01:18:59
VBASE018.VDF : 7.11.31.57 188416 Bytes 28/05/2012 01:22:18
VBASE019.VDF : 7.11.31.111 214528 Bytes 30/05/2012 01:22:19
VBASE020.VDF : 7.11.31.151 116736 Bytes 31/05/2012 01:22:22
VBASE021.VDF : 7.11.31.205 134144 Bytes 03/06/2012 01:22:19
VBASE022.VDF : 7.11.32.9 169472 Bytes 05/06/2012 01:17:27
VBASE023.VDF : 7.11.32.85 155648 Bytes 08/06/2012 16:12:21
VBASE024.VDF : 7.11.32.86 2048 Bytes 08/06/2012 16:12:22
VBASE025.VDF : 7.11.32.87 2048 Bytes 08/06/2012 16:12:22
VBASE026.VDF : 7.11.32.88 2048 Bytes 08/06/2012 16:12:22
VBASE027.VDF : 7.11.32.89 2048 Bytes 08/06/2012 16:12:22
VBASE028.VDF : 7.11.32.90 2048 Bytes 08/06/2012 16:12:22
VBASE029.VDF : 7.11.32.91 2048 Bytes 08/06/2012 16:12:22
VBASE030.VDF : 7.11.32.92 2048 Bytes 08/06/2012 16:12:22
VBASE031.VDF : 7.11.32.116 77824 Bytes 10/06/2012 16:12:23
Version du moteur : 8.2.10.80
AEVDF.DLL : 8.1.2.8 106867 Bytes 02/06/2012 01:22:18
AESCRIPT.DLL : 8.1.4.24 450939 Bytes 01/06/2012 01:22:34
AESCN.DLL : 8.1.8.2 131444 Bytes 27/01/2012 02:17:58
AESBX.DLL : 8.2.5.10 606580 Bytes 30/05/2012 01:22:29
AERDL.DLL : 8.1.9.15 639348 Bytes 09/09/2011 01:17:50
AEPACK.DLL : 8.2.16.16 807288 Bytes 30/05/2012 01:22:27
AEOFFICE.DLL : 8.1.2.28 201082 Bytes 30/04/2012 09:26:03
AEHEUR.DLL : 8.1.4.36 4874615 Bytes 01/06/2012 01:22:34
AEHELP.DLL : 8.1.21.0 254326 Bytes 11/05/2012 12:03:19
AEGEN.DLL : 8.1.5.28 422260 Bytes 30/04/2012 09:25:58
AEEXP.DLL : 8.1.0.44 82293 Bytes 30/05/2012 01:22:29
AEEMU.DLL : 8.1.3.0 393589 Bytes 04/12/2010 23:57:48
AECORE.DLL : 8.1.25.10 201080 Bytes 01/06/2012 01:22:26
AEBB.DLL : 8.1.1.0 53618 Bytes 17/08/2010 12:38:45
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.3.2 44904 Bytes 31/08/2011 01:22:31
AVREP.DLL : 10.0.0.10 174120 Bytes 28/06/2011 18:26:56
AVARKT.DLL : 10.0.26.1 255336 Bytes 31/08/2011 01:22:30
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 31/08/2011 01:22:31
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 31/08/2011 01:22:29
RCTEXT.DLL : 10.0.64.0 100712 Bytes 31/08/2011 01:22:29
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: quarantaine
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Début de la recherche : dimanche 10 juin 2012 18:33
La recherche d'objets cachés commence.
La recherche sur les processus démarrés commence :
Processus de recherche 'rsmsink.exe' - '38' module(s) sont contrôlés
Processus de recherche 'msdtc.exe' - '50' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '70' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '55' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '55' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '77' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '107' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '43' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '52' module(s) sont contrôlés
Processus de recherche 'wlancfg.exe' - '39' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '80' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '41' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '32' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '56' module(s) sont contrôlés
Processus de recherche 'gigatribe.exe' - '67' module(s) sont contrôlés
Processus de recherche 'RocketDock.exe' - '45' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '106' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '35' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '54' module(s) sont contrôlés
Processus de recherche 'ForceField.exe' - '73' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '45' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '57' module(s) sont contrôlés
Processus de recherche 'IswSvc.exe' - '62' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '119' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '54' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '175' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '46' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '54' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '64' module(s) sont contrôlés
Processus de recherche 'services.exe' - '38' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '74' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1035' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\Documents and Settings\Didou\Local Settings\Temp\cacaonew9f03c5.exe
[RESULTAT] Contient le cheval de Troie TR/Malagent.A.2904
C:\System Volume Information\_restore{EC43EB6B-B512-409D-82F0-3DAF930C7DA7}\RP630\A0105345.exe
[RESULTAT] Contient le cheval de Troie TR/Malagent.A.2904
Début de la désinfection :
C:\System Volume Information\_restore{EC43EB6B-B512-409D-82F0-3DAF930C7DA7}\RP630\A0105345.exe
[RESULTAT] Contient le cheval de Troie TR/Malagent.A.2904
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '54027a54.qua' !
