Tom's Guide > Forum > Sécurité - Virus > Svchost.exe virus ! C:\WINDOWS\system\ => presque vide

Svchost.exe virus ! C:\WINDOWS\system\ => presque vide

Forum Sécurité - Virus : Svchost.exe virus ! C:\WINDOWS\system\ => presque vide

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Bonjour, j'ai eu un problème précédemment ici : http://www.infos-du-net.com/forum/ [...] dule-found

La personne qui m'as aidé ma demandé de faire une analyse avec virus total etc...
Apparemment c'est un virus.
Je voulais juste une confirmation, savoir si je supprime ou pas.
Voila un screen du fichier :
http://img22.imageshack.us/img22/2030/sanstitressf.jpg
(Je trouve que c'est bien vide)

Voila l'analyse :

Code :
  1. Fichier svchost.exe reçu le 2009.03.23 12:59:51 (CET)
  2. Antivirus    Version    Dernière mise à jour    Résultat
  3. a-squared    4.0.0.101    2009.03.23    Trojan.Win32.Agent.bvpz!A2
  4. AhnLab-V3    5.0.0.2    2009.03.23    -
  5. AntiVir    7.9.0.120    2009.03.23    TR/Agent.bvpz
  6. Authentium    5.1.2.4    2009.03.23    -
  7. Avast    4.8.1335.0    2009.03.23    Win32:VB-LFX
  8. AVG    8.5.0.283    2009.03.23    Agent2.ACR
  9. BitDefender    7.2    2009.03.23    Trojan.Generic.1563405
  10. CAT-QuickHeal    10.00    2009.03.23    -
  11. ClamAV    0.94.1    2009.03.23    -
  12. Comodo    1080    2009.03.22    -
  13. DrWeb    4.44.0.09170    2009.03.23    -
  14. eSafe    7.0.17.0    2009.03.23    -
  15. eTrust-Vet    31.6.6412    2009.03.23    -
  16. F-Prot    4.4.4.56    2009.03.23    -
  17. F-Secure    8.0.14470.0    2009.03.23    Trojan.Win32.Agent.bvpz
  18. Fortinet    3.117.0.0    2009.03.23    -
  19. GData    19    2009.03.23    Trojan.Generic.1563405
  20. Ikarus    T3.1.1.48.0    2009.03.23    -
  21. K7AntiVirus    7.10.678    2009.03.21    -
  22. Kaspersky    7.0.0.125    2009.03.23    Trojan.Win32.Agent.bvpz
  23. McAfee    5561    2009.03.22    Generic VB.b
  24. McAfee+Artemis    5561    2009.03.22    Generic VB.b
  25. McAfee-GW-Edition    6.7.6    2009.03.23    Trojan.Agent.bvpz
  26. Microsoft    1.4502    2009.03.23    -
  27. NOD32    3953    2009.03.21    -
  28. Norman    6.00.06    2009.03.20    -
  29. nProtect    2009.1.8.0    2009.03.23    -
  30. Panda    10.0.0.10    2009.03.22    -
  31. PCTools    4.4.2.0    2009.03.23    -
  32. Prevx1    V2    2009.03.23    -
  33. Rising    21.22.02.00    2009.03.23    -
  34. Sophos    4.39.0    2009.03.23    Troj/VB-MIC
  35. Sunbelt    3.2.1858.2    2009.03.22    -
  36. Symantec    1.4.4.12    2009.03.23    -
  37. TheHacker    6.3.3.4.287    2009.03.23    Trojan/Agent.bvpz
  38. TrendMicro    8.700.0.1004    2009.03.23    -
  39. VBA32    3.12.10.1    2009.03.23    Trojan.Win32.Agent.bvpz
  40. ViRobot    2009.3.23.1660    2009.03.23    -
  41. VirusBuster    4.6.5.0    2009.03.22    -
  42. Information additionnelle
  43. File size: 86016 bytes
  44. MD5...: a960e5a525c694f1f63c241acd8d09bf
  45. SHA1..: dbb2866b6f252bd8deabcffcd80038ad23404084
  46. SHA256: 18d18400bb20274f5a3d4db7b81e116d67e620405df9c4ecc58f72a2ac8ab850
  47. SHA512: bdf9eb30380b68ceb4779d68c37cdb10b125a6be436ccc91789b46fc63f3bf05<br>e3bc95b3f27a825f075b0044a6ec5e7adfe05cbbfc4733fbc48da9c1a2adc9ef
  48. ssdeep: 1536:mG55udNXUeHzujmTOGfNLDFOQuzRkGKBMW1JmqTDNQ9hmmQn2xhNu4phfK:<br>mG5KNkqzw2OGfN3FOQuzRkGq1JmqTDNH<br>
  49. PEiD..: -
