Troyens, ver WORM, RKIT...au sceours!!!!

etoilee Messages postés 44 Statut Membre -  
Ced_King Messages postés 3519 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

voila, j'ai choppé plein de m........, au départ, je pensais juste avoir un troyen mais apres un scan avec avec antivir, voila le resultat:

Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 8 avril 2009 22:28

La recherche porte sur 1344408 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 2) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :DOCTEUR-GILLES

Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 28/03/2009 11:14:28
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:14:28
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 11:14:29
ANTIVIR2.VDF : 7.1.3.0 1330176 Bytes 01/04/2009 17:50:58
ANTIVIR3.VDF : 7.1.3.34 132608 Bytes 08/04/2009 17:55:37
Version du moteur: 8.2.0.138
AEVDF.DLL : 8.1.1.0 106868 Bytes 28/03/2009 11:14:29
AESCRIPT.DLL : 8.1.1.73 373114 Bytes 05/04/2009 09:15:21
AESCN.DLL : 8.1.1.10 127348 Bytes 05/04/2009 09:15:20
AERDL.DLL : 8.1.1.3 438645 Bytes 28/03/2009 11:14:29
AEPACK.DLL : 8.1.3.12 397687 Bytes 05/04/2009 09:15:20
AEOFFICE.DLL : 8.1.0.36 196987 Bytes 28/03/2009 11:14:29
AEHEUR.DLL : 8.1.0.114 1700214 Bytes 05/04/2009 09:15:17
AEHELP.DLL : 8.1.2.2 119158 Bytes 28/03/2009 11:14:29
AEGEN.DLL : 8.1.1.33 340340 Bytes 05/04/2009 09:15:13
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.6.7 176502 Bytes 05/04/2009 09:15:11
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 28/03/2009 11:14:29
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: D:\Program Files\Avira\AntiVir PersonalEdition Classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Tous les fichiers
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : mercredi 8 avril 2009 22:28

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SvcGuiHlpr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AcSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SUService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'tvtsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TpKmpSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'tvt_reg_monitor_svc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPZipm12.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msrsys32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AcPrfMgrSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Magickey.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPONSCR.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ltmsg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'EZEJMNAP.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'ACWLIcon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ACTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPHKMGR.exe' - '1' module(s) sont contrôlés
Processus de recherche 's3hotkey.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ipoint.exe' - '1' module(s) sont contrôlés
Processus de recherche 'scheduler_proxy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ibmpmsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'42' processus ont été contrôlés avec '42' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '55' fichiers).

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <Données>
Recherche débutant dans 'D:\' <Programmes>
D:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
D:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\3CQESYY8\bo[1].exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a380a22.qua' !
D:\Program Files\Adobe\Reader 9.0\Setup Files\{AC76BA86-7AD7-1036-7B44-A91000000001}\Data1.cab
[0] Type d'archive: CAB (Microsoft)
--> Hls.fra
[AVERTISSEMENT] Impossible d'écrire le fichier !
--> MinionPro_Bold.otf
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
D:\Program Files\eMule\Incoming\MB Free Feng Shui Bagua 1.20.zip
[0] Type d'archive: ZIP
--> setup.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Bagle.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49fd0a35.qua' !
D:\Program Files\eMule\Incoming\MB Free Feng Shui Kua Number 1.65.zip
[0] Type d'archive: ZIP
--> crac.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Bagle.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '489ab81e.qua' !
D:\Program Files\eMule\Incoming\MB Free Feng Shui Suite 1.60.zip
[0] Type d'archive: ZIP
--> serial.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Bagle.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49fd0a36.qua' !
D:\System Volume Information\_restore{5A9F1F3F-BA6C-496C-8B1B-4D46EA5E4BFD}\RP33\A0006389.sys
[RESULTAT] Contient le modèle de détection du rootkit RKIT/IrcBot.581632
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a0d0c8c.qua' !
D:\System Volume Information\_restore{5A9F1F3F-BA6C-496C-8B1B-4D46EA5E4BFD}\RP33\A0008389.sys
[RESULTAT] Contient le modèle de détection du rootkit RKIT/IrcBot.581632
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b6abea5.qua' !
D:\System Volume Information\_restore{5A9F1F3F-BA6C-496C-8B1B-4D46EA5E4BFD}\RP33\A0009454.sys
[RESULTAT] Contient le modèle de détection du rootkit RKIT/IrcBot.581632
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a0d0c8f.qua' !
D:\WINDOWS\system32\drivers\sysdrv32.sys
[RESULTAT] Contient le modèle de détection du rootkit RKIT/IrcBot.581632
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a500e94.qua' !