C:\Documents and Settings\Didou\Local Settings\Temp\cacaonew9f03c5.exe
[RESULTAT] Contient le cheval de Troie TR/Malagent.A.2904
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ca755c4.qua' !
Fin de la recherche : dimanche 10 juin 2012 19:51
Temps nécessaire: 57:38 Minute(s)
La recherche a été effectuée intégralement
7738 Les répertoires ont été contrôlés
370513 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
370511 Fichiers non infectés
2268 Les archives ont été contrôlées
0 Avertissements
2 Consignes
264229 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Voici celui de THE CLEANER:
10/06/2012 20:15:21: Session>Started
10/06/2012 20:15:21: Startup>The Cleaner 2011 7.3.0.3606
10/06/2012 20:15:21: >
10/06/2012 20:15:21: >=== UNREGISTERED ===
10/06/2012 20:15:21: >
10/06/2012 20:15:23: Startup>AMD Sempron(tm) Processor 3000+
10/06/2012 20:15:23: Startup>Windows XP SP3
10/06/2012 20:15:23: Startup>UAC unavailable.
10/06/2012 20:15:23: Startup>Memory load: 43%
10/06/2012 20:15:23: Startup>Physical memory: 447Mb
10/06/2012 20:15:23: Startup>Malware Database: C:\Program Files\The Cleaner\malware.abs
10/06/2012 20:15:23: Startup>Registry Database: C:\Program Files\The Cleaner\registry.abs
10/06/2012 20:15:23: Startup>Files Database: C:\Program Files\The Cleaner\files.abs
10/06/2012 20:15:23: Startup>Filespect Database: C:\Program Files\The Cleaner\filespect.abs
10/06/2012 20:15:23: Startup>DeepScan Database: C:\Program Files\The Cleaner\deepscan.abs
10/06/2012 20:15:23: Startup>Whitelist Database: C:\Documents and Settings\Didou\Application Data\thecleaner\whitelist.abs
10/06/2012 20:15:24: Startup>Malware Database Version 1392
10/06/2012 20:15:50: Update>URL not found: https://ssl.moosoft.com/tc7update/update.info
10/06/2012 20:16:19: Update>URL not found: https://ssl.moosoft.com/cleaner7/chkdbupdate.php
10/06/2012 20:16:40: Update>URL not found: https://ssl.moosoft.com/tc7update/registry.info
10/06/2012 20:17:01: Update>URL not found: https://ssl.moosoft.com/tc7update/files.info
10/06/2012 20:17:23: Update>URL not found: https://ssl.moosoft.com/tc7update/filespect.info
10/06/2012 20:17:45: Update>URL not found: https://ssl.moosoft.com/tc7update/deepscan.info
10/06/2012 20:18:07: Update>URL not found: https://ssl.moosoft.com/tc7update/language.info
10/06/2012 20:18:37: Scan>Full scan started.
10/06/2012 20:26:38: Scan>C:\Documents and Settings\Didou\Local Settings\Temp\IswTmp\WH\0: Suspicious (Score: 90%)
10/06/2012 20:40:38: Scan>C:\Documents and Settings\LocalService\Local Settings\Temp\IswTmp\WH\0: Suspicious (Score: 90%)
10/06/2012 20:40:38: Scan>C:\Documents and Settings\LocalService\Local Settings\Temp\IswTmp\WH\1: Suspicious (Score: 90%)
10/06/2012 20:40:42: Scan>C:\Documents and Settings\NetworkService\Local Settings\Temp\IswTmp\WH\0: Suspicious (Score: 90%)
10/06/2012 20:40:42: Scan>C:\Documents and Settings\NetworkService\Local Settings\Temp\IswTmp\WH\1: Suspicious (Score: 90%)
10/06/2012 21:11:11: Scan>C:\WINDOWS\Temp\IswTmp\WH\0: Suspicious (Score: 90%)
10/06/2012 21:11:39: Scan>Scan of 87054 objects completed in 52 minutes, 34 secondes
10/06/2012 21:11:39: Scan>Malware detected.
Voilà en espérant que ça vous aidera à m'éclairer!!
