Malware détecté par a-squared

Résolu/Fermé
stephmi78 Messages postés 206 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 12 octobre 2010 - 25 juin 2009 à 18:06
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 - 27 juin 2009 à 15:44
Bonjour,
A-squared m'a détecté un malware : c:\windows\system32\ifhelper.dll
Il me dit que je dois le désinstaller manuellement. Evidemment SUPPR ne marche pas.
Qui pourrait m'aider à le virer ?
Merci par avance
A voir également:

3 réponses

mister bine Messages postés 307 Date d'inscription mercredi 14 janvier 2009 Statut Membre Dernière intervention 28 novembre 2009 267
25 juin 2009 à 18:15
fais analyser ton fichier ici https://www.virustotal.com/gui/

met moi le rapport de virus total après avoir fait l'analyse

ps: s'il te met que le fichier a déjà été analyser clique sur ré-analyser
0
stephmi78 Messages postés 206 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 12 octobre 2010 7
26 juin 2009 à 23:09
Bonsoir,

Voici le rapport demandé :

Virus Total
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier IfHelper.dll reçu le 2009.06.26 20:59:46 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/41 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:

Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.18 2009.06.26 -
AhnLab-V3 5.0.0.2 2009.06.26 -
AntiVir 7.9.0.199 2009.06.26 -
Antiy-AVL 2.0.3.1 2009.06.26 -
Authentium 5.1.2.4 2009.06.26 -
Avast 4.8.1335.0 2009.06.26 -
AVG 8.5.0.339 2009.06.26 -
BitDefender 7.2 2009.06.26 -
CAT-QuickHeal 10.00 2009.06.26 -
ClamAV 0.94.1 2009.06.26 -
Comodo 1441 2009.06.26 -
DrWeb 5.0.0.12182 2009.06.26 -
eSafe 7.0.17.0 2009.06.25 -
eTrust-Vet 31.6.6582 2009.06.26 -
F-Prot 4.4.4.56 2009.06.26 -
F-Secure 8.0.14470.0 2009.06.26 -
Fortinet 3.117.0.0 2009.06.26 -
GData 19 2009.06.26 -
Ikarus T3.1.1.64.0 2009.06.26 -
Jiangmin 11.0.706 2009.06.26 -
K7AntiVirus 7.10.768 2009.06.19 -
Kaspersky 7.0.0.125 2009.06.26 -
McAfee 5658 2009.06.26 -
McAfee+Artemis 5658 2009.06.26 -
McAfee-GW-Edition 6.7.6 2009.06.26 -
Microsoft 1.4803 2009.06.26 -
NOD32 4193 2009.06.26 -
Norman 6.01.09 2009.06.26 -
nProtect 2009.1.8.0 2009.06.26 -
Panda 10.0.0.16 2009.06.26 -
PCTools 4.4.2.0 2009.06.26 -
Prevx 3.0 2009.06.26 -
Rising 21.35.44.00 2009.06.26 -
Sophos 4.43.0 2009.06.26 -
Sunbelt 3.2.1858.2 2009.06.25 -
Symantec 1.4.4.12 2009.06.26 -
TheHacker 6.3.4.3.355 2009.06.26 -
TrendMicro 8.950.0.1094 2009.06.26 -
VBA32 3.12.10.7 2009.06.26 -
ViRobot 2009.6.26.1806 2009.06.26 -
VirusBuster 4.6.5.0 2009.06.26 -
Information additionnelle
File size: 36864 bytes
MD5...: 4df7e5656c21f01865492c63521f9a3e
SHA1..: f46fc414e72ba5c78984e708a555c4adaf6360af
SHA256: 6a55d12936e5a8fd825eab557ab7dd249cb9f162719d8f11e242af674b35ebde
ssdeep: 384:dKNoPWhN0HUG80QCT+1MW39kBU+QF1KXCJbE:oEy0HU9RCTm3CeC
PEiD..: Armadillo v1.xx - v2.xx
TrID..: File type identification
Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x342b
timedatestamp.....: 0x40a37800 (Thu May 13 13:28:32 2004)
machinetype.......: 0x14c (I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x2512 0x3000 5.05 86a318360a581cc77500138055aab546
.rdata 0x4000 0x11fd 0x2000 3.75 946aff32ade68db0cffe29a1b16931e1
.data 0x6000 0x1c8 0x1000 0.68 6f41e2af36794fa34490e930f67d16f1
.rsrc 0x7000 0x3d8 0x1000 1.00 71d65983ea13a6265a52ed5942f9143b
.reloc 0x8000 0x1a2 0x1000 0.83 5a5f4f0b9bd0111f826ac724abae480a

