W32/cekarB est entré dans mon PC

Résolu/Fermé
iris2402 Messages postés 3 Date d'inscription dimanche 10 mars 2013 Statut Membre Dernière intervention 25 août 2014 - 10 mars 2013 à 10:10
 Iris2402 - 10 mars 2013 à 14:08
Bonjour,

Avira a détécté cet intrus et m'a proposé de le supprimer.
Ci-dessous, voici le rapport réalisé aprés sa suppression :

Mon PC est-il redevenu sain ?
Merci de votre aide.






Avira Free Antivirus
Date de création du fichier de rapport : samedi 9 mars 2013 18:12


Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista (TM) Home Premium
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : IKKI
Nom de l'ordinateur : PC-DE-IKKI

Informations de version :
BUILD.DAT : 13.0.0.2516 Bytes 31/01/2013 15:36:00
AVSCAN.EXE : 13.6.0.584 640224 Bytes 13/02/2013 14:02:32
AVSCANRC.DLL : 13.4.0.360 65312 Bytes 17/12/2012 13:17:20
LUKE.DLL : 13.6.0.602 67808 Bytes 13/02/2013 14:03:01
AVSCPLR.DLL : 13.6.0.628 94432 Bytes 05/02/2013 18:58:23
AVREG.DLL : 13.6.0.600 250592 Bytes 05/02/2013 18:58:22
avlode.dll : 13.6.2.624 434912 Bytes 05/02/2013 18:58:24
avlode.rdf : 13.0.0.38 15231 Bytes 13/02/2013 14:03:08
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 13:50:29
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 07:53:40
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 07:53:44
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 07:53:46
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 07:53:47
VBASE005.VDF : 7.11.34.116 4034048 Bytes 29/06/2012 08:27:10
VBASE006.VDF : 7.11.41.250 4902400 Bytes 06/09/2012 08:27:11
VBASE007.VDF : 7.11.50.230 3904512 Bytes 22/11/2012 20:32:50
VBASE008.VDF : 7.11.60.10 6627328 Bytes 07/02/2013 10:42:25
VBASE009.VDF : 7.11.60.11 2048 Bytes 07/02/2013 10:42:47
VBASE010.VDF : 7.11.60.12 2048 Bytes 07/02/2013 10:42:47
VBASE011.VDF : 7.11.60.13 2048 Bytes 07/02/2013 10:42:47
VBASE012.VDF : 7.11.60.14 2048 Bytes 07/02/2013 10:42:48
VBASE013.VDF : 7.11.60.62 351232 Bytes 08/02/2013 12:12:13
VBASE014.VDF : 7.11.60.115 190976 Bytes 09/02/2013 12:06:18
VBASE015.VDF : 7.11.60.177 282624 Bytes 11/02/2013 20:22:06
VBASE016.VDF : 7.11.60.249 215552 Bytes 13/02/2013 09:56:50
VBASE017.VDF : 7.11.61.65 151040 Bytes 15/02/2013 14:11:40
VBASE018.VDF : 7.11.61.135 159232 Bytes 18/02/2013 12:18:59
VBASE019.VDF : 7.11.61.163 152064 Bytes 18/02/2013 09:04:57
VBASE020.VDF : 7.11.61.207 164352 Bytes 19/02/2013 21:01:22
VBASE021.VDF : 7.11.62.43 206336 Bytes 21/02/2013 21:01:22
VBASE022.VDF : 7.11.62.111 136192 Bytes 23/02/2013 15:00:24
VBASE023.VDF : 7.11.62.157 143360 Bytes 25/02/2013 10:15:48
VBASE024.VDF : 7.11.62.237 199168 Bytes 27/02/2013 12:44:05
VBASE025.VDF : 7.11.63.71 209408 Bytes 01/03/2013 11:42:18
VBASE026.VDF : 7.11.63.121 257536 Bytes 04/03/2013 12:16:25
VBASE027.VDF : 7.11.63.211 212480 Bytes 06/03/2013 12:22:06
VBASE028.VDF : 7.11.64.21 198656 Bytes 08/03/2013 10:35:48
VBASE029.VDF : 7.11.64.22 2048 Bytes 08/03/2013 10:35:48
VBASE030.VDF : 7.11.64.23 2048 Bytes 08/03/2013 10:35:48
VBASE031.VDF : 7.11.64.64 132096 Bytes 09/03/2013 14:22:45
Version du moteur : 8.2.12.14
AEVDF.DLL : 8.1.2.10 102772 Bytes 07/11/2012 08:26:53
AESCRIPT.DLL : 8.1.4.96 471420 Bytes 09/03/2013 08:22:57
AESCN.DLL : 8.1.10.0 131445 Bytes 14/12/2012 16:55:54
AESBX.DLL : 8.2.5.12 606578 Bytes 07/11/2012 08:26:53
AERDL.DLL : 8.2.0.88 643444 Bytes 10/01/2013 19:39:59
AEPACK.DLL : 8.3.2.0 827767 Bytes 09/03/2013 08:22:56
AEOFFICE.DLL : 8.1.2.56 205180 Bytes 09/03/2013 08:22:54
AEHEUR.DLL : 8.1.4.236 5833081 Bytes 09/03/2013 08:22:53
AEHELP.DLL : 8.1.25.2 258423 Bytes 07/11/2012 08:26:50
AEGEN.DLL : 8.1.6.16 434549 Bytes 25/01/2013 14:57:54
AEEXP.DLL : 8.4.0.10 192886 Bytes 09/03/2013 08:22:57
AEEMU.DLL : 8.1.3.2 393587 Bytes 07/11/2012 08:26:50
AECORE.DLL : 8.1.31.2 201080 Bytes 21/02/2013 21:01:26
AEBB.DLL : 8.1.1.4 53619 Bytes 07/11/2012 08:26:50
AVWINLL.DLL : 13.6.0.480 26480 Bytes 13/02/2013 14:02:22
AVPREF.DLL : 13.6.0.480 51056 Bytes 13/02/2013 14:02:31
AVREP.DLL : 13.6.0.480 178544 Bytes 05/02/2013 18:58:23
AVARKT.DLL : 13.6.0.624 260832 Bytes 13/02/2013 14:02:24
AVEVTLOG.DLL : 13.6.0.600 167648 Bytes 13/02/2013 14:02:29
SQLITE3.DLL : 3.7.0.1 397088 Bytes 07/11/2012 08:27:08
AVSMTP.DLL : 13.6.0.480 63344 Bytes 13/02/2013 14:02:33
NETNT.DLL : 13.6.0.480 16240 Bytes 13/02/2013 14:03:02
RCIMAGE.DLL : 13.4.0.141 4782880 Bytes 07/11/2012 08:27:14
RCTEXT.DLL : 13.6.0.480 71024 Bytes 13/02/2013 14:02:22