AVIRA:
Avira AntiVir Personal
Date de création du fichier de rapport : dimanche 10 juin 2012 18:33
La recherche porte sur 3814688 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : ADRIEN
Informations de version :
BUILD.DAT : 10.2.0.165 35934 Bytes 30/01/2012 15:45:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 31/08/2011 01:22:32
AVSCAN.DLL : 10.0.5.0 56680 Bytes 31/08/2011 01:22:31
LUKE.DLL : 10.3.0.5 45416 Bytes 31/08/2011 01:22:33
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 31/08/2011 01:22:33
AVREG.DLL : 10.3.0.9 88833 Bytes 31/08/2011 01:22:33
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 09:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 10:29:57
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 02:35:10
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 02:19:23
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 09:40:43
VBASE005.VDF : 7.11.29.136 2166272 Bytes 10/05/2012 12:01:25
VBASE006.VDF : 7.11.29.137 2048 Bytes 10/05/2012 12:01:25
VBASE007.VDF : 7.11.29.138 2048 Bytes 10/05/2012 12:01:25
VBASE008.VDF : 7.11.29.139 2048 Bytes 10/05/2012 12:01:25
VBASE009.VDF : 7.11.29.140 2048 Bytes 10/05/2012 12:01:25
VBASE010.VDF : 7.11.29.141 2048 Bytes 10/05/2012 12:01:25
VBASE011.VDF : 7.11.29.142 2048 Bytes 10/05/2012 12:01:25
VBASE012.VDF : 7.11.29.143 2048 Bytes 10/05/2012 12:01:25
VBASE013.VDF : 7.11.29.144 2048 Bytes 10/05/2012 12:01:25
VBASE014.VDF : 7.11.30.3 198144 Bytes 14/05/2012 01:22:25
VBASE015.VDF : 7.11.30.69 186368 Bytes 17/05/2012 01:22:37
VBASE016.VDF : 7.11.30.143 223744 Bytes 21/05/2012 01:22:19
VBASE017.VDF : 7.11.30.207 287744 Bytes 23/05/2012 01:18:59
VBASE018.VDF : 7.11.31.57 188416 Bytes 28/05/2012 01:22:18
VBASE019.VDF : 7.11.31.111 214528 Bytes 30/05/2012 01:22:19
VBASE020.VDF : 7.11.31.151 116736 Bytes 31/05/2012 01:22:22
VBASE021.VDF : 7.11.31.205 134144 Bytes 03/06/2012 01:22:19
VBASE022.VDF : 7.11.32.9 169472 Bytes 05/06/2012 01:17:27
VBASE023.VDF : 7.11.32.85 155648 Bytes 08/06/2012 16:12:21
VBASE024.VDF : 7.11.32.86 2048 Bytes 08/06/2012 16:12:22
VBASE025.VDF : 7.11.32.87 2048 Bytes 08/06/2012 16:12:22
VBASE026.VDF : 7.11.32.88 2048 Bytes 08/06/2012 16:12:22
VBASE027.VDF : 7.11.32.89 2048 Bytes 08/06/2012 16:12:22
VBASE028.VDF : 7.11.32.90 2048 Bytes 08/06/2012 16:12:22
VBASE029.VDF : 7.11.32.91 2048 Bytes 08/06/2012 16:12:22
VBASE030.VDF : 7.11.32.92 2048 Bytes 08/06/2012 16:12:22
VBASE031.VDF : 7.11.32.116 77824 Bytes 10/06/2012 16:12:23
Version du moteur : 8.2.10.80
AEVDF.DLL : 8.1.2.8 106867 Bytes 02/06/2012 01:22:18
AESCRIPT.DLL : 8.1.4.24 450939 Bytes 01/06/2012 01:22:34
AESCN.DLL : 8.1.8.2 131444 Bytes 27/01/2012 02:17:58
AESBX.DLL : 8.2.5.10 606580 Bytes 30/05/2012 01:22:29
AERDL.DLL : 8.1.9.15 639348 Bytes 09/09/2011 01:17:50
AEPACK.DLL : 8.2.16.16 807288 Bytes 30/05/2012 01:22:27
AEOFFICE.DLL : 8.1.2.28 201082 Bytes 30/04/2012 09:26:03
AEHEUR.DLL : 8.1.4.36 4874615 Bytes 01/06/2012 01:22:34
AEHELP.DLL : 8.1.21.0 254326 Bytes 11/05/2012 12:03:19
AEGEN.DLL : 8.1.5.28 422260 Bytes 30/04/2012 09:25:58
AEEXP.DLL : 8.1.0.44 82293 Bytes 30/05/2012 01:22:29
AEEMU.DLL : 8.1.3.0 393589 Bytes 04/12/2010 23:57:48
AECORE.DLL : 8.1.25.10 201080 Bytes 01/06/2012 01:22:26
AEBB.DLL : 8.1.1.0 53618 Bytes 17/08/2010 12:38:45
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.3.2 44904 Bytes 31/08/2011 01:22:31
AVREP.DLL : 10.0.0.10 174120 Bytes 28/06/2011 18:26:56
AVARKT.DLL : 10.0.26.1 255336 Bytes 31/08/2011 01:22:30
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 31/08/2011 01:22:31
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 31/08/2011 01:22:29
RCTEXT.DLL : 10.0.64.0 100712 Bytes 31/08/2011 01:22:29
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: quarantaine
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Début de la recherche : dimanche 10 juin 2012 18:33
La recherche d'objets cachés commence.
