Infecté par 2 trojan generic !!

Fermé
necs - 17 janv. 2009 à 16:17
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 - 21 janv. 2009 à 23:28
Bonjour,

mon antivirus bitdefender me detecte 2 trojan generic et je n'arrive pas à les supprimer !!

je désespère si quelqu'un peu m'aider ................. merci d'avance

C:\Program Files\TuneUp Utilities 2006\SDShelEx.dll Infecté avec: Trojan.Generic.93952
C:\WINDOWS\system32\ActiveScan\pskavs.dll Infecté avec: Trojan.Generic.1020738
A voir également:

71 réponses

loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
17 janv. 2009 à 19:14
Bon c est deja bien ,on a trouvé le chemin de l'infection,donc on doit pouvoir supprimer ces deux fichiers (si tu ne les trouves ,fais afficher les dossiers cachés et s'il ne se supprime pas tu dois pouvoir les supprimer en mode sans echec.

Par contre,fais d'abord un test sur cette ligne (si tu as le cd rom,au pire tu pourras le reinstaller car souvent quand on supprime un fichier avec trojan le logiciel ne fonctionne plus

C:\Program Files\TuneUp Utilities 2006\SDShelEx.dll Infecté avec: Trojan.Generic.93952

Si pas d'anomalie,tu peux supprimer la seconde

C:\WINDOWS\system32\ActiveScan\pskavs.dll Infecté avec: Trojan.Generic.1020738

Je dois te laisser car je suis invité au resto,j'espere qu'un helpeur te donnera un coup de main

Postes de toute facon le rapport malwarebytes a la fin du scan

A bientot
0
ok merci beaucoup pour ton aide
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
17 janv. 2009 à 19:19
Soit le logiciel n'etait pas infecté,soit ton antivirus ne le detectais pas,j'ai decouvert comme ca un logiciel de 2005 sur l'ordianteur de mes parents qui avait un virus depuis cette date,des fois on fait pas gaffe.

Teste deja la suppression sur la premiere ligne,au pire tu pourras reinstaller le logiciel sii celui ci ne fonctionne plus.En suite passe a la seconde ligne me pose plus probleme car le trojan semble etre sur l'active scan de bitdefender.Mais bon si tu as le logiciel au pire ,tu pourras le reinstaller

Bon je dois partir,je regarderais la fain de la desinfection,par curiosité en rentrant

Si pas d'helpeur demandes a destrio ,chiquitine,antony,lyonnais,marie,wx et jfk president,certain sont present a l'heure actuel.

Bonne desinfection,t'inquietes pas ,on arrive a bout de tous les virus
0
Utilisateur anonyme
17 janv. 2009 à 19:23
Salut necs,

* Telecharges GenProc sur ton bureau :
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

* Dezippes le ---> cliques droit sur l'icone /extraire ici

* Ouvres le dossier jaune GenProc sur ton bureau
--> double-cliques sur GenProc.dat ( roue dentée)
et suis les instructions...

* Postes ensuite le rapport généré

Note: le rapport se trouve aussi à C:\GenProc.txt



-----------------------------------------------------------------------------------------------------------------------------------------------------
0
salut feelgood1

voici le rapport :


Rapport GenProc 2.336 [1] - 17/01/2009 - Windows XP

# Etape 1/ Télécharge :

- CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo)
Ce logiciel va permettre de supprimer tous les fichiers temporaires.
Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

- Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.


Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; pour retrouver le rapport, clique sur le raccourci "GenProc" sur ton bureau. Choisis ta session courante *** cedric ***


# Etape 2/

Lance Toolbar-S&D situé sur le Bureau.
Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

# Etape 3/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 4/

Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport C:\TB.txt ;
- Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

____________________________________________________________________________________________________________

Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
0
Utilisateur anonyme
17 janv. 2009 à 19:38
Re,

* Fais ToolBarSD comme demandé et postes le rapport généré
avec un nouveau log hijackthis
0
Voila le rapport toolbar sd:


-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Mobile AMD Sempron(tm) Processor 3200+ )
BIOS : Ver 1.00PARTTBL
USER : cedric ( Administrator )
BOOT : Normal boot
Antivirus : BitDefender 9 Professional Plus 7.2 (Activated)
Firewall : BitDefender 9 Professional Plus 7.2 (Not Activated)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:26 Go)
D:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 17/01/2009|19:41 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\GamesBar
C:\Program Files\GamesBar\oberontb.dll