Fin de la recherche : mercredi 8 avril 2009 22:51
Temps nécessaire: 23:02 Minute(s)

La recherche a été effectuée intégralement

3278 Les répertoires ont été contrôlés
222338 Des fichiers ont été contrôlés
8 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
8 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
222329 Fichiers non infectés
1781 Les archives ont été contrôlées
3 Avertissements
8 Consignes

59 réponses

etoilee Messages postés 44 Statut Membre
 
salut Ced-King,

je te postes le rapport mais je n'ai pas désinstaller jkdefrag , pourquoi, faut il le faire, il n'est pas bien? Il me sert a défragmenter.

c'est bien toi qui m'a écrit sur ma "boite aux lettres"?

[b]SDFix: Version 1.240 [/b]
Run by Administrateur on 16/04/2009 at 12:55

Microsoft Windows XP [version 5.1.2600]
Running From: D:\SDFix

[b]Checking Services [/b]:

Restoring Default Security Values
Restoring Default Hosts File

Rebooting

[b]Checking Files [/b]:

No Trojan Files Found

Removing Temp Files

[b]ADS Check [/b]:

[b]Final Check [/b]:

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-04-16 13:03:54
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0

[b]Remaining Services [/b]:

Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"D:\\Program Files\\ma-config.com\\maconfservice.exe"="D:\\Program Files\\ma-config.com\\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
"D:\\Program Files\\uTorrent\\uTorrent.exe"="D:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:µTorrent"
"D:\\Program Files\\eMule\\emule.exe"="D:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"D:\\Program Files\\ThinkVantage\\SystemUpdate\\jre\\bin\\javaw.exe"="D:\\Program Files\\ThinkVantage\\SystemUpdate\\jre\\bin\\javaw.exe:*:Enabled:ThinkVantage System Update"

[b]Remaining Files [/b]:

[b]Files with Hidden Attributes [/b]:

Mon 26 Jan 2009 1,740,632 A.SHR --- "D:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
Mon 26 Jan 2009 5,365,592 A.SHR --- "D:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
Thu 5 Mar 2009 2,260,480 A.SHR --- "D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"