La recherche sur les processus démarrés commence :
Processus de recherche 'rsmsink.exe' - '38' module(s) sont contrôlés
Processus de recherche 'msdtc.exe' - '50' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '70' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '55' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '55' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '77' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '107' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '43' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '52' module(s) sont contrôlés
Processus de recherche 'wlancfg.exe' - '39' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '80' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '41' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '32' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '56' module(s) sont contrôlés
Processus de recherche 'gigatribe.exe' - '67' module(s) sont contrôlés
Processus de recherche 'RocketDock.exe' - '45' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '106' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '35' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '54' module(s) sont contrôlés
Processus de recherche 'ForceField.exe' - '73' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '45' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '57' module(s) sont contrôlés
Processus de recherche 'IswSvc.exe' - '62' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '119' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '54' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '175' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '46' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '54' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '64' module(s) sont contrôlés
Processus de recherche 'services.exe' - '38' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '74' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1035' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\Documents and Settings\Didou\Local Settings\Temp\cacaonew9f03c5.exe
[RESULTAT] Contient le cheval de Troie TR/Malagent.A.2904
C:\System Volume Information\_restore{EC43EB6B-B512-409D-82F0-3DAF930C7DA7}\RP630\A0105345.exe
[RESULTAT] Contient le cheval de Troie TR/Malagent.A.2904
Début de la désinfection :
C:\System Volume Information\_restore{EC43EB6B-B512-409D-82F0-3DAF930C7DA7}\RP630\A0105345.exe
[RESULTAT] Contient le cheval de Troie TR/Malagent.A.2904
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '54027a54.qua' !
C:\Documents and Settings\Didou\Local Settings\Temp\cacaonew9f03c5.exe
[RESULTAT] Contient le cheval de Troie TR/Malagent.A.2904
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ca755c4.qua' !
Fin de la recherche : dimanche 10 juin 2012 19:51
Temps nécessaire: 57:38 Minute(s)
La recherche a été effectuée intégralement
7738 Les répertoires ont été contrôlés
370513 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
370511 Fichiers non infectés
2268 Les archives ont été contrôlées
0 Avertissements
2 Consignes
264229 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Voici celui de THE CLEANER:
10/06/2012 20:15:21: Session>Started
10/06/2012 20:15:21: Startup>The Cleaner 2011 7.3.0.3606
10/06/2012 20:15:21: >
10/06/2012 20:15:21: >=== UNREGISTERED ===
10/06/2012 20:15:21: >
10/06/2012 20:15:23: Startup>AMD Sempron(tm) Processor 3000+
10/06/2012 20:15:23: Startup>Windows XP SP3
10/06/2012 20:15:23: Startup>UAC unavailable.
10/06/2012 20:15:23: Startup>Memory load: 43%
10/06/2012 20:15:23: Startup>Physical memory: 447Mb
10/06/2012 20:15:23: Startup>Malware Database: C:\Program Files\The Cleaner\malware.abs
10/06/2012 20:15:23: Startup>Registry Database: C:\Program Files\The Cleaner\registry.abs
10/06/2012 20:15:23: Startup>Files Database: C:\Program Files\The Cleaner\files.abs
10/06/2012 20:15:23: Startup>Filespect Database: C:\Program Files\The Cleaner\filespect.abs
10/06/2012 20:15:23: Startup>DeepScan Database: C:\Program Files\The Cleaner\deepscan.abs
10/06/2012 20:15:23: Startup>Whitelist Database: C:\Documents and Settings\Didou\Application Data\thecleaner\whitelist.abs
10/06/2012 20:15:24: Startup>Malware Database Version 1392
10/06/2012 20:15:50: Update>URL not found: https://ssl.moosoft.com/tc7update/update.info
10/06/2012 20:16:19: Update>URL not found: https://ssl.moosoft.com/cleaner7/chkdbupdate.php
10/06/2012 20:16:40: Update>URL not found: https://ssl.moosoft.com/tc7update/registry.info
10/06/2012 20:17:01: Update>URL not found: https://ssl.moosoft.com/tc7update/files.info
10/06/2012 20:17:23: Update>URL not found: https://ssl.moosoft.com/tc7update/filespect.info
10/06/2012 20:17:45: Update>URL not found: https://ssl.moosoft.com/tc7update/deepscan.info
10/06/2012 20:18:07: Update>URL not found: https://ssl.moosoft.com/tc7update/language.info
10/06/2012 20:18:37: Scan>Full scan started.