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.orange.fr/portail"
"Search Page"="https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC"
"Search Bar"="https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC"
"SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"


--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\cedric\Bureau\keygen.exe
C:\DOCUME~1\cedric\Mes documents\logiciels et utilitaires\spyware doctor + crack
C:\DOCUME~1\cedric\Mes documents\logiciels et utilitaires\winrar v 3.61 + crack
C:\DOCUME~1\cedric\Mes documents\logiciels et utilitaires\spyware doctor + crack\Serial Spyware Doctor 3.2.1.359.txt
C:\DOCUME~1\cedric\Mes documents\logiciels et utilitaires\spyware doctor + crack\spyware doctor.exe
C:\DOCUME~1\cedric\Mes documents\logiciels et utilitaires\winrar v 3.61 + crack\Crack
C:\DOCUME~1\cedric\Mes documents\logiciels et utilitaires\winrar v 3.61 + crack\wrar361fr.exe
C:\DOCUME~1\cedric\Mes documents\logiciels et utilitaires\winrar v 3.61 + crack\Crack\Consignes D'installation.txt
C:\DOCUME~1\cedric\Mes documents\logiciels et utilitaires\winrar v 3.61 + crack\Crack\Patch.exe
C:\DOCUME~1\cedric\Mes documents\logiciels et utilitaires\winrar v 3.61 + crack\Crack\rarreg.key



1 - "C:\ToolBar SD\TB_1.txt" - 17/01/2009|13:29 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 17/01/2009|19:42 - Option : [1]

-----------\\ Fin du rapport a 19:42:44,12
0
et voila le rapport hijackthis , merci :





Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:45:15, on 17/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\o2flash.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\progra~1\softwin\bitdef~1\bdswitch.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\WINDOWS\system32\hphmon04.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Softwin\BitDefender9\bdlite.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [HPHmon04] C:\WINDOWS\system32\hphmon04.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file:///C:/Documents%20and%20Settings/cedric/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/DinerDash2_fr.1.0.0.70.cab
O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://jeuxenligne.orange.fr/gameshell/online/fr/luxor_amun_rising/mjolauncher.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C78CBF6D-5A63-46A1-9F5A-8BE1B933E975}: NameServer = 80.10.246.1,80.10.246.139
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Google Update Service (gupdate1c91b4e65dd8e2c) (gupdate1c91b4e65dd8e2c) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: O2Micro Flash Memory (O2Flash) - Unknown owner - C:\WINDOWS\system32\o2flash.exe
O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\system32\HPHipm11.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender9\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
17 janv. 2009 à 20:11
Re,

* fais l'option2 de ToolBar SD pour l'instant
0
Utilisateur anonyme
17 janv. 2009 à 20:25
* Pourquoi l'as tu passé 2 fois à chaque fois ?
--> tu me postes le mauvais rapport ! --> c'est le 2ème passage, pas besoin !

* Postes un rapport hijackthis !

* As tu vidé la quarantaine de Malwarebytes ?
0
Désolé j etait pas sur des manips

voila le rapport hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:29:04, on 17/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\o2flash.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\progra~1\softwin\bitdef~1\bdswitch.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\WINDOWS\system32\hphmon04.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Softwin\BitDefender9\bdlite.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [HPHmon04] C:\WINDOWS\system32\hphmon04.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file:///C:/Documents%20and%20Settings/cedric/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/DinerDash2_fr.1.0.0.70.cab
O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://jeuxenligne.orange.fr/gameshell/online/fr/luxor_amun_rising/mjolauncher.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C78CBF6D-5A63-46A1-9F5A-8BE1B933E975}: NameServer = 80.10.246.1,80.10.246.139
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Google Update Service (gupdate1c91b4e65dd8e2c) (gupdate1c91b4e65dd8e2c) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: O2Micro Flash Memory (O2Flash) - Unknown owner - C:\WINDOWS\system32\o2flash.exe
O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\system32\HPHipm11.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender9\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
0
voila jvien de supprimer la quarantaine de malwarebytes
0
Utilisateur anonyme
17 janv. 2009 à 20:45
Re,

* Supprime ToolBar SD ---> ajouter /supprimer un programme

* Vides la quarantaine de ton antivirus

*Telecharges CCleaner à partir du lien GenProc, si ce n'est pas déjà fait !
( N'installes pas la barre Yahoo) --> decoches la avant

* Ouvres CCleaner et cliques sur options --> avancé
--> decoche la case devant : effacer les fichiers plus vieux que 48 h et laisses le avec
ses parametres...