[b]Finished![/b]
0
etoilee Messages postés 44 Statut Membre
 
16/04/2009,08:47 Le service Avira AntiVir Personal - Free Antivirus a été arrêté !
16/04/2009,09:01 ---------------------------------------------------------
16/04/2009,09:01 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte !
16/04/2009,09:01 AntiVir Guard version : 8.00.01.30, version du moteur 8.2.0.143, version VDF : 7.1.3.57
16/04/2009,09:01 AntiVir Guard a été activé
16/04/2009,09:01 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré !
16/04/2009,09:01 [CONFIG] Configuration utilisée pour la recherche en temps réel :
- Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux
- Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture
- Contrôler uniquement les fichiers avec l'extension de fichier suivante : . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .XXX .ZIP
- Décompresser les fichiers compressés dans le temps d'exécution
- Action : Interroger l'utilisateur
- Heuristique macrovirus : MACRO , WIN32 MOYENNE
- Etape de documentation : 1
16/04/2009,09:19 [AVERTISSEMENT] Contient le cheval de Troie TR/Dropper.Gen!
D:\WINDOWS\system32\06.scr
[INFO] Le fichier va être copié dans le répertoire de quarantaine !
[INFO] Le fichier va être supprimé !
16/04/2009,09:19 [AVERTISSEMENT] Contient le cheval de Troie TR/Dropper.Gen!
D:\WINDOWS\system32\72.scr
[INFO] Le fichier va être copié dans le répertoire de quarantaine !
[INFO] Le fichier va être supprimé !
16/04/2009,09:15 [AVERTISSEMENT] Contient le cheval de Troie TR/Dropper.Gen!
D:\WINDOWS\system32\72.scr
[INFO] Le fichier va être copié dans le répertoire de quarantaine !
[INFO] Le fichier va être supprimé !
16/04/2009,09:10 [AVERTISSEMENT] Contient le cheval de Troie TR/Dropper.Gen!
D:\WINDOWS\system32\06.scr
[INFO] Le fichier va être copié dans le répertoire de quarantaine !
[INFO] Le fichier va être supprimé !
16/04/2009,09:25 [CONFIG] Configuration utilisée pour la recherche en temps réel :
- Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux
- Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture
- Contrôler tous les fichiers
- Décompresser les fichiers compressés dans le temps d'exécution
- Action : Interroger l'utilisateur
- Heuristique macrovirus : MACRO , WIN32 MOYENNE
- Etape de documentation : 1
16/04/2009,09:25 [CONFIG] Configuration utilisée pour la recherche en temps réel :
- Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux
- Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture
- Contrôler tous les fichiers
- Décompresser les fichiers compressés dans le temps d'exécution
- Action : Interroger l'utilisateur
- Heuristique macrovirus : MACRO , WIN32 MOYENNE
- Etape de documentation : 1
16/04/2009,09:29 [AVERTISSEMENT] Contient le cheval de Troie TR/Crypt.XPACK.Gen!
D:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\89SK3MEO\l[1]
[INFO] Le fichier va être copié dans le répertoire de quarantaine !
[INFO] Le fichier va être supprimé !
16/04/2009,09:30 [AVERTISSEMENT] Contient le cheval de Troie TR/Dropper.Gen!
D:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IDELSZ0V\x[1].x
[INFO] Le fichier va être copié dans le répertoire de quarantaine !
[INFO] Le fichier va être supprimé !
16/04/2009,09:30 [AVERTISSEMENT] Contient le cheval de Troie TR/Dropper.Gen!
D:\WINDOWS\system32\27.scr
[INFO] Le fichier va être copié dans le répertoire de quarantaine !
[INFO] Le fichier va être supprimé !
16/04/2009,09:30 [AVERTISSEMENT] Contient le cheval de Troie TR/Dropper.Gen!
D:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\OXA1CEP0\x[1].x
[INFO] Le fichier va être copié dans le répertoire de quarantaine !
[INFO] Le fichier va être supprimé !
16/04/2009,09:31 [AVERTISSEMENT] Contient le cheval de Troie TR/Dropper.Gen!
D:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IDELSZ0V\x[1].x
[INFO] Le fichier va être copié dans le répertoire de quarantaine !
[INFO] Le fichier va être supprimé !
16/04/2009,09:31 [AVERTISSEMENT] Contient le cheval de Troie TR/Dropper.Gen!
D:\WINDOWS\system32\58.scr
[INFO] Le fichier va être copié dans le répertoire de quarantaine !
[INFO] Le fichier va être supprimé !
16/04/2009,12:49 Le service Avira AntiVir Personal - Free Antivirus a été arrêté !
16/04/2009,13:03 ---------------------------------------------------------
16/04/2009,13:03 Le fichier de licence contient une licence valable. Le service Avira AntiVir Personal - Free Antivirus fonctionne en tant que version intégrale non restreinte !
16/04/2009,13:03 AntiVir Guard version : 8.00.01.30, version du moteur 8.2.0.143, version VDF : 7.1.3.57
16/04/2009,13:03 AntiVir Guard a été activé
j ai reussi a trouve un rapport, tout ce qui a été trouvé aujourd hui, je l ai mis en quarantaine. C'est étrange, antivir ne faisait plus ca depuis que nous avons commence a desinfecter l'ordi...et la il recommence, il me fait toujours le même probleme avec le son, "audio windows" ne démarre automatiquement alors qu il est configure comme cela ou bien il s'arrete en cours de route...

