win32 qandr
Répondre à la discussion
Affichage des résultats 1 à 9 sur 9

win32 qandr



  1. #1
    invite17616e58

    win32 qandr


    ------

    bonjour ,
    mon antivirus avast a isoler en quarantaine ce virus situer dans window/system32/drivers
    j'ai effectuer un diagnostic avec malwarebytes antimalware et un scan minitieux avec avast. au vu des resultats il n' aurait plus de virus.
    par contre les fichiers infectés, je n'arrive pas a les nettoyer.
    merci par avance de votre aide

    -----

  2. #2
    invite17616e58

    Re : win32 qandr

    voici les rapports demandés dans les procedures preliminaires
    Fichiers attachés Fichiers attachés

  3. #3
    invite17616e58

    Re : win32 qandr

    suite a la lecture d'un autre post sur ce virus et qui etait en tout point situé sur le même emplacement (system32/drivers), j'ai telecharger combofix et utilsé selon les instructions precisées.
    voici le rapport
    merci par avance pour votre aide.
    Fichiers attachés Fichiers attachés

  4. #4
    b marlow

    Re : win32 qandr

    Salut,
    Chaque topic est diffèrent même si l'infection semble la même.

    tu peux aussi changer d'antivirus,>AntiVir (tuto)< est bien meilleur qu'avast.
    Il est en français et tout aussi gratuit.
    Si tu changes d'av ce qui est souhaitable, désinstalle avast avant l'installation d'AntiVir.
    Configure-le comme sur le tuto puis fais un scan. S'il détecte un problème poste le rapport.

    Clique ici pour télécharger la dernière version.
    Tutos sécurité: http://b.marlow.free.fr/

  5. A voir en vidéo sur Futura
  6. #5
    invite17616e58

    Re : win32 qandr

    j'a suivi le conseil et changé l'antivirus.

    voici le rapport apres le scan.

  7. #6
    invite17616e58

    Re : win32 qandr

    Avira AntiVir Personal
    Date de création du fichier de rapport : jeudi 22 avril 2010 16:03

    La recherche porte sur 1284893 souches de virus.

    Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Windows XP
    Version de Windows : (Service Pack 3) [5.1.2600]
    Mode Boot : Démarré normalement
    Identifiant : SYSTEM
    Nom de l'ordinateur : FOUSSAT-77EE914

    Informations de version :
    BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
    AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
    AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
    LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
    LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
    ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:33:26
    ANTIVIR2.VDF : 7.1.2.105 513536 Bytes 03/03/2009 06:41:14
    ANTIVIR3.VDF : 7.1.2.127 110592 Bytes 05/03/2009 13:58:20
    Version du moteur : 8.2.0.100
    AEVDF.DLL : 8.1.1.0 106868 Bytes 27/01/2009 16:36:42
    AESCRIPT.DLL : 8.1.1.56 352634 Bytes 26/02/2009 19:01:56
    AESCN.DLL : 8.1.1.7 127347 Bytes 12/02/2009 10:44:25
    AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 17:24:41
    AEPACK.DLL : 8.1.3.10 397686 Bytes 04/03/2009 12:06:10
    AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 19:01:56
    AEHEUR.DLL : 8.1.0.100 1618295 Bytes 25/02/2009 14:49:16
    AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 19:01:56
    AEGEN.DLL : 8.1.1.24 336244 Bytes 04/03/2009 12:06:10
    AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
    AECORE.DLL : 8.1.6.6 176501 Bytes 17/02/2009 13:22:44
    AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
    AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
    AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
    AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
    AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
    AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
    AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
    SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
    SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
    NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
    RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:32
    RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

    Configuration pour la recherche actuelle :
    Nom de la tâche......................... ......: Contrôle intégral du système
    Fichier de configuration................. .....: c:\program files\avira\antivir desktop\sysscan.avp
    Documentation................. ................: bas
    Action principale.................... .........: interactif
    Action secondaire.................... .........: ignorer
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: marche
    Secteurs d'amorçage.................... .......: C:,
    Recherche dans les programmes actifs..........: marche
    Recherche en cours sur l'enregistrement.......: marche
    Recherche de Rootkits...................... ...: marche
    Contrôle d'intégrité de fichiers système......: arrêt
    Fichier mode de recherche..................... : Tous les fichiers
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions.................... ..: marche
    Heuristique de macrovirus.................... .: marche
    Heuristique fichier....................... ....: moyen
    Catégories de dangers divergentes.............: +APPL,

    Début de la recherche : jeudi 22 avril 2010 16:03

    La recherche d'objets cachés commence.
    '45209' objets ont été contrôlés, '0' objets cachés ont été trouvés.

    La recherche sur les processus démarrés commence :
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'FTCOMModule.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'OraConfigRecover.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'CoreCom.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ConnectivityManager.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'Deskboard.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'Skype.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'QTTask.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'Launcher.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'SearchProtection.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'AlertModule.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'YahooAUService.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'SystrayApp.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'smax4pnp.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'aawservice.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
    '53' processus ont été contrôlés avec '53' modules

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence :
    Le registre a été contrôlé ( '54' fichiers).


    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\'
    C:\pagefile.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    [REMARQUE] Ce fichier est un fichier système Windows.
    [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
    C:\Documents and Settings\Frederic\Bureau\Combo Fix.exe
    [0] Type d'archive: RAR SFX (self extracting)
    --> 32788R22FWJFW\n.pif
    [RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
    C:\Program Files\eMule\Temp\005.part
    [0] Type d'archive: ACE
    --> 02 I'm Alone In The Wilderness.mp3
    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
    C:\System Volume Information\_restore{0DF42873-B4E4-48BA-9A88-714349423AFD}\RP987\A0305114.p if
    [RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
    C:\System Volume Information\_restore{0DF42873-B4E4-48BA-9A88-714349423AFD}\RP987\A0305184.p if
    [RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
    C:\System Volume Information\_restore{0DF42873-B4E4-48BA-9A88-714349423AFD}\RP987\A0305288.p if
    [RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)

    Début de la désinfection :
    C:\Documents and Settings\Frederic\Bureau\Combo Fix.exe
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c3d6c43.qua' !
    C:\System Volume Information\_restore{0DF42873-B4E4-48BA-9A88-714349423AFD}\RP987\A0305114.p if
    [RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c036c04.qua' !
    C:\System Volume Information\_restore{0DF42873-B4E4-48BA-9A88-714349423AFD}\RP987\A0305184.p if
    [RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f974e5d.qua' !
    C:\System Volume Information\_restore{0DF42873-B4E4-48BA-9A88-714349423AFD}\RP987\A0305288.p if
    [RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f8d9775.qua' !


    Fin de la recherche : jeudi 22 avril 2010 17:31
    Temps nécessaire: 33:18 Minute(s)

    La recherche a été effectuée intégralement

    12485 Les répertoires ont été contrôlés
    296438 Des fichiers ont été contrôlés
    4 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    4 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    1 Impossible de contrôler des fichiers
    296433 Fichiers non infectés
    2652 Les archives ont été contrôlées
    3 Avertissements
    5 Consignes
    45209 Des objets ont été contrôlés lors du Rootkitscan
    0 Des objets cachés ont été trouvés

  8. #7
    b marlow

    Re : win32 qandr

    Les rapports doivent toujours être posté en PJ...

    Télécharge ToolsCleaner (A.Rothstein et dj QUIOU)
    Enregistre-le sur ton Bureau
    Clique sur Recherche et laisse le scan se terminer.
    Clique sur Suppression pour finaliser.
    Tu peux, si tu le souhaites, te servir des Options facultatives.
    Clique sur Quitter, pour que le rapport puisse se créer.
    Poste le rapport C:\TCleaner.txt

    NB: Pour Vista l'utilisation de l'outil nécessite de faire Clic-droit Exécuter en tant qu'administrateur.

    Comment se porte le PC depuis ?
    Tutos sécurité: http://b.marlow.free.fr/

  9. #8
    invite17616e58

    Re : win32 qandr

    voici le rapport que tu voulais connaitre
    j'espere connaitre ton sentiment sur l'etat de ma machine apres tout ce detoilettage
    Fichiers attachés Fichiers attachés

  10. #9
    b marlow

    Tutos sécurité: http://b.marlow.free.fr/

Discussions similaires

  1. PC infecté par Win32:Qandr
    Par jmchaps dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 19
    Dernier message: 26/04/2010, 02h08
  2. Win32 Qandr [Rtk]
    Par invite0df515f4 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 1
    Dernier message: 21/04/2010, 19h05
  3. Win32.qandr
    Par invite1cdaeb14 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 9
    Dernier message: 21/04/2010, 14h44
  4. Virus Win32 Qandr (Rtk)
    Par invite8c446bcf dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 14
    Dernier message: 18/04/2010, 20h38
  5. Win32:Qandr
    Par igniz dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 1
    Dernier message: 14/04/2010, 22h04
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...