---> cliques sur Nettoyeur et lance une analyse,
puis lances le nettoyage..

* Fermes ensuite tous les programmes et lances un scan avec ton antivirus :
---> postes le rapport généré
0
dans ajout et suppression de programme je n'ai pas TOOLBAR SD
0
Utilisateur anonyme > necs
17 janv. 2009 à 20:53
Par ton bureau !
0
NECS > Utilisateur anonyme
17 janv. 2009 à 21:48
Voila le rapport bitdefender :


//-----------------------------------------------------------------
//
// Product: BitDefender 9 Professional Plus
// Version: 9.5
//
// Créé le: 17/01/2009 21:07:28
//
//-----------------------------------------------------------------


Statistiques

Chemin cible: C:\
Dossiers : 7565
Fichiers : 174276
Archives : 2117
Fichiers empaquetés : 13533
Virus trouvés : 2
Fichiers infectés : 2
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers copiés : 0
Fichiers déplacés : 0
Fichiers renommés : 0
Erreurs I/O : 7
Temps d'analyse := 00:36:33
Fichiers/seconde :79

Définitions virus : 2234057
Plugins d'analyse : 15
Plugins archives : 42
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 1

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie

Masque fichiers
[X] Programmes
[ ] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[X] Ignorer
[ ] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Seconde action
[X] Ignorer
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Options d'analyse
[ ] Activer les alertes
[X] Activer l'heuristique
[X] Afficher tous les fichiers dans le journal
[X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\vscan_1232222848.log


Sommaire :

C:\Program Files\TuneUp Utilities 2006\SDShelEx.dll Infecté avec: Trojan.Generic.93952
C:\WINDOWS\system32\ActiveScan\pskavs.dll Infecté avec: Trojan.Generic.1020738
0
Utilisateur anonyme
17 janv. 2009 à 22:39
Re,

* tu as 2 versions de Bitdefender sur ton pc ?

edit: pourquoi n'as tu pas fais supprimer par Bitdefender ---> ignoré
0
bin non j'ai qu'une version de bitdefender .

je peut pas faire supprimer ca ne marche pas .
0
A priori j'ai réussi a les supprimer en changeant le paramètre de bitdefender sur l'action a faire lors de la decouverte d'un virus :

il etait parametré sur mise en quarantaine de l'objet infecté , je l'ai réglé sur supprimer.

je suis en train de refaire un scan je te tiens au courant dés qu'il sera terminé .

merci
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
17 janv. 2009 à 23:31
Bon ben retour du resto,content pour toi nec ,tu es entre de bonnes mains avec feelgood.Fais gaffe aux logiciels crackés,y'a plein de virus dedans(bagle et autres),tu as de plus de tres bons logiciels gratuits qui font bien souvent mieux que certains logiciels payants
0
apparement j'ai bien réussi a les supprimer puisque ce logiciel ne trouve plus les fichiers infectés

voila le résultat :



========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\Program Files\TuneUp Utilities 2006\SDShelEx.dll not found.
File/Folder C:\WINDOWS\system32\ActiveScan\pskavs.dll not found.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\cedric\LOCALS~1\Temp\WCESLog.log scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01182009_003616
0
meme mon logiciel antivirus est cracké ............ dailleurs il faut ke j'investisse dans un bon antivirus ( bitdefender me parait pas mal ) si vous avez des conseils je suis preneur ......... meme pour des logiciels antispywares

merci
0
Utilisateur anonyme
18 janv. 2009 à 00:59
Re,

* Ok, tu fais bien de le dire, supprimes le et telecharges Avira Antivir :

https://www.avira.com/

*tuto ici pour l'installer :
https://www.malekal.com/avira-free-security-antivirus-gratuit/

* laisses se mettre a jour à la fin du telechargement, puis redemarre ton pc
en mode sans echec et lances un scan avec antivir..
--> au redemarrage en mode normal avira reprendra un scan, laisses le faire!

* Postes le rapport généré

PS : je vais plus trop tarder, sinon on reprendra plus tard si tu veux pour finaliser !