je te postes aussi la réponse dans l'autre poste

16/04/2009,13:03 Le service Avira AntiVir Personal - Free Antivirus a bien été démarré !
16/04/2009,13:03 [CONFIG] Configuration utilisée pour la recherche en temps réel :
- Fichiers contrôlés : Contrôler les fichiers des lecteurs locaux
- Mode appareil : Contrôler le fichier à l'ouverture, Contrôler le fichier après sa fermeture
- Contrôler tous les fichiers
- Décompresser les fichiers compressés dans le temps d'exécution
- Action : Interroger l'utilisateur
- Heuristique macrovirus : MACRO , WIN32 MOYENNE
- Etape de documentation : 1
16/04/2009,13:09 [AVERTISSEMENT] Contient le cheval de Troie TR/Dropper.Gen!
D:\WINDOWS\system32\34.scr
[INFO] Le fichier va être copié dans le répertoire de quarantaine !
[INFO] Le fichier va être supprimé !
16/04/2009,13:09 [AVERTISSEMENT] Contient le cheval de Troie TR/Dropper.Gen!
D:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\OXA1CEP0\cuntf[1].exe
[INFO] Le fichier va être copié dans le répertoire de quarantaine !
[INFO] Le fichier va être supprimé !
0
Ced_King Messages postés 3519 Date d'inscription   Statut Contributeur Dernière intervention   572
 
Ok, si c'est pourTR/Dropper.Gen , regardes ICI et

---> Rien de bien méchant et en lisant tu comprendras...
-----------------------

Telecharges Toolscleaner2 sur ton bureau :
http://pc-system.fr/

- Cliques sur " Recherche " et patientes
- Ciques ensuite sur" supprimer " pour finaliser
- Clic sur exit >> un rapport sera généré, postes son contenu

-----------------------

- Telecharges et installes Filehippo-updatechecker afin de verifier les mises a jours des applications et programmes de ton pc

-----------------------------
Une fois ceci fait, lances Ccleaner et cliques sur " Nettoyeur " puis lances une analyse et le nettoyage

- Cliques ensuite sur " Registre " -->" chercher des erreurs " puis " réparer les erreurs " jusqu'à ce qu'il n'y ai plus d'erreurs ( sauvegardes le registre, tu le supprimeras d'ici 2 à 3 jours)

-----------------------------

- Lances un scan en ligne avec Bitdefender en te servant du Tutoriel si il le faut.

- Puis postes le rapport généré..

----------
0
etoilee Messages postés 44 Statut Membre
 
j'ai lance une recherche toolscleaner2, supprimer et quittern mais il n'a pas édité de rapport...si j ai bien lu, il a desinstaller tous ce que nous avions installer sauf findykill

je fais le reste, par contre je m'absente jusqu à lundi soir...

bon week end, à lundi
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ced_King Messages postés 3519 Date d'inscription   Statut Contributeur Dernière intervention   572
 
Ok, pour le rapport il se trouve à C:\TC.txt

--> pour Findykill, executes l'option3 ( desinstallation)

- Bon W-E à toi de meme !

.....
0
etoilee Messages postés 44 Statut Membre
 
ok, en fait findkilly a été désinstaller mais il apparait toujours sur mon bureau

[ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

D:\SDFIX: trouvé !
D:\Combofix: trouvé !
D:\FindyKill: trouvé !
D:\Rsit: trouvé !
D:\Documents and Settings\Administrateur\Bureau\SdFix.exe: trouvé !
D:\Documents and Settings\Administrateur\Bureau\SmitFraudFix.exe: trouvé !
D:\Documents and Settings\Administrateur\Bureau\Rsit.exe: trouvé !
D:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\FindyKill: trouvé !
D:\Program Files\trend micro\HijackThis.exe: trouvé !
D:\Program Files\trend micro\hijackthis.log: trouvé !

