Les Allergies
Alimentaires
Posez votre question Signaler

'TR/Spy.Banker.Gen' [trojan].

cedric05 4Messages postés 11 septembre 2010Date d'inscription 11 septembre 2010Dernière intervention - Dernière réponse le 11 sept. 2010 à 15:43
Bonjour, je viens de faire une analyse avec avira et je pense avoir un cheval de troie pouvez vous m aider je poste ci dessous le rapport de mon antivirus merci bcp.
<config>Windows Vista /
Avira AntiVir Personal
Date de création du fichier de rapport : samedi 11 septembre 2010 10:29
La recherche porte sur 2801829 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-CEDRE
Informations de version :
BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 19:55:57
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:55:57
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 19:55:57
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 20:02:39
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 20:32:07
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 20:39:53
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 00:09:56
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 19:40:50
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 20:49:02
VBASE008.VDF : 7.10.9.166 2048 Bytes 23/07/2010 20:49:02
VBASE009.VDF : 7.10.9.167 2048 Bytes 23/07/2010 20:49:02
VBASE010.VDF : 7.10.9.168 2048 Bytes 23/07/2010 20:49:02
VBASE011.VDF : 7.10.9.169 2048 Bytes 23/07/2010 20:49:02
VBASE012.VDF : 7.10.9.170 2048 Bytes 23/07/2010 20:49:02
VBASE013.VDF : 7.10.9.198 157696 Bytes 26/07/2010 23:05:05
VBASE014.VDF : 7.10.9.255 997888 Bytes 29/07/2010 01:12:31
VBASE015.VDF : 7.10.10.28 139264 Bytes 02/08/2010 20:22:48
VBASE016.VDF : 7.10.10.52 127488 Bytes 03/08/2010 21:36:01
VBASE017.VDF : 7.10.10.84 137728 Bytes 06/08/2010 21:43:49
VBASE018.VDF : 7.10.10.107 176640 Bytes 09/08/2010 22:08:40
VBASE019.VDF : 7.10.10.130 132608 Bytes 10/08/2010 05:38:52
VBASE020.VDF : 7.10.10.158 131072 Bytes 12/08/2010 05:38:55
VBASE021.VDF : 7.10.10.190 136704 Bytes 16/08/2010 16:45:12
VBASE022.VDF : 7.10.10.217 118272 Bytes 19/08/2010 21:03:28
VBASE023.VDF : 7.10.10.246 130048 Bytes 23/08/2010 22:33:34
VBASE024.VDF : 7.10.11.11 144896 Bytes 25/08/2010 22:33:34
VBASE025.VDF : 7.10.11.33 135168 Bytes 27/08/2010 22:33:36
VBASE026.VDF : 7.10.11.52 148992 Bytes 31/08/2010 20:43:20
VBASE027.VDF : 7.10.11.75 124928 Bytes 03/09/2010 21:36:57
VBASE028.VDF : 7.10.11.92 137728 Bytes 06/09/2010 21:37:03
VBASE029.VDF : 7.10.11.107 166400 Bytes 08/09/2010 04:47:14
VBASE030.VDF : 7.10.11.127 136704 Bytes 10/09/2010 04:48:51
VBASE031.VDF : 7.10.11.128 2048 Bytes 10/09/2010 04:48:51
Version du moteur : 8.2.4.50
AEVDF.DLL : 8.1.2.1 106868 Bytes 30/07/2010 01:12:35
AESCRIPT.DLL : 8.1.3.44 1364346 Bytes 26/08/2010 22:33:38
AESCN.DLL : 8.1.6.1 127347 Bytes 12/05/2010 19:40:46
AESBX.DLL : 8.1.3.1 254324 Bytes 24/04/2010 00:09:53
AERDL.DLL : 8.1.8.2 614772 Bytes 20/07/2010 20:31:25
AEPACK.DLL : 8.2.3.5 471412 Bytes 06/08/2010 21:43:52
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 21/07/2010 20:30:42
AEHEUR.DLL : 8.1.2.21 2883958 Bytes 03/09/2010 21:36:59
AEHELP.DLL : 8.1.13.3 242038 Bytes 26/08/2010 22:33:36
AEGEN.DLL : 8.1.3.20 397684 Bytes 26/08/2010 22:33:35
AEEMU.DLL : 8.1.2.0 393588 Bytes 24/04/2010 00:09:52
AECORE.DLL : 8.1.16.2 192887 Bytes 20/07/2010 20:30:42
AEBB.DLL : 8.1.1.0 53618 Bytes 24/04/2010 00:09:52
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 11:38:21
AVREP.DLL : 8.0.0.7 159784 Bytes 17/02/2010 18:55:19
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 18/09/2009 21:24:12
RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 19:55:56
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Début de la recherche : samedi 11 septembre 2010 10:29
La recherche d'objets cachés commence.
'98480' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FlashUtil10i_ActiveX.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPHC_Service.exe' - '1' module(s) sont contrôlés
Processus de recherche 'psi.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MediaDetector.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche '9props.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sttray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TVSched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TVCapSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BLService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AEstSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlanext.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpservice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'stacsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'70' processus ont été contrôlés avec '70' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '39' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\ProgramData\WildTangent\129383e2-a23a-4142-8d5c-182f95f7bad2-extr.exe
[0] Type d'archive: NSIS
--> 1/Age-of-Castles.exe
[1] Type d'archive: RSRC
[RESULTAT] Contient le cheval de Troie TR/Spy.Banker.Gen
C:\Users\All Users\WildTangent\129383e2-a23a-4142-8d5c-182f95f7bad2-extr.exe
[0] Type d'archive: NSIS
--> 1/Age-of-Castles.exe
[1] Type d'archive: RSRC
[RESULTAT] Contient le cheval de Troie TR/Spy.Banker.Gen
Recherche débutant dans 'D:\' <RECOVERY>
Début de la désinfection :
C:\ProgramData\WildTangent\129383e2-a23a-4142-8d5c-182f95f7bad2-extr.exe
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cc45eb9.qua' !
C:\Users\All Users\WildTangent\129383e2-a23a-4142-8d5c-182f95f7bad2-extr.exe
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
[AVERTISSEMENT] Impossible de trouver le fichier source.
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[AVERTISSEMENT] Erreur dans la bibliothèque ARK
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
Fin de la recherche : samedi 11 septembre 2010 12:49
Temps nécessaire: 1:24:29 Heure(s)
La recherche a été effectuée intégralement
29493 Les répertoires ont été contrôlés
1321561 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
1321557 Fichiers non infectés
4514 Les archives ont été contrôlées
3 Avertissements
4 Consignes
98480 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Lire la suite 

'TR/Spy.Banker.Gen' [trojan] »

3 réponses
Réponse
+0
moins plus
DOUBLON
Ajouter un commentaire
Réponse
+0
moins plus
slt j avais pas fais attention dsl
pourrais tu m aider avec mon rapport sur avira
Ajouter un commentaire
Réponse
+0
moins plus
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu

choisis l'option Search

▶ laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau
Ajouter un commentaire
Ce document intitulé « 'TR/Spy.Banker.Gen' [trojan]. » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?