* Pour un antispyware tu as le choix ici et pas que pour ça d'ailleurs :
http://www.malekal.com/menu_tutorials_logiciels.php

*Securiser ton pc :
https://www.malekal.com/proteger-pc-virus-pirates/



----------------------------------------------------------------------------------------------------------------------

^ ^ ^ ^ ^
^ ^ ^ ^
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
18 janv. 2009 à 02:17
salut nec,

ANTIVIRUS: antivir est tres bien

FIREWALL: PC TOOL FIREWALL PLUS est tres fonctionnelL+ SPYWARE BLASTER qui bloque les actives x

ANTISPYWARE: malwarebytes et superantispware (tu as la les deux meilleurs)

CCLEANER: nettoie tes fichiers temporaires et ton registre

SECUNIA : permet de controler la mise a jour des logiciels installés sur ton ordinateur

FIREFOX 3 : pour le surf (mieux que ie7) avec les extensions adblock plus,no script,mc affe site advisor et dr web (ne supprimes pas ie7,il sert pour les maj windows)

Si tu as un surf tranquille ,tu devrais plus avoir de problemes a l'avenir.
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
18 janv. 2009 à 02:24
Pour finir ,j'oubliais,l'ideal serait aussi que tu te crées un cession avec des droits administrateur restreint (qui te permet de surfer en evitant la propagation de pas mal de virus).Tu gardes ta cession principale pour les maj des logiciels et tu surf avec ta cession d'invité (ca c est l'ideal).

Bon surf
0
salut loloetseb , salut feelgood1

voila j'ai désinstaller bitdefender et j'ai installé antivir , j'ai fait une analyse en mode sans echec ( qui a duré 6 heures tout de meme ) et la je viens de lancer une analyse en mode normal.

je posterai le rapport dés que l'analyse sera terminé.

merci a vous
0
Utilisateur anonyme
18 janv. 2009 à 14:53
Bonjour necs,

* Ouah, 6 heures ?
--> Ok, je suis présent !
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
18 janv. 2009 à 15:00
Cool fellgood,je te laisse la main et regardes ta procedure
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
18 janv. 2009 à 15:02
I fell good,ca c'est du pseudo qui donne la peche!!!!
0
voila analyse terminer un peu moins long qu'en mode sans echec ( 1h ) 2virus identifié voila le rapport :





Avira AntiVir Personal
Date de création du fichier de rapport : dimanche 18 janvier 2009 14:45

La recherche porte sur 1223257 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 2) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :NOM-E4BDE22DDBB

Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14/01/2009 07:46:59
ANTIVIR2.VDF : 7.1.1.114 2048 Bytes 14/01/2009 07:47:00
ANTIVIR3.VDF : 7.1.1.135 286208 Bytes 17/01/2009 07:47:00
Version du moteur: 8.2.0.57
AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
AESCRIPT.DLL : 8.1.1.26 340347 Bytes 18/01/2009 07:47:05
AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
AEPACK.DLL : 8.1.3.5 393588 Bytes 18/01/2009 07:47:05
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 18/01/2009 07:47:04
AEHEUR.DLL : 8.1.0.84 1540471 Bytes 18/01/2009 07:47:04
AEHELP.DLL : 8.1.2.0 119159 Bytes 18/01/2009 07:47:03
AEGEN.DLL : 8.1.1.10 323957 Bytes 18/01/2009 07:47:02
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.5.2 172405 Bytes 18/01/2009 07:47:01
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : dimanche 18 janvier 2009 14:45

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLLoginProxy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rapimgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wcescomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'hphmon04.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'o2flash.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'36' processus ont été contrôlés avec '36' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '44' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <N01291>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Program Files\eMule\Incoming\BSO Tarantino (Jackie Brown - Reservoir dogs - Pulp Fiction - Kill Bill 1-2 -).ace
[0] Type d'archive: ACE
--> Tarantino (todas sus BSO mp3 + carᅠtulas)\Kill Bill Vol. 1 Soundtrack\Thumbs.db
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\System Volume Information\_restore{ADFCFD28-0EC3-4FE3-8002-0161CF932E3D}\RP681\A0090058.dll
[RESULTAT] Contient le cheval de Troie TR/Muldrop.6045.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a33cc9.qua' !
C:\System Volume Information\_restore{ADFCFD28-0EC3-4FE3-8002-0161CF932E3D}\RP681\A0090060.dll
[RESULTAT] Contient le modèle de détection du virus Windows W95/Blumblebee.1738
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a33cdb.qua' !


Fin de la recherche : dimanche 18 janvier 2009 15:40
Temps nécessaire: 55:19 Minute(s)

La recherche a été effectuée intégralement

7866 Les répertoires ont été contrôlés
526405 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
526402 Fichiers non infectés
14010 Les archives ont été contrôlées
2 Avertissements
2 Consignes
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
18 janv. 2009 à 15:51
Salut nec,ta mule t'as refilé une bebete troyen caché dans le fichier annoncé sur le post de l'antivirus (celui ci a du se lancer lorsque tu as visionné ce fichier)
0
salut loloetseb tu parle de quel fichier ?
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
18 janv. 2009 à 16:01
Je pense a ce fichier

C:\Program Files\eMule\Incoming\BSO Tarantino (Jackie Brown - Reservoir dogs - Pulp Fiction - Kill Bill 1-2 -).ace

Si celui ci t'es pas indispensable vire le, car a mon avis,tu as le trojan dedans.Il est present dans ta restauration systeme aussi.

Fellgood va surement te donner la procedure
0
ok je vais attendre feelgood pour résoudre tout ca ..........

pour te répondre j'ai le surf relativement tranquille par contre je souhaite quand meme securiser mon pc au maximum etant donné que je fait enormement d'achat sur le net via CB et PAYPAL , ainsi que la gestion de mes comptes .
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
18 janv. 2009 à 16:11
Je pense que tu pourras installer ces logiciels une fois que l'infection est eradiquer

ANTIVIRUS: antivir est tres bien

FIREWALL: PC TOOL FIREWALL PLUS est tres fonctionnelL+ SPYWARE BLASTER qui bloque les actives x

ANTISPYWARE: malwarebytes et superantispware (tu as la les deux meilleurs)

CCLEANER: nettoie tes fichiers temporaires et ton registre

SECUNIA : permet de controler la mise a jour des logiciels installés sur ton ordinateur

FIREFOX 3 : pour le surf (mieux que ie7) avec les extensions adblock plus,no script,mc affe site advisor et dr web (ne supprimes pas ie7,il sert pour les maj windows)

+ la cession crée avec les droits restrints

Tu devrais par la suite etre tranquille,si tu fais pas mal d'achat sur le net installes aussi l'extension key scambler (ca te crypte tout ce que tu tapes sur ton clavier,c est tres utile en cas de logiciel troyen de detecteur de frappe)
0
par contre j'ai telecharger secunia il me trouve 1 seul programme a mettre a jour c'est winrar , j'ai juste à cliquer sur solution et telecharger ce quil me propose ?
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
18 janv. 2009 à 16:17
Oui tout a fait,ce logiciel scan en permanence ton ordinateur afin de verifier si des mises a jour sont possibles sur les differents logiciels presents sur ton ordianateur (par contre ,bien sur s 'il te propose des maj sur des logiciels que tu n'utilises plus,ne les installe pas,cela servirait qu'a te prendre de la place sur ton dd).

Il est parti en vadrouille, i "fellgood"?
0
Utilisateur anonyme
18 janv. 2009 à 16:22
Re,

* Ok, si tu veux serieusement securiser ton pc :
---> il va falloir déjà eviter de telecharger n'importe quoi ( antivirus cracké, anti machin, cracks,keygen...)

* Si il reste des telechargements P2P sur ton pc,
je te conseille de faire le nettoyage :
* Sais tu que tu peux examiner chaques dossier ou fichier sur ton pc individuellement :
---> tu fais un clic droit sur le fichier concerné et tu l'examines avec antivir ou Mbam....
si ça peut te servir à l'avenir...

* Ensuite telecharges Rsit sur ton bureau :
http://images.malwareremoval.com/random/RSIT.exe

* Double cliques sur RSIT.exe afin de lancer le programme

* Cliques sur " Continue " à l'ecran Disclaimer

* Si l'outil hijackthis ( version à jour) n'est pas présente ou non
detecté par le pc, Rsit le telechargera --> acceptes la license

* Lorsque l'analyse est finie, 2 fichiers textes s'ouvriront :
---> log.txt et info.txt ( dans la barre des taches)

* Postes les

Note : le rapport se trouve aussi à C:\Rsit
0
tu veut lequel info , log ou les 2 ?
0