  50. TrID..: File type identification<br>Win32 Executable Microsoft Visual Basic 6 (91.5%)<br>Win32 Dynamic Link Library (generic) (5.5%)<br>Generic Win/DOS Executable (1.4%)<br>DOS Executable Generic (1.4%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
  51. PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x1984<br>timedatestamp.....: 0x49b7f326 (Wed Mar 11 17:21:42 2009)<br>machinetype.......: 0x14c (I386)<br><br>( 3 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0x11080 0x12000 5.32 532c34cf7a41f9d502faf73049f1af03<br>.data 0x13000 0xaf4 0x1000 0.00 620f0b67a91f7f74151bc5be745b7110<br>.rsrc 0x14000 0x76c 0x1000 1.97 5c2cd3761ea651c2b4fd5f36b83a38f1<br><br>( 1 imports ) <br>&gt; MSVBVM60.DLL: _CIcos, _adj_fptan, __vbaVarMove, __vbaFreeVar, __vbaStrVarMove, __vbaLenBstr, __vbaFreeVarList, __vbaEnd, _adj_fdiv_m64, __vbaFreeObjList, __vbaGetFxStr3, -, _adj_fprem1, __vbaStrCat, __vbaLsetFixstr, __vbaSetSystemError, __vbaHresultCheckObj, _adj_fdiv_m32, -, -, __vbaVarForInit, -, -, __vbaOnError, __vbaObjSet, -, _adj_fdiv_m16i, _adj_fdivr_m16i, __vbaStrFixstr, _CIsin, -, __vbaChkstk, __vbaFileClose, EVENT_SINK_AddRef, __vbaGet3, __vbaStrCmp, __vbaVarTstEq, __vbaI2I4, DllFunctionCall, _adj_fpatan, __vbaStrR8, EVENT_SINK_Release, -, _CIsqrt, EVENT_SINK_QueryInterface, __vbaExceptHandler, __vbaStrToUnicode, __vbaPrintFile, _adj_fprem, _adj_fdivr_m64, -, __vbaI2Str, -, __vbaFPException, __vbaStrVarVal, __vbaVarCat, __vbaFileSeek, -, -, _CIlog, __vbaErrorOverflow, __vbaFileOpen, __vbaInStr, __vbaNew2, __vbaR8Str, _adj_fdiv_m32i, _adj_fdivr_m32i, __vbaStrCopy, -, __vbaFreeStrList, _adj_fdivr_m32, _adj_fdiv_r, -, __vbaI4Var, __vbaVarCmpEq, __vbaVarAdd, __vbaVarDup, __vbaStrToAnsi, -, __vbaVarCopy, __vbaR8IntI2, _CIatan, __vbaStrMove, __vbaStrVarCopy, _allmul, _CItan, __vbaFPInt, __vbaVarForNext, _CIexp, __vbaFreeStr, __vbaFreeObj<br><br>( 0 exports ) <br>
  52. Antivirus    Version    Dernière mise à jour    Résultat
  53. a-squared    4.0.0.101    2009.03.23    Trojan.Win32.Agent.bvpz!A2
  54. AhnLab-V3    5.0.0.2    2009.03.23    -
  55. AntiVir    7.9.0.120    2009.03.23    TR/Agent.bvpz
  56. Authentium    5.1.2.4    2009.03.23    -
  57. Avast    4.8.1335.0    2009.03.23    Win32:VB-LFX
  58. AVG    8.5.0.283    2009.03.23    Agent2.ACR
  59. BitDefender    7.2    2009.03.23    Trojan.Generic.1563405
  60. CAT-QuickHeal    10.00    2009.03.23    -
  61. ClamAV    0.94.1    2009.03.23    -
  62. Comodo    1080    2009.03.22    -
  63. DrWeb    4.44.0.09170    2009.03.23    -
  64. eSafe    7.0.17.0    2009.03.23    -
  65. eTrust-Vet    31.6.6412    2009.03.23    -
  66. F-Prot    4.4.4.56    2009.03.23    -
  67. F-Secure    8.0.14470.0    2009.03.23    Trojan.Win32.Agent.bvpz
  68. Fortinet    3.117.0.0    2009.03.23    -
  69. GData    19    2009.03.23    Trojan.Generic.1563405
  70. Ikarus    T3.1.1.48.0    2009.03.23    -
  71. K7AntiVirus    7.10.678    2009.03.21    -
  72. Kaspersky    7.0.0.125    2009.03.23    Trojan.Win32.Agent.bvpz
  73. McAfee    5561    2009.03.22    Generic VB.b
  74. McAfee+Artemis    5561    2009.03.22    Generic VB.b
  75. McAfee-GW-Edition    6.7.6    2009.03.23    Trojan.Agent.bvpz
  76. Microsoft    1.4502    2009.03.23    -
  77. NOD32    3953    2009.03.21    -
  78. Norman    6.00.06    2009.03.20    -
  79. nProtect    2009.1.8.0    2009.03.23    -