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Lecteurs locaux
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\alldrives.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, G:, H:, I:, J:, E:,
Recherche dans les programmes actifs..........: marche
Recherche du registre.........................: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: marche
Recherche sur tous les fichiers...............: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: intégral
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : samedi 9 mars 2013 18:12

La recherche sur les secteurs d'amorçage maître commence :

La recherche sur les secteurs d'amorçage commence :

La recherche d'objets cachés commence.
Une instance de la bibliothèque ARK fonctionne déjà.

La recherche sur les processus démarrés commence :
Recherche en cours du processus 'avscan.exe' - '92' module(s) ont été recherchés
Recherche en cours du processus 'avcenter.exe' - '100' module(s) ont été recherchés
Recherche en cours du processus 'firefox.exe' - '97' module(s) ont été recherchés
Recherche en cours du processus 'ehmsas.exe' - '22' module(s) ont été recherchés
Recherche en cours du processus 'SSScheduler.exe' - '19' module(s) ont été recherchés
Recherche en cours du processus 'msnmsgr.exe' - '115' module(s) ont été recherchés
Recherche en cours du processus 'ehtray.exe' - '29' module(s) ont été recherchés
Recherche en cours du processus 'sidebar.exe' - '53' module(s) ont été recherchés
Recherche en cours du processus 'AgentMonitor.exe' - '62' module(s) ont été recherchés
Recherche en cours du processus 'avgnt.exe' - '74' module(s) ont été recherchés
Recherche en cours du processus 'nvtray.exe' - '51' module(s) ont été recherchés
Recherche en cours du processus 'AdobeARM.exe' - '50' module(s) ont été recherchés
Recherche en cours du processus 'taskeng.exe' - '78' module(s) ont été recherchés
Recherche en cours du processus 'Explorer.EXE' - '137' module(s) ont été recherchés
Recherche en cours du processus 'Dwm.exe' - '38' module(s) ont été recherchés