( 2 imports )
> MSVCRT.dll: _adjust_fdiv, malloc, _initterm, free, _onexit, __dllonexit, __CxxFrameHandler, __3@YAXPAX@Z, _endthreadex, __2@YAPAXI@Z, _beginthreadex
> KERNEL32.dll: CreateEventA, DisableThreadLibraryCalls, GlobalFree, GlobalAlloc, SetLastError, GetTickCount, GetProcAddress, LoadLibraryA, ResumeThread, WaitForSingleObject, SetEvent, CloseHandle

( 67 exports )
__0DhcpIfHelper@@QAE@PAU_tSTRUCTIFINFO@@@Z, __0IfFuncLoad@@QAE@PBD00@Z, __0IfHelper@@AAE@XZ, __0RouteHelper@@QAE@PAU_tSTRUCTIFINFO@@@Z, __0RouteHelper@@QAE@XZ, __1DhcpIfHelper@@QAE@XZ, __1IfFuncLoad@@QAE@XZ, __1IfHelper@@QAE@XZ, __1RouteHelper@@QAE@XZ, __4DhcpIfHelper@@QAEAAV0@ABV0@@Z, __4IfFuncLoad@@QAEAAV0@ABV0@@Z, __4IfHelper@@QAEAAV0@ABV0@@Z, __4RouteHelper@@QAEAAV0@ABV0@@Z, _AsyncReleaseDHCP@DhcpIfHelper@@QAE_NXZ, _AsyncRenewDHCP@DhcpIfHelper@@QAE_NXZ, _CanINice@RouteHelper@@QAE_NXZ, _CanIUndo@RouteHelper@@QAE_NXZ, _FindAdapterNames@IfHelper@@AAEXPAU_tSTRUCTIFINFO@@II@Z, _FindDefaultGateWays@IfHelper@@AAEXPAU_tSTRUCTIFINFO@@II@Z, _FindIPAdresses@IfHelper@@AAEXPAU_tSTRUCTIFINFO@@II@Z, _FindIfInfoByIpAddress@IfHelper@@QAEHKAAU_tSTRUCTIFINFO@@@Z, _FindInterfaces@IfHelper@@AAEHPAU_tSTRUCTIFINFO@@IAAI@Z, _GetIfTable@IfFuncLoad@@QAEKPAU_MIB_IFTABLE@@PAKH@Z, _GetInterfaceInfo@IfFuncLoad@@QAEKPAU_IP_INTERFACE_INFO@@PAK@Z, _GetIpAddrTable@IfFuncLoad@@QAEKPAU_MIB_IPADDRTABLE@@PAKH@Z, _GetIpForwardTable@IfFuncLoad@@QAEKPAU_MIB_IPFORWARDTABLE@@PAKH@Z, _GetIpInterfaces@IfHelper@@QAEHPAU_tSTRUCTIFINFO@@AAI@Z, _GetRTTAndHopCount@IfFuncLoad@@QAEHKPAKK0@Z, _IcmpCloseHandle@IfFuncLoad@@QAEHPAX@Z, _IcmpCreateFile@IfFuncLoad@@QAEPAXXZ, _IcmpSendEcho@IfFuncLoad@@QAEKPAXK0GPAUip_option_information@@0KK@Z, _Init@IfFuncLoad@@QAEHKPAPAXPAUAsnObjectIdentifier@@@Z, _InitEx@IfFuncLoad@@QAEHPAUAsnObjectIdentifier@@@Z, _Instance@IfHelper@@SAAAV1@XZ, _IpReleaseAddress@IfFuncLoad@@QAEKPAU_IP_ADAPTER_INDEX_MAP@@@Z, _IpReleaseAddress@IfHelper@@QAEHPAU_IP_ADAPTER_INDEX_MAP@@@Z, _IpRenewAddress@IfFuncLoad@@QAEKPAU_IP_ADAPTER_INDEX_MAP@@@Z, _IpRenewAddress@IfHelper@@QAEHPAU_IP_ADAPTER_INDEX_MAP@@@Z, _NiceDefaultRoute@RouteHelper@@QAE_NXZ, _Query@IfFuncLoad@@QAEHEPAUSnmpVarBindList@@PAJ1@Z, _SetIpForwardEntry@IfFuncLoad@@QAEKPAU_MIB_IPFORWARDROW@@@Z, _SyncReleaseDHCP@DhcpIfHelper@@QAE_NXZ, _Trap@IfFuncLoad@@QAEHPAUAsnObjectIdentifier@@PAJ1PAKPAUSnmpVarBindList@@@Z, _Undo@RouteHelper@@QAE_NXZ, __AsyncReleaseDHCP@DhcpIfHelper@@CGIPAX@Z, __AsyncRenewDHCP@DhcpIfHelper@@CGIPAX@Z, __Init@RouteHelper@@AAEXPAU_tSTRUCTIFINFO@@@Z, _ms_Close@IfFuncLoad@@0P6GXXZA, _ms_GetIfTable@IfFuncLoad@@0P6GKPAU_MIB_IFTABLE@@PAKH@ZA, _ms_GetInterfaceInfo@IfFuncLoad@@0P6GKPAU_IP_INTERFACE_INFO@@PAK@ZA, _ms_GetIpAddrTable@IfFuncLoad@@0P6GKPAU_MIB_IPADDRTABLE@@PAKH@ZA, _ms_GetIpForwardTable@IfFuncLoad@@0P6GKPAU_MIB_IPFORWARDTABLE@@PAKH@ZA, _ms_GetRTTAndHopCount@IfFuncLoad@@0P6GHKPAKK0@ZA, _ms_IcmpCloseHandle@IfFuncLoad@@0P6GHPAX@ZA, _ms_IcmpCreateFile@IfFuncLoad@@0P6GPAXXZA, _ms_IcmpSendEcho@IfFuncLoad@@0P6GKPAXK0GPAUip_option_information@@0KK@ZA, _ms_Init@IfFuncLoad@@0P6GHKPAPAXPAUAsnObjectIdentifier@@@ZA, _ms_InitEx@IfFuncLoad@@0P6GHPAUAsnObjectIdentifier@@@ZA, _ms_IpReleaseAddress@IfFuncLoad@@0P6GKPAU_IP_ADAPTER_INDEX_MAP@@@ZA, _ms_IpRenewAddress@IfFuncLoad@@0P6GKPAU_IP_ADAPTER_INDEX_MAP@@@ZA, _ms_Query@IfFuncLoad@@0P6GHEPAUSnmpVarBindList@@PAJ1@ZA, _ms_SetIpForwardEntry@IfFuncLoad@@0P6GKPAU_MIB_IPFORWARDROW@@@ZA, _ms_Trap@IfFuncLoad@@0P6GHPAUAsnObjectIdentifier@@PAJ1PAKPAUSnmpVarBindList@@@ZA, _ms_bInited@IfFuncLoad@@0HA, _ms_hInstICMP@IfFuncLoad@@0PAUHINSTANCE__@@A, _ms_hInstIpHlp@IfFuncLoad@@0PAUHINSTANCE__@@A, _ms_hInstMIB@IfFuncLoad@@0PAUHINSTANCE__@@A
PDFiD.: -
RDS...: NSRL Reference Data Set
-

Merci par avance
0
stephmi78 Messages postés 206 Date d'inscription mercredi 3 janvier 2007 Statut Membre Dernière intervention 12 octobre 2010 7
27 juin 2009 à 12:25
Bonjour,

Quelqu'un peut-il me dire quoi faire avec le log que je vous ai posté.

Merci par avance
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
27 juin 2009 à 15:44
Hello,

Ton fichier n'a pas pu être analysé par Virus Total.

Au choix tu réessayes sur cet autre site et tu nous postes le rapport.

Ou bien tu as un peu plus de patience et tu suis cette procédure.

@+
0