  80. Panda    10.0.0.10    2009.03.22    -
  81. PCTools    4.4.2.0    2009.03.23    -
  82. Prevx1    V2    2009.03.23    -
  83. Rising    21.22.02.00    2009.03.23    -
  84. Sophos    4.39.0    2009.03.23    Troj/VB-MIC
  85. Sunbelt    3.2.1858.2    2009.03.22    -
  86. Symantec    1.4.4.12    2009.03.23    -
  87. TheHacker    6.3.3.4.287    2009.03.23    Trojan/Agent.bvpz
  88. TrendMicro    8.700.0.1004    2009.03.23    -
  89. VBA32    3.12.10.1    2009.03.23    Trojan.Win32.Agent.bvpz
  90. ViRobot    2009.3.23.1660    2009.03.23    -
  91. VirusBuster    4.6.5.0    2009.03.22    -
  92. Information additionnelle
  93. File size: 86016 bytes
  94. MD5...: a960e5a525c694f1f63c241acd8d09bf
  95. SHA1..: dbb2866b6f252bd8deabcffcd80038ad23404084
  96. SHA256: 18d18400bb20274f5a3d4db7b81e116d67e620405df9c4ecc58f72a2ac8ab850
  97. SHA512: bdf9eb30380b68ceb4779d68c37cdb10b125a6be436ccc91789b46fc63f3bf05<br>e3bc95b3f27a825f075b0044a6ec5e7adfe05cbbfc4733fbc48da9c1a2adc9ef
  98. ssdeep: 1536:mG55udNXUeHzujmTOGfNLDFOQuzRkGKBMW1JmqTDNQ9hmmQn2xhNu4phfK:<br>mG5KNkqzw2OGfN3FOQuzRkGq1JmqTDNH<br>
  99. PEiD..: -
  100. TrID..: File type identification<br>Win32 Executable Microsoft Visual Basic 6 (91.5%)<br>Win32 Dynamic Link Library (generic) (5.5%)<br>Generic Win/DOS Executable (1.4%)<br>DOS Executable Generic (1.4%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
  101. PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x1984<br>timedatestamp.....: 0x49b7f326 (Wed Mar 11 17:21:42 2009)<br>machinetype.......: 0x14c (I386)<br><br>( 3 sections )<br>name        viradd    virsiz  rawdsiz  ntrpy  md5<br>.text      0x1000  0x11080  0x12000  5.32  532c34cf7a41f9d502faf73049f1af03<br>.data      0x13000    0xaf4    0x1000  0.00  620f0b67a91f7f74151bc5be745b7110<br>.rsrc      0x14000    0x76c    0x1000  1.97  5c2cd3761ea651c2b4fd5f36b83a38f1<br><br>( 1 imports )  <br>&gt; MSVBVM60.DLL: _CIcos, _adj_fptan, __vbaVarMove, __vbaFreeVar, __vbaStrVarMove, __vbaLenBstr, __vbaFreeVarList, __vbaEnd, _adj_fdiv_m64, __vbaFreeObjList, __vbaGetFxStr3, -, _adj_fprem1, __vbaStrCat, __vbaLsetFixstr, __vbaSetSystemError, __vbaHresultCheckObj, _adj_fdiv_m32, -, -, __vbaVarForInit, -, -, __vbaOnError, __vbaObjSet, -, _adj_fdiv_m16i, _adj_fdivr_m16i, __vbaStrFixstr, _CIsin, -, __vbaChkstk, __vbaFileClose, EVENT_SINK_AddRef, __vbaGet3, __vbaStrCmp, __vbaVarTstEq, __vbaI2I4, DllFunctionCall, _adj_fpatan, __vbaStrR8, EVENT_SINK_Release, -, _CIsqrt, EVENT_SINK_QueryInterface, __vbaExceptHandler, __vbaStrToUnicode, __vbaPrintFile, _adj_fprem, _adj_fdivr_m64, -, __vbaI2Str, -, __vbaFPException, __vbaStrVarVal, __vbaVarCat, __vbaFileSeek, -, -, _CIlog, __vbaErrorOverflow, __vbaFileOpen, __vbaInStr, __vbaNew2, __vbaR8Str, _adj_fdiv_m32i, _adj_fdivr_m32i, __vbaStrCopy, -, __vbaFreeStrList, _adj_fdivr_m32, _adj_fdiv_r, -, __vbaI4Var, __vbaVarCmpEq, __vbaVarAdd, __vbaVarDup, __vbaStrToAnsi, -, __vbaVarCopy, __vbaR8IntI2, _CIatan, __vbaStrMove, __vbaStrVarCopy, _allmul, _CItan, __vbaFPInt, __vbaVarForNext, _CIexp, __vbaFreeStr, __vbaFreeObj<br><br>( 0 exports ) <br>



Merci d'avance pour votre aide.

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.
Tom's Guide > Forum > Sécurité - Virus > Svchost.exe virus ! C:\WINDOWS\system\ => presque vide
Aller à :

Il y a 1425 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens