2 trojan après mon anlyse mais peut rien fair

Fermé
jeway Messages postés 407 Date d'inscription vendredi 16 avril 2004 Statut Membre Dernière intervention 5 mars 2021 - 26 mars 2009 à 14:26
 Utilisateur anonyme - 26 mars 2009 à 19:47
Bonjour,
J'ai fais une analyse par mon anti virus, il détecte 3 objet dont 1 protégé par un mot de passe.
IL n'a aucune possibilité d'agir sur les trojans que faire?
voici l'analyse faite par l'anti virus:
BitDefender - Fichier journal

Produit : BitDefender Internet Security 2009
Version : BitDefender UIScanner v.12
Tâche d'analyse : Analyse approfondie
Date du journal : 14:23:17 26/03/2009
Chemin du journal : C:\ProgramData\Bitdefender\Desktop\Profiles\Logs\deep_scan\1238073797_1_02.xml

Analyse des chemins :Chemin 0000: C:\
Chemin 0001: D:\

Options d’analyse :Détecter les virus : Oui
Détecter les adwares : Oui
Détecter les spywares : Oui
Analyser les applications : Oui
Détecter les dialers : Oui
Détecter les rootkits : Oui

Options de sélection de cible :Analyser les clés du registre : Oui
Analyser les cookies : Oui
Analyser les secteurs de boot : Oui
Analyser les processus mémoire : Oui
Analyser les archives : Oui
Analyser les fichiers enpaquetés : Oui
Analyser les e-mails : Non
Analyser tous les fichiers : Oui
Analyse heuristique : Oui
Extensions analysées :
Extensions exclues :

Traitement de la cible :Action par défaut pour les objets infectés : Désinfecter
Action par défaut pour les objets suspects : Aucune
Action par défaut pour les objets camouflés : Aucune

Résumé de l'analyseNombre de signatures de virus : 2815484
Plugins archives : 45
Plugins e-mail : 6
Plugins d'analyse : 13
Plugins système : 5
Plugins de décompression : 7

Résumé de l'analyse généraleEléments analysés : 226938
Eléments infectés : 2
Eléments suspects : 0
Eléments résolus : 0
Éléments non résolus : 3
Eléments protégés par mot de passe : 1
Virus individuels trouvés : 2
Répertoires analysés : 18637
Secteur de boot analysés : 5
Archives analysés : 2564
Erreurs I/O : 0
Temps d'analyse : 00:45:09
Fichiers par seconde : 83

Résumé des processus analysésAnalysé : 41
Infecté : 0

Résumé des clés de registre analyséesAnalysé : 1193
Infecté : 0

Résumé des cookies analysésAnalysé : 1193
Infecté : 0

Problèmes non résolus :Nom de l'objet Nom de la menace État final
C:\Users\captitaine Flam\Downloads\eMule\Incoming\nokia maps nokia e71 Crack(osloskop.net).zip=]Setup.exe=](IExpress 0)=]VGSetup.exe=](IExpress 0)=]VGSetup.exe Dropped:Trojan.Generic.1225179 Infecté (aucune action n'était possible, le fichier était dans une archive)
C:\Users\captitaine Flam\Downloads\eMule\Incoming\nokia maps nokia e71 Crack(osloskop.net).zip=]Setup.exe=](IExpress 0)=]VGSetup.exe=](IExpress 0)=]loader.exe Trojan.Vundo.FYD Infecté (aucune action n'était possible, le fichier était dans une archive)


Objets non scannés :Nom de l'objet Raison État final
C:\Program Files\Nero\Nero8\Nero BackItUp\BackItUp_ImageTool\root.img=]root.img Ultracompressé Aucune action possible


Merrci
A voir également:

5 réponses

Utilisateur anonyme
26 mars 2009 à 15:06
voila ce qui arrive quand on a des cracks !

Pour analyser ton pc, télécharges le fichier d'installation
HIJACKTHIS



Enregistre HJTInstall.exe sur ton bureau.