10/06/2012 20:26:38: Scan>C:\Documents and Settings\Didou\Local Settings\Temp\IswTmp\WH\0: Suspicious (Score: 90%)
10/06/2012 20:40:38: Scan>C:\Documents and Settings\LocalService\Local Settings\Temp\IswTmp\WH\0: Suspicious (Score: 90%)
10/06/2012 20:40:38: Scan>C:\Documents and Settings\LocalService\Local Settings\Temp\IswTmp\WH\1: Suspicious (Score: 90%)
10/06/2012 20:40:42: Scan>C:\Documents and Settings\NetworkService\Local Settings\Temp\IswTmp\WH\0: Suspicious (Score: 90%)
10/06/2012 20:40:42: Scan>C:\Documents and Settings\NetworkService\Local Settings\Temp\IswTmp\WH\1: Suspicious (Score: 90%)
10/06/2012 21:11:11: Scan>C:\WINDOWS\Temp\IswTmp\WH\0: Suspicious (Score: 90%)
10/06/2012 21:11:39: Scan>Scan of 87054 objects completed in 52 minutes, 34 secondes
10/06/2012 21:11:39: Scan>Malware detected.
Voilà en espérant que ça vous aidera à m'éclairer!!
10 juin 2012 à 21:59
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
https://www.cjoint.com/
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
10 juin 2012 à 22:06
10 juin 2012 à 22:18
http://cjoint.com/?BFkwpYnrI73
Alors si j'ai bien compris ;) j'attends que vous me disiez si tout est ok... ou non? c'est ça? Si c'est ça, c'est génial pour les amateurs comme moi!!!
10 juin 2012 à 22:44
1) passes adw-cleaner mode SUPPRESSION
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
2) fais un examen complet de ton pc avec malwarebytes
!! ATTENTION !!! près de 2 heures de scan !!!
Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
3) postes un nouveau zhpdiag de contrôle
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
https://www.cjoint.com/
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
10 juin 2012 à 23:03
# AdwCleaner v1.609 - Rapport créé le 10/06/2012 à 22:54:48
# Mis à jour le 10/06/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Didou - ADRIEN
# Exécuté depuis : C:\Documents and Settings\Didou\Bureau\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\Didou\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Documents and Settings\Didou\Local Settings\Application Data\EoRezo
Dossier Supprimé : C:\Documents and Settings\Didou\Local Settings\Application Data\SpiderMessenger
Dossier Supprimé : C:\DOCUME~1\Didou\LOCALS~1\Temp\Conduit
Dossier Supprimé : C:\Documents and Settings\Didou\Application Data\cacaoweb
Dossier Supprimé : C:\Documents and Settings\Didou\Application Data\EoRezo
Dossier Supprimé : C:\Program Files\cacaoweb
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\SpiderMessenger
Fichier Supprimé : C:\DOCUME~1\Didou\LOCALS~1\Temp\Uninstall.exe
***** [Registre] *****
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2613520
Clé Supprimée : HKCU\Toolbar
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\EoRezo
Clé Supprimée : HKCU\Software\SpiderMessenger
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\EoRezo
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SpiderMessenger_is1
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SoftwareHelper]
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{E2E2DD38-D088-4134-82B7-F2BA38496583}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2E2DD38-D088-4134-82B7-F2BA38496583}
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://y.lo.st --> hxxp://www.google.com
-\\ Google Chrome v19.0.1084.52
Fichier : C:\Documents and Settings\Didou\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [312 octets] - [10/06/2012 22:54:26]
AdwCleaner[S2].txt - [2953 octets] - [10/06/2012 22:54:48]
########## EOF - C:\AdwCleaner[S2].txt - [3081 octets] ##########
je passe à l'étape 2! ;)