> Tous les forums > Forum Windows 7
 cheval de troieSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
ptitjuju02
  Posté le 06/02/2010 @ 20:22 
Aller en bas de la page 
Petit astucien

bonjour, j'ai installé windows 7 sur mon ordinateur de bureau. lors de ma dernière analyse avec antimalware, j'ai trouvé un cheval de troie. pourriez vous m'indiquer la procedure afin de le retirer de l'ordinateur. merci d'avance. julien.

Publicité
v12
 Posté le 06/02/2010 à 21:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour

Juste apres une instalation, tu as trouver un cheval de troie ???

Qu'elle est ce cheval de troie ???

philae
 Posté le 06/02/2010 à 21:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonsoir,

si ton pc est infecté, il te faut cliquer sur l'icone du point d'exclamation jaune et demander à la modération le déplacement de ton sujet pour le forum SECURITE

ptitjuju02
 Posté le 07/02/2010 à 13:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonjour, j'avais fais "mettre en quarantaine" puis "supprimer". ce matin j'ai refais une analyse avec malware et j'ai plus de cheval de troie. merci.

philae
 Posté le 07/02/2010 à 18:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonsoir,

alors met ton sujet en RESOLU stp. Merci

ptitjuju02
 Posté le 15/03/2010 à 20:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonjour j'ai encore choppé un virus son ordinateur. voici le rapport d'antir.

ptitjuju02
 Posté le 15/03/2010 à 20:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Avira AntiVir Personal
Date de création du fichier de rapport : lundi 15 mars 2010 19:03

La recherche porte sur 1858656 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (plain) [6.1.7600]
Mode Boot : Démarré normalement
Identifiant : Système
Nom de l'ordinateur : PC-DE-JULIEN

Informations de version :
BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 20:40:48
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 20:40:53
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 20:40:55
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 20:40:58
VBASE005.VDF : 7.10.4.204 2048 Bytes 05/03/2010 20:40:58
VBASE006.VDF : 7.10.4.205 2048 Bytes 05/03/2010 20:40:58
VBASE007.VDF : 7.10.4.206 2048 Bytes 05/03/2010 20:40:58
VBASE008.VDF : 7.10.4.207 2048 Bytes 05/03/2010 20:40:58
VBASE009.VDF : 7.10.4.208 2048 Bytes 05/03/2010 20:40:58
VBASE010.VDF : 7.10.4.209 2048 Bytes 05/03/2010 20:40:59
VBASE011.VDF : 7.10.4.210 2048 Bytes 05/03/2010 20:40:59
VBASE012.VDF : 7.10.4.211 2048 Bytes 05/03/2010 20:40:59
VBASE013.VDF : 7.10.4.242 153088 Bytes 08/03/2010 20:40:59
VBASE014.VDF : 7.10.5.17 99328 Bytes 10/03/2010 20:39:43
VBASE015.VDF : 7.10.5.44 107008 Bytes 11/03/2010 20:40:55
VBASE016.VDF : 7.10.5.69 92672 Bytes 12/03/2010 17:48:43
VBASE017.VDF : 7.10.5.70 2048 Bytes 12/03/2010 17:48:44
VBASE018.VDF : 7.10.5.71 2048 Bytes 12/03/2010 17:48:44
VBASE019.VDF : 7.10.5.72 2048 Bytes 12/03/2010 17:48:44
VBASE020.VDF : 7.10.5.73 2048 Bytes 12/03/2010 17:48:44
VBASE021.VDF : 7.10.5.74 2048 Bytes 12/03/2010 17:48:44
VBASE022.VDF : 7.10.5.75 2048 Bytes 12/03/2010 17:48:44
VBASE023.VDF : 7.10.5.76 2048 Bytes 12/03/2010 17:48:44
VBASE024.VDF : 7.10.5.77 2048 Bytes 12/03/2010 17:48:45
VBASE025.VDF : 7.10.5.78 2048 Bytes 12/03/2010 17:48:45
VBASE026.VDF : 7.10.5.79 2048 Bytes 12/03/2010 17:48:45
VBASE027.VDF : 7.10.5.80 2048 Bytes 12/03/2010 17:48:45
VBASE028.VDF : 7.10.5.81 2048 Bytes 12/03/2010 17:48:45
VBASE029.VDF : 7.10.5.82 2048 Bytes 12/03/2010 17:48:45
VBASE030.VDF : 7.10.5.83 2048 Bytes 12/03/2010 17:48:45
VBASE031.VDF : 7.10.5.88 119808 Bytes 15/03/2010 17:48:46
Version du moteur : 8.2.1.180
AEVDF.DLL : 8.1.1.3 106868 Bytes 09/03/2010 20:41:06
AESCRIPT.DLL : 8.1.3.17 1032570 Bytes 09/03/2010 20:41:06
AESCN.DLL : 8.1.5.0 127347 Bytes 09/03/2010 20:41:05
AESBX.DLL : 8.1.2.0 254323 Bytes 09/03/2010 20:41:06
AERDL.DLL : 8.1.4.2 479602 Bytes 09/03/2010 20:41:05
AEPACK.DLL : 8.2.1.0 426356 Bytes 09/03/2010 20:41:05
AEOFFICE.DLL : 8.1.0.39 196987 Bytes 09/03/2010 20:41:04
AEHEUR.DLL : 8.1.1.7 2326902 Bytes 09/03/2010 20:41:04
AEHELP.DLL : 8.1.10.1 237942 Bytes 09/03/2010 20:41:02
AEGEN.DLL : 8.1.2.0 373107 Bytes 09/03/2010 20:41:02
AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 06:38:26
AECORE.DLL : 8.1.12.2 188790 Bytes 09/03/2010 20:41:01
AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 06:38:20
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
AVREP.DLL : 8.0.0.7 159784 Bytes 09/03/2010 20:41:07
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, H:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : lundi 15 mars 2010 19:03

