Cheval de troie que faire

Résolu/Fermé
tchino66 Messages postés 331 Date d'inscription dimanche 19 septembre 2010 Statut Membre Dernière intervention 26 avril 2014 - Modifié par tchino66 le 24/04/2012 à 14:15
aw0rld Messages postés 829 Date d'inscription jeudi 26 août 2010 Statut Membre Dernière intervention 8 février 2016 - 24 avril 2012 à 14:39
Bonjour,

salut alors voilà j'ai fait un scan avec le pc de ma belle mère et il ma sortie un cheval de troie mais le problème c'est que je l'ai supprimé alors ma question est ce qu'en le supprimant comme j'ai fait avec avira c'est suffisant ou y a t'il besoin de faire d'autre manip ? je vous joints le rapport AVIRA merci d'avance pour votre aide
le rapport :









Avira AntiVir Premium
Date de création du fichier de rapport : mardi 24 avril 2012 10:15




La recherche porte sur 3683246 souches de virus.




Le programme fonctionne en version intégrale.
Les services en ligne sont disponibles.




Détenteur de la licence : betty sigaudy
Numéro de série : 2214019061-PEPWE-0000001
Plateforme : Windows Vista x64
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-BETTY




Informations de version :
BUILD.DAT : 10.2.0.148 36208 Bytes 30/01/2012 15:35:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 31/08/2011 05:37:03
AVSCAN.DLL : 10.0.5.0 56680 Bytes 31/08/2011 05:37:03
LUKE.DLL : 10.3.0.5 45416 Bytes 31/08/2011 05:37:03
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 11:45:49
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 31/08/2011 05:37:03
AVREG.DLL : 10.3.0.9 88833 Bytes 31/08/2011 05:37:03
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 11:51:17
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 18:15:58
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 17:27:14
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 13:47:31
VBASE005.VDF : 7.11.26.45 2048 Bytes 28/03/2012 13:47:31
VBASE006.VDF : 7.11.26.46 2048 Bytes 28/03/2012 13:47:31
VBASE007.VDF : 7.11.26.47 2048 Bytes 28/03/2012 13:47:31
VBASE008.VDF : 7.11.26.48 2048 Bytes 28/03/2012 13:47:31
VBASE009.VDF : 7.11.26.49 2048 Bytes 28/03/2012 13:47:31
VBASE010.VDF : 7.11.26.50 2048 Bytes 28/03/2012 13:47:31
VBASE011.VDF : 7.11.26.51 2048 Bytes 28/03/2012 13:47:31
VBASE012.VDF : 7.11.26.52 2048 Bytes 28/03/2012 13:47:32
VBASE013.VDF : 7.11.26.53 2048 Bytes 28/03/2012 13:47:32
VBASE014.VDF : 7.11.26.107 221696 Bytes 30/03/2012 12:36:01
VBASE015.VDF : 7.11.26.179 224768 Bytes 02/04/2012 07:47:27
VBASE016.VDF : 7.11.26.241 142336 Bytes 04/04/2012 07:10:31
VBASE017.VDF : 7.11.27.41 247808 Bytes 08/04/2012 08:58:17
VBASE018.VDF : 7.11.27.107 161280 Bytes 12/04/2012 09:23:46
VBASE019.VDF : 7.11.27.159 148992 Bytes 13/04/2012 08:00:32
VBASE020.VDF : 7.11.27.201 207360 Bytes 17/04/2012 18:07:01
VBASE021.VDF : 7.11.28.3 237568 Bytes 19/04/2012 09:34:41
VBASE022.VDF : 7.11.28.49 193536 Bytes 20/04/2012 19:57:46
VBASE023.VDF : 7.11.28.99 195072 Bytes 23/04/2012 07:35:35
VBASE024.VDF : 7.11.28.100 2048 Bytes 23/04/2012 07:35:35
VBASE025.VDF : 7.11.28.101 2048 Bytes 23/04/2012 07:35:35
VBASE026.VDF : 7.11.28.102 2048 Bytes 23/04/2012 07:35:35
VBASE027.VDF : 7.11.28.103 2048 Bytes 23/04/2012 07:35:35
VBASE028.VDF : 7.11.28.104 2048 Bytes 23/04/2012 07:35:35
VBASE029.VDF : 7.11.28.105 2048 Bytes 23/04/2012 07:35:35
VBASE030.VDF : 7.11.28.106 2048 Bytes 23/04/2012 07:35:35
VBASE031.VDF : 7.11.28.118 4608 Bytes 24/04/2012 07:35:35
Version du moteur : 8.2.10.52
AEVDF.DLL : 8.1.2.2 106868 Bytes 25/10/2011 14:33:22
AESCRIPT.DLL : 8.1.4.17 446842 Bytes 19/04/2012 15:46:15
AESCN.DLL : 8.1.8.2 131444 Bytes 27/01/2012 09:05:02
AESBX.DLL : 8.2.5.5 606579 Bytes 12/03/2012 14:46:10
AERDL.DLL : 8.1.9.15 639348 Bytes 09/09/2011 08:19:29
AEPACK.DLL : 8.2.16.9 807287 Bytes 31/03/2012 12:36:14
AEOFFICE.DLL : 8.1.2.27 201082 Bytes 05/04/2012 07:10:36
AEHEUR.DLL : 8.1.4.19 4673910 Bytes 19/04/2012 15:46:15
AEHELP.DLL : 8.1.19.1 254327 Bytes 03/04/2012 07:47:35
AEGEN.DLL : 8.1.5.27 422261 Bytes 19/04/2012 15:46:12
AEEXP.DLL : 8.1.0.29 82293 Bytes 13/04/2012 07:29:59
AEEMU.DLL : 8.1.3.0 393589 Bytes 14/05/2011 11:51:39
AECORE.DLL : 8.1.25.6 201078 Bytes 16/03/2012 09:23:39
AEBB.DLL : 8.1.1.0 53618 Bytes 17/08/2010 11:45:18
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 11:45:32
AVPREF.DLL : 10.0.3.2 44904 Bytes 31/08/2011 05:37:03
AVREP.DLL : 10.0.0.10 174120 Bytes 17/05/2011 11:46:50
AVARKT.DLL : 10.0.26.1 255336 Bytes 31/08/2011 05:37:02
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 31/08/2011 05:37:02
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 13:07:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 11:45:31
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 13:07:52
RCIMAGE.DLL : 10.0.0.32 2631528 Bytes 01/04/2010 11:57:46
RCTEXT.DLL : 10.0.63.0 100200 Bytes 31/08/2011 05:37:02




Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\program files (x86)\avira\antivir desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé




Début de la recherche : mardi 24 avril 2012 10:15




La recherche d'objets cachés commence.
HKEY_CURRENT_USER\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\Microsoft\Direct3D\MostRecentApplication\name
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\Microsoft\Direct3D\MostRecentApplication\name
HKEY_CURRENT_USER\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\Microsoft\DirectDraw\MostRecentApplication\id
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\Microsoft\Works\9.0\MS Works SS\version
[REMARQUE] L'entrée d'enregistrement n'est pas visible.




La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '77' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '30' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '69' module(s) sont contrôlés
Processus de recherche 'kbd.exe' - '49' module(s) sont contrôlés
Processus de recherche 'AVWEBGRD.EXE' - '46' module(s) sont contrôlés
Processus de recherche 'avmailc.exe' - '36' module(s) sont contrôlés
Processus de recherche 'COCIManager.exe' - '36' module(s) sont contrôlés
Processus de recherche 'AdobeARM.exe' - '51' module(s) sont contrôlés
Processus de recherche 'TVAgent.exe' - '96' module(s) sont contrôlés
Processus de recherche 'LWS.exe' - '67' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '60' module(s) sont contrôlés
Processus de recherche 'Vid.exe' - '107' module(s) sont contrôlés
Processus de recherche 'TVSched.exe' - '39' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '150' module(s) sont contrôlés
Processus de recherche 'olycamdetect.exe' - '27' module(s) sont contrôlés
Processus de recherche 'TVCapSvc.exe' - '79' module(s) sont contrôlés
Processus de recherche 'LVPrS64H.exe' - '21' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '73' module(s) sont contrôlés
Processus de recherche 'armsvc.exe' - '24' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '57' module(s) sont contrôlés




La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !




La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !




La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '345' fichiers).








La recherche sur les fichiers sélectionnés commence :




Recherche débutant dans 'C:\' <HP>
C:\ProgramData\WildTangent\129383e2-a23a-4142-8d5c-182f95f7bad2-extr.exe
[0] Type d'archive: NSIS
--> 1/Age-of-Castles.exe
[1] Type d'archive: RSRC
--> Object
[RESULTAT] Contient le cheval de Troie TR/Spy.Banker.Gen
C:\Windows\SoftwareDistribution\Download\69bea2bed5a5ee2ff732854dbfa0e304ee96e020
[0] Type d'archive: Portable Executable Resource
--> object
[1] Type d'archive: CAB (Microsoft)
--> WriterProdLang.7z
[2] Type d'archive: 7-Zip
--> WriterProdLang.cab
[3] Type d'archive: CAB (Microsoft)
--> writerprodlang.msi
[AVERTISSEMENT] Impossible de lire le fichier !
--> object
[1] Type d'archive: CAB (Microsoft)
--> LanguageSelector64.7z
[2] Type d'archive: 7-Zip
--> LanguageSelector64.cab
[3] Type d'archive: CAB (Microsoft)
--> LanguageSelector64.msi
[AVERTISSEMENT] Impossible de lire le fichier !
Recherche débutant dans 'D:\' <FACTORY_IMAGE>




Début de la désinfection :
C:\ProgramData\WildTangent\129383e2-a23a-4142-8d5c-182f95f7bad2-extr.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.Banker.Gen
[REMARQUE] Fichier supprimé.








Fin de la recherche : mardi 24 avril 2012 14:06
Temps nécessaire: 1:28:43 Heure(s)




La recherche a été effectuée intégralement




32953 Les répertoires ont été contrôlés
671207 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
1 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
671206 Fichiers non infectés
3797 Les archives ont été contrôlées
2 Avertissements
4 Consignes
531696 Des objets ont été contrôlés lors du Rootkitscan
4 Des objets cachés ont été trouvés




6 réponses

aw0rld Messages postés 829 Date d'inscription jeudi 26 août 2010 Statut Membre Dernière intervention 8 février 2016 136
24 avril 2012 à 14:13
Essayez un autre antivirus si vous restez septique..
0
tchino66 Messages postés 331 Date d'inscription dimanche 19 septembre 2010 Statut Membre Dernière intervention 26 avril 2014 25
24 avril 2012 à 14:18
salut oui j'ai fait avec avast aussi et sa me sort le même cheval de troie
0
aw0rld Messages postés 829 Date d'inscription jeudi 26 août 2010 Statut Membre Dernière intervention 8 février 2016 136
24 avril 2012 à 14:20
Même après suppression il vous le renvoi ? si il ne vos donne rien après une nouvelle analyse, vous n'avez rien à craindre
0
tchino66 Messages postés 331 Date d'inscription dimanche 19 septembre 2010 Statut Membre Dernière intervention 26 avril 2014 25
24 avril 2012 à 14:22
a non désoler c'était juste après avira alors si je comprend bien je relance un scan et on voit ce que sa donne ?? s'il ne s'affiche plus alors c'est que c'est bon ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
aw0rld Messages postés 829 Date d'inscription jeudi 26 août 2010 Statut Membre Dernière intervention 8 février 2016 136
24 avril 2012 à 14:25
Oui voila
0
tchino66 Messages postés 331 Date d'inscription dimanche 19 septembre 2010 Statut Membre Dernière intervention 26 avril 2014 25
24 avril 2012 à 14:38
ok désolé d'avoir déranger pour rien mais pas trop doué dans l'informatique et comme je sais que ma belle mère l'est encore moins ( son dernier scan remonté a 2009 lol ) j'avais peur que se soit bien pire bon je relance le scan avira et te tiens au courant merci
0
aw0rld Messages postés 829 Date d'inscription jeudi 26 août 2010 Statut Membre Dernière intervention 8 février 2016 136
24 avril 2012 à 14:39
mais de rien, on est la pour sa (n'oublie pas de marquer ton problème si résolu)
bonne journée.
0