---------------------------------
--> Suppression:

D:\Documents and Settings\Administrateur\Bureau\SdFix.exe: supprimé !
D:\Documents and Settings\Administrateur\Bureau\SmitFraudFix.exe: supprimé !
D:\Program Files\trend micro\HijackThis.exe: supprimé !
D:\Documents and Settings\Administrateur\Bureau\Rsit.exe: supprimé !
D:\Program Files\trend micro\hijackthis.log: supprimé !
D:\SDFIX: supprimé !
D:\Combofix: supprimé !
D:\FindyKill: supprimé !
D:\Rsit: supprimé !
D:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\FindyKill: supprimé !
0
Ced_King Messages postés 3519 Date d'inscription   Statut Contributeur Dernière intervention   572
 
Supprimes le raccourci !!!
0
Utilisateur anonyme
 
oui c est l icone de couleur non ?

tu peux le supprimer a la main
0
Utilisateur anonyme
 
oups....desole trompé
0
etoilee Messages postés 44 Statut Membre
 
Salut Ced-King,

me voilà de retour, je poste le rapport bit defender, il n'y a aucun fichier infecté!!

BitDefender Online Scanner - Rapport virus en temps réel

Généré à: Mon, Apr 20, 2009 - 20:19:23

Info d'analyse

Fichiers scannés

30721

Infectés Fichiers

0

Virus Détectés

Aucun virus trouvé.

Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
0
etoilee Messages postés 44 Statut Membre
 
par contre, j ai toujours mon probleme de son...
0
Ced_King Messages postés 3519 Date d'inscription   Statut Contributeur Dernière intervention   572
 
Avant d'essayer de regler ton problème de son, Tu vas purger la restauration systeme en desactivant et reactivant celle-ci :

* Touche Windows+Pause (ça ouvre les propriétés systèmes)
* onglet Restauration du système
* coches désactiver la restauration du système
* cliques Appliquer
* Redémarres puis reviens au même endroit et décoches ce que tu avais coché

Regardes là : http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

---------------------

- Pour ton problème de son, on va verifier :

cliques sur --> Démarrer/Exécuter, tapes services.msc puis OK.
La liste des services installés va apparaitre.

*Recherche dans la liste le service ayant pour nom: Audio Windows et double-cliques dessus pour faire apparaitre les détails.

*Regarde ce qu'il y a dans les champs Type de démarrage et statut du service.

*Si le statut du service n'est pas sur Démarré, cliques sur le bouton Démarrer dans la fenêtre.

*Si le service démarre normalement, teste le son (système et musique)

*Si le service ne démarre pas et te donne un message d'erreur, note le et poste le dans ta prochaine réponse
0
etoilee Messages postés 44 Statut Membre
 
c'est ce que je fait, quand mon son se coupe, je vais sur services.msc et je constate que windows audio est arreté. Ce qui est étrange, c'est que ce n'est pas toujours parail, hier soir en allumant mon ordi, le son était coupé dès le démarrage, parfois, le son fonctionne et s'arrete tout a coup. Ce matin par exemple, je viens de vérifier, il est démarré et le son marche
0
freelog Messages postés 2181 Statut Membre 130
 
juste une question
pourquoi son système est sur D: ?
on m'a toujours appris que il doit être sur la racine à savoir c:
0
etoilee Messages postés 44 Statut Membre
 
je me suis posee la meme...je ne sais pas. J ai fomater mon ordi il y a quelques mois. Avant ce formatage, windows etait sur C, lorsque j'ai lance le formatage a partir du disque d'installation windows, il m'a dit que windows était sur D et c'etait celui la qu'il fallait que je formate, j ai verifie en regardant le nombre de giga alloue a chaque disque, et effectivement, il avait bien juste echangé les lettres,

bref, c'est paséevident a expliquer, mais en fait i est sur C qui s'appelle pour je ne sais quelle raison D!
0
freelog Messages postés 2181 Statut Membre 130
 
cela m'avait interpellé
à savoir quand même que
quand on est pas sur C:
ça pose toujours problème un jour où l'autre
0
etoilee Messages postés 44 Statut Membre
 
ok, et donc , c'est bon pour mon ordi...il n'y a plus de m...?
0
etoilee Messages postés 44 Statut Membre
 
bonjour,

je ne sais pas pourquoi mais je n'ai plus de nouvelles...