Début du contrôle des fichiers système :
Signé -> 'C:\Windows\system32\svchost.exe'
Signé -> 'C:\Windows\system32\winlogon.exe'
Signé -> 'C:\Windows\explorer.exe'
Signé -> 'C:\Windows\system32\smss.exe'
Signé -> 'C:\Windows\system32\wininet.DLL'
Signé -> 'C:\Windows\system32\wsock32.DLL'
Signé -> 'C:\Windows\system32\ws2_32.DLL'
Signé -> 'C:\Windows\system32\services.exe'
Signé -> 'C:\Windows\system32\lsass.exe'
Signé -> 'C:\Windows\system32\csrss.exe'
Signé -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signé -> 'C:\Windows\system32\spoolsv.exe'
Signé -> 'C:\Windows\system32\alg.exe'
Signé -> 'C:\Windows\system32\wuauclt.exe'
Signé -> 'C:\Windows\system32\advapi32.DLL'
Signé -> 'C:\Windows\system32\user32.DLL'
Signé -> 'C:\Windows\system32\gdi32.DLL'
Signé -> 'C:\Windows\system32\kernel32.DLL'
Signé -> 'C:\Windows\system32\ntdll.DLL'
Signé -> 'C:\Windows\system32\ntoskrnl.exe'
Signé -> 'C:\Windows\system32\ctfmon.exe'
Les fichiers système ont été contrôlés ('21' fichiers)

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '2767' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <ACER>
Recherche débutant dans 'D:\' <DATA>
Recherche débutant dans 'G:\'
Impossible d'ouvrir le chemin à scanner G:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'H:\'
Impossible d'ouvrir le chemin à scanner H:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'I:\'
Impossible d'ouvrir le chemin à scanner I:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'J:\'
Impossible d'ouvrir le chemin à scanner J:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'E:\'
Impossible d'ouvrir le chemin à scanner E:\ !
Erreur système [21]: Le périphérique n'est pas prêt.


Fin de la recherche : samedi 9 mars 2013 22:12
Temps nécessaire: 4:00:41 Heure(s)

La recherche a été effectuée intégralement

40194 Les répertoires ont été contrôlés
869398 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
869398 Fichiers non infectés
17406 Les archives ont été contrôlées
0 Avertissements
0 Consignes
A voir également:

5 réponses

billmaxime Messages postés 50414 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 1 décembre 2024 6 006
10 mars 2013 à 10:26
salut

perso, je ferai encore 1 scan complet avec MBAM

je te joins le lien et la procédure si tu souhaite le faire

télécharge MBAM sur ton bureau

le lien https://www.malwarebytes.com/ (prend le free)

le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

exécute le en tant qu'administrateur (clic droit)

met le a jour (3ème bouton)

fais 1 scan complet (tous les disques)

le scan peut durer +-2H (laisse le bosser)

si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

regarde cette IMAGE

poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

@+
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
10 mars 2013 à 10:36
Salut,

0 virus.

0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés

0
billmaxime Messages postés 50414 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 1 décembre 2024 6 006
10 mars 2013 à 10:45
salut malekal,

j'ai vu le rapport, mais perso je ferai quand même 1 scan avec MBAM

(juste par sécurité)

si tu penses que le scan n'est vraiment pas utile, n'hésite pas a le stipuler

en te remerciant, je te souhaite une bonne journée

@+
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
10 mars 2013 à 11:03
oui c'était juste pour informer celui qui avait posté.
0
billmaxime Messages postés 50414 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 1 décembre 2024 6 006
10 mars 2013 à 11:05
re Malekal,

merci pour la réponse

@+
0
billmaxime, voici le rapport de Malewarebytes ci-dessous : On ne trouve rien de plus. Pendant tous le temps qu'a duré le scan, je n'ai pas eu de fenêtre mentionnant l'irruption du virus.


Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.04.29.01

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19400
XA :: PC-DE-IKKI [limité]

10/03/2013 10:19:54
mbam-log-2013-03-10 (10-19-54).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 382788
Temps écoulé: 2 heure(s), 56 minute(s), 33 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 50414 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 1 décembre 2024 6 006
10 mars 2013 à 13:40
re Iris,

c'était juste "par sécurité" le scan avec MBAM

comme l'a stipulé Malekal, ton rapport avira, après "suppression" est "clean"

Malekal_morte- 10 mars 2013 à 10:36
Salut,

0 virus.

0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés


donc ton problème est résolu, et de ce fait, tu peux mettre ton topic en résolu

https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

bonne journée

@+
0
Merci !
Bonne journée !
0