Rapport d analyse

Fermé
toutounette91 - 26 déc. 2008 à 09:59
Mmsl35_ Messages postés 1805 Date d'inscription dimanche 13 juillet 2008 Statut Membre Dernière intervention 23 novembre 2016 - 28 déc. 2008 à 15:05
Bonjour,voici le rapport d analyse de mon ordinateur.Jai dejà supprimé le virus mis en quarantaine mais pour le reste que dois je faire? merci de votre aide.Rapport d'analyse
jeudi 25 décembre 2008 23:30:32 - 07:19:38
Nom de l'ordinateur: PC-DE-A
Type d'analyse: Effectuer une analyse complète de l'ordinateur
Cible : C:\ D:\ + système + rootkits


--------------------------------------------------------------------------------

Résultat: 6 antiprogramme(s) détecté(s)
AdvertBar (Data miner)
REGKEY:HKU\S-1-5-21-2819591520-2006246998-2202107923-1000\software\adtools, inc.
Action : mis en quarantaine
Backdoor.Win32.IRCBot.gzm (virus)
C:\Users\a\images\Pinnacle Studio 12 + Ultimate Plugins - Copie\Pinnacle Studio 12 + Ultimate Plugins\Keygen.exe Action : supprimé
C:\Users\a\Documents\Pinnacle Studio 12 + Ultimate Plugins\Pinnacle Studio 12 + Ultimate Plugins\Keygen.exe Action : supprimé
Exploit.Java.ByteVerify (virus)
C:\Users\a\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\1415d0-4b7ecdb2\BlackBox.class
C:\Users\a\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\1415d0-4b7ecdb2\VerifierBug.class
Trojan-Downloader.Java.OpenConnection.aa (virus)
C:\Users\a\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\1415d0-4b7ecdb2\Beyond.class




--------------------------------------------------------------------------------

Statistiques
Analysés:
Fichiers: 842451
Non analysés: 2
Résultat:
Virus: 5
Spyware: 1
Eléments suspects: 0
Programme à risque: 0
Actions:
Nettoyés: 0
Renommés: 0
Supprimés: 2
Quarantaine: 1
Echec: 0
Secteurs d'amorçage:
Analysés: 0
Infectés: 0
Eléments suspects: 0
Nettoyés: 0
Fichiers non analysés:
L'analyse de C:\Windows\SoftwareDistribution\Download\ff98a40c4d3ed448fc8a06aef9b1c826\mainwwsp1.cab\MAINWWsp1.msp a été interrompue. [F-Secure Libra]
L'analyse de C:\Windows\SoftwareDistribution\Download\ff98a40c4d3ed448fc8a06aef9b1c826\mainwwsp1.cab\MAINWWsp1.msp a été interrompue. [F-Secure AVP]


--------------------------------------------------------------------------------

Options
Version des définitions:
Virus: 2008-12-26_02
Spyware: 2008-12-26_02
Moteurs d'analyse :
F-Secure AVP: 7.00.171, 2008-12-26
F-Secure Libra: 2.04.04, 2008-12-22
F-Secure Orion: 1.02.37, 2008-12-26
F-Secure Draco: 1.00.35, 2006-09-19
F-Secure BlackLight: 2.04.1093
Options d'analyse :
Analyser tous les fichiers
Analyser le contenu des archives
Actions:
Virus: Supprimer les fichiers infectés
Spyware: Mettre en quarantaine et supprimer

J'ai fait un copier coller et je m'aperçois que tout n apparait pas comme sur mon rapport d'analyses comment dois je faire? merci
A voir également:

3 réponses

Mmsl35_ Messages postés 1805 Date d'inscription dimanche 13 juillet 2008 Statut Membre Dernière intervention 23 novembre 2016 242
26 déc. 2008 à 11:29
Salut

>>>>>>Envoie un log hijackthis -- stp

F - Hijackthis - Outil de diagnostic et réparation

télécharge HijackThis ici: https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
https://kerio.probb.fr/

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis: clique sur "do a system scan and save logfile" (cf démo)

faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html



0
toutounette91
26 déc. 2008 à 23:25
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:16:58, on 26/12/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Securitoo\Common\FSM32.EXE
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Custom Skin Clock\Clock.exe
C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\System32\spool\drivers\w32x86\3\E_FATICDE.EXE
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Smile Brush\Smile Brush.exe
C:\Windows\system32\conime.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Windows\System32\rundll32.exe
C:\Users\a\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Program Files\Securitoo\FSGUI\fsguidll.exe
C:\Users\a\AppData\Local\Temp\RtkBtMnt.exe
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Users\a\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Users\a\images\HiJackThis.exe

O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
Mmsl35_ Messages postés 1805 Date d'inscription dimanche 13 juillet 2008 Statut Membre Dernière intervention 23 novembre 2016 242
28 déc. 2008 à 15:05
ton rapport n'est pas complet.
0