voici un rapport de virus total, concernant des fichiers infectes

Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.12.5.0 2008.12.05 -
AntiVir 7.9.0.41 2008.12.05 -
Authentium 5.1.0.4 2008.12.05 -
Avast 4.8.1281.0 2008.12.04 -
AVG 8.0.0.199 2008.12.05 -
BitDefender 7.2 2008.12.05 -
CAT-QuickHeal 10.00 2008.12.05 -
ClamAV 0.94.1 2008.12.05 -
Comodo 682 2008.12.04 -
DrWeb 4.44.0.09170 2008.12.05 -
eSafe 7.0.17.0 2008.12.04 -
eTrust-Vet 31.6.6243 2008.12.04 -
Ewido 4.0 2008.12.04 -
F-Prot 4.4.4.56 2008.12.04 -
F-Secure 8.0.14332.0 2008.12.05 Suspicious:W32/RATPack.10!Gemini
Fortinet 3.117.0.0 2008.12.05 -
GData 19 2008.12.05 -
Ikarus T3.1.1.45.0 2008.12.05 -
K7AntiVirus 7.10.543 2008.12.04 -
Kaspersky 7.0.0.125 2008.12.05 -
McAfee 5454 2008.12.04 -
McAfee+Artemis 5454 2008.12.04 -
Microsoft 1.4205 2008.12.05 -
NOD32 3665 2008.12.04 -
Norman 5.80.02 2008.12.04 -
Panda 9.0.0.4 2008.12.04 -
PCTools 4.4.2.0 2008.12.04 -
Prevx1 V2 2008.12.05 -
Rising 21.06.42.00 2008.12.05 -
SecureWeb-Gateway 6.7.6 2008.12.05 -
Sophos 4.36.0 2008.12.05 -
Sunbelt 3.1.1832.2 2008.12.01 Trojan-Dropper.Win32.VB!cobra (v)
Symantec 10 2008.12.05 -
TheHacker 6.3.1.2.176 2008.12.05 -
TrendMicro 8.700.0.1004 2008.12.05 -
VBA32 3.12.8.10 2008.12.05 -
ViRobot 2008.12.5.1501 2008.12.05 -
VirusBuster 4.5.11.0 2008.12.04 -
Information additionnelle
File size: 253952 bytes
MD5...: 7be764954d442b80202c8342d0306a89
SHA1..: c08e17187e82193d833853b25228f7fed815957a
SHA256: b31784ef68775022113635e8329c3a4b4f2f1f67ee24b6949f511687f28de8ac
SHA512: ad2e9d37785b3858e54f141540490079f7e114f137f0ca58764378bbcfe18e01
0671d9886f07f8c5a500c0d159b86b7b3804bfc1d64287b8cbb62aa3f4bc6afb
ssdeep: 6144:DnIKvBmT0LNn3moSAj0UTp1bDQwZefWnwJaW:Dnxdj0UTp1XtdW
PEiD..: -
TrID..: File type identification
Win32 Executable Microsoft Visual Basic 6 (71.5%)
Win32 Executable MS Visual C++ (generic) (21.3%)
Win32 Executable Generic (4.8%)
Generic Win/DOS Executable (1.1%)
DOS Executable Generic (1.1%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x4037e0
timedatestamp.....: 0x38ce7cd9 (Tue Mar 14 17:54:33 2000)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x350ec 0x36000 6.00 c6b739180d98b5c789159285a5256a8c
.data 0x37000 0x5390 0x1000 0.00 620f0b67a91f7f74151bc5be745b7110
.rsrc 0x3d000 0x6000 0x6000 3.63 9f699906cc6a7feb7d17be719f601bb4