La recherche d'objets cachés commence.
iexplore.exe
[INFO] Le processus n'est pas visible.
firefox.exe
[INFO] Le processus n'est pas visible.
iexplore.exe
[INFO] Le processus n'est pas visible.
'24540' objets ont été contrôlés, '3' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'StikyNot.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SEPCSuite.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VM_STI.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSVCM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SupServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'51' processus ont été contrôlés avec '51' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD5
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'H:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '27' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <HP>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Users\Julien\AppData\Local\Temp\Vtk.exe
[RESULTAT] Contient le cheval de Troie TR/Fakealert.MA.43
Recherche débutant dans 'D:\' <Recovery>
Recherche débutant dans 'H:\'

Début de la désinfection :
C:\Users\Julien\AppData\Local\Temp\Vtk.exe
[RESULTAT] Contient le cheval de Troie TR/Fakealert.MA.43
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c098789.qua' !


Fin de la recherche : lundi 15 mars 2010 20:14
Temps nécessaire: 1:04:26 Heure(s)

La recherche a été effectuée intégralement

17312 Les répertoires ont été contrôlés
369502 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
369499 Fichiers non infectés
3000 Les archives ont été contrôlées
2 Avertissements
3 Consignes
24540 Des objets ont été contrôlés lors du Rootkitscan
3 Des objets cachés ont été trouvés

v12
 Posté le 15/03/2010 à 20:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

ptitjuju02 a écrit :

bonjour j'ai encore choppé un virus son ordinateur. voici le rapport d'antir.

Bonjour

?????????????????? ou est le raport ????????????? d'antivir , pas d'antir

c'est dans le forum SECURITE qu'il faut poster si t'ai vérolé pas ici

ton poste est en "résolu" de toute maniere



Modifié par v12 le 15/03/2010 20:51
philae
 Posté le 16/03/2010 à 14:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonjour

c'est surtout le transfert qu'il faut demander, inutile de recréer des sujets dans chaque forum.

je l'avais indiqué plus haut

si ton pc est infecté, il te faut cliquer sur l'icone du point d'exclamation jaune et demander à la modération le déplacement de ton sujet pour le forum SECURITE

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
10,99 €Bloc multiprise parasurtenseur BRENNENSTUHL 8 prises à 10,99 €
Valable jusqu'au 13 Avril

Cdiscount fait une promotion sur le bloc multiprise parasurtenseur BRENNENSTUHL avec 8 prises à orientation inversée qui passe à 10,99 € au lieu de 20 €. Le câble fait 1,4 m.


> Voir l'offre
57,99 €SSD Crucial MX500 500 Go à 57,99 €
Valable jusqu'au 14 Avril

Amazon propose actuellement le SSD Crucial MX500 500 Go à 57,99 € livré gratuitement. On le trouve ailleurs à partir de 79 €. Ce SSD salué par la critique par son rapport qualité prix imbattable offre des débits de 560 Mo/s en lecture et 510 Mo/s en écriture. Il est garanti 5 ans. 


> Voir l'offre
88,80 €Disque dur externe portable Toshiba Canvio Basics 4 To USB 3.0 à 88,80 €
Valable jusqu'au 14 Avril

Amazon propose actuellement le disque dur externe portable Toshiba Canvio Basics 4 To USB 3.0 à 88,80 € seulement ! Avec ses 4 To et sa connectique USB 3.0 compatible USB 2.0, vous aurez de quoi stocker rapidement et emporter avec vous vos photos, vos films, etc.  La livraison est gratuite.


> Voir l'offre

Sujets relatifs
 > Tous les forums > Forum Windows 7