Double-clique sur HJTInstall.exe pour lancer le programme

Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis

Accepte la licence en cliquant sur le bouton "I Accept"

Choisis l'option "Do a system scan and save a log file"

Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

Clique sur "Edition -> Sélectionner tout" (ou fais ctrl A), puis sur "Edition -> Copier" pour copier tout le contenu du rapport et poste le dans ton prochain message

A LIRE : Tutoriaux

(ne fixe rien pour le moment !! cela pourrait empêcher ton PC de fonctionner correctement)

Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
0
jeway Messages postés 407 Date d'inscription vendredi 16 avril 2004 Statut Membre Dernière intervention 5 mars 2021 7
26 mars 2009 à 17:00
salut ,

Comment ca des crack?
c'est quoi?
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
26 mars 2009 à 15:11
Bonjour,

Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

Ensuite :

Télécharge le fichier d'installation d'HijackThis.

Enregistre HJTInstall.exe sur ton bureau.

Renomme Hijackthis en Tutu

Double-clique sur HJTInstall.exe (tutu) pour lancer le programme

Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis

Accepte la licence en cliquant sur le bouton "I Accept"

Choisis l'option "Do a system scan and save a log file"

Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

Colle le rapport que tu viens de copier sur ce forum

Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

Tutoriaux (ne fixe rien pour le moment !!)

Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

0
jeway Messages postés 407 Date d'inscription vendredi 16 avril 2004 Statut Membre Dernière intervention 5 mars 2021 7
26 mars 2009 à 19:24
salut voici:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:22:46, on 26/03/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/ig?hl=fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O13 - Gopher Prefix:
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://ma-config.com/activex/hardwaredetection_3_1_2_0.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - C:\Program Files\Common Files\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: O2FLASH (o2flash) - O2Micro International - C:\Windows\system32\DRIVERS\o2flash.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SupportSoft Sprocket Service (belgacom) (sprtsvc_belgacom) - SupportSoft, Inc. - C:\Program Files\Belgacom\bin\sprtsvc.exe
O23 - Service: SupportSoft RemoteAssist - SupportSoft, Inc. - C:\Program Files\Common Files\Supportsoft\bin\ssrc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
0
Utilisateur anonyme
26 mars 2009 à 17:14
C:\Users\captitaine Flam\Downloads\eMule\Incoming\nokia maps nokia e71 Crack(osloskop.net).zip=]Setup.exe=](IExpress 0)=]VGSetup.exe=](IExpress 0)=]VGSetup.exe Dropped:Trojan.Generic.1225179 Infecté (aucune action n'était possible, le fichier était dans une archive)
C:\Users\captitaine Flam\Downloads\eMule\Incoming\nokia maps nokia e71 Crack(osloskop.net).zip=]Setup.exe=](IExpress 0)=]VGSetup.exe=](IExpress 0)=]loader.exe Trojan.Vundo.FYD Infecté (aucune action n'était possible, le fichier était dans une archive)

c'est ce que t'as telechargé via emule
https://forum.malekal.com/viewtopic.php?f=33&t=893

tu mets ton rapport hijackthis si tu veux qu'on t'aide ;)

0
jeway Messages postés 407 Date d'inscription vendredi 16 avril 2004 Statut Membre Dernière intervention 5 mars 2021 7
26 mars 2009 à 17:29
Ok
Emule je vois ce que sait, c'est mon petit neveu qui a utilisé le portable. J'ai déjà supprimer ce qui a été téléchargé.
Je fais l'analyse et je post le résultat.
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
26 mars 2009 à 19:35
Fait ceci et poste moi le rapport à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.

Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
Dézippe le dossier, double-clique sur GenProc.bat
En final, poste le contenu du rapport qui s'affiche.
Comment utiliser GenProc

Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
26 mars 2009 à 19:47
a premiere vue tu peux te rassurer , aucune infection, mais pimprenelle te le confirmera ;)

par contre penses a mettr internet explorer a jour !

http://www.commentcamarche.net/actualites/internet explorer 8 disponible des aujourd hui 5848528 actualite.php3

et la derniere version de java :
http://www.commentcamarche.net/telecharger/telecharger 34055318 java runtime environment jre

bonne continuation
0