( 1 imports )
> MSVBVM60.DLL: __vbaVarTstGt, __vbaVarSub, __vbaStrI2, _CIcos, _adj_fptan, __vbaVarMove, __vbaStrI4, __vbaVarVargNofree, __vbaFreeVar, __vbaLineInputStr, __vbaLenBstr, -, __vbaStrVarMove, -, -, __vbaFreeVarList, _adj_fdiv_m64, __vbaFreeObjList, -, -, _adj_fprem1, __vbaRecAnsiToUni, -, __vbaCopyBytes, __vbaResume, __vbaStrCat, __vbaRecDestruct, __vbaSetSystemError, __vbaNameFile, __vbaHresultCheckObj, _adj_fdiv_m32, __vbaAryDestruct, __vbaLateMemSt, -, __vbaForEachCollObj, __vbaBoolStr, __vbaExitProc, __vbaFileCloseAll, -, __vbaCyAdd, __vbaOnError, __vbaObjSet, _adj_fdiv_m16i, __vbaObjSetAddref, _adj_fdivr_m16i, -, __vbaBoolVar, __vbaForEachCollVar, -, __vbaBoolVarNull, _CIsin, -, -, __vbaErase, __vbaLateMemStAd, __vbaNextEachCollObj, -, __vbaVarZero, __vbaChkstk, __vbaFileClose, EVENT_SINK_AddRef, -, __vbaGenerateBoundsError, -, __vbaCyI2, __vbaStrCmp, __vbaVarTstEq, __vbaCyI4, __vbaNextEachCollVar, __vbaPrintObj, __vbaI2I4, DllFunctionCall, __vbaVarOr, __vbaVarLateMemSt, __vbaLbound, __vbaRedimPreserve, _adj_fpatan, __vbaR4Var, __vbaLateIdCallLd, __vbaRedim, __vbaRecUniToAnsi, EVENT_SINK_Release, __vbaNew, -, _CIsqrt, __vbaVarAnd, EVENT_SINK_QueryInterface, __vbaUI1I4, __vbaFpCmpCy, __vbaVarMul, __vbaExceptHandler, -, __vbaPrintFile, __vbaStrToUnicode, -, _adj_fprem, _adj_fdivr_m64, __vbaI2Str, __vbaVarDiv, -, __vbaFPException, __vbaInStrVar, -, -, __vbaUbound, __vbaStrVarVal, __vbaVarCat, -, __vbaDateVar, -, __vbaI2Var, -, -, -, _CIlog, -, __vbaErrorOverflow, __vbaFileOpen, -, __vbaInStr, __vbaNew2, -, __vbaCyMulI2, _adj_fdiv_m32i, -, _adj_fdivr_m32i, __vbaStrCopy, __vbaFreeStrList, -, __vbaDerefAry1, _adj_fdivr_m32, __vbaPowerR8, -, _adj_fdiv_r, -, -, -, -, __vbaI4Var, __vbaAryLock, __vbaVarAdd, __vbaVarDup, __vbaStrToAnsi, __vbaFpI2, __vbaFpI4, __vbaVarCopy, -, __vbaVarLateMemCallLd, __vbaR8IntI2, __vbaLateMemCallLd, _CIatan, -, __vbaStrMove, __vbaCastObj, __vbaStrVarCopy, -, _allmul, __vbaLenVarB, __vbaLateIdSt, _CItan, -, __vbaAryUnlock, _CIexp, __vbaMidStmtBstr, -, __vbaFreeStr, __vbaFreeObj, -

( 0 exports )

un autre

Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.04.17 -
AhnLab-V3 5.0.0.2 2009.04.17 -
AntiVir 7.9.0.143 2009.04.17 TR/Dropper.Gen
Antiy-AVL 2.0.3.1 2009.04.17 -
Authentium 5.1.2.4 2009.04.17 -
Avast 4.8.1335.0 2009.04.17 Win32:Trojan-gen {Other}
AVG 8.5.0.287 2009.04.17 Dropper.Generic.AKWU
BitDefender 7.2 2009.04.17 -
CAT-QuickHeal 10.00 2009.04.17 -
ClamAV 0.94.1 2009.04.17 -
Comodo 1117 2009.04.17 -
DrWeb 4.44.0.09170 2009.04.17 BackDoor.BotSiggen.37
eSafe 7.0.17.0 2009.04.13 -
eTrust-Vet 31.6.6455 2009.04.14 -
F-Prot 4.4.4.56 2009.04.17 -
F-Secure 8.0.14470.0 2009.04.17 -
Fortinet 3.117.0.0 2009.04.17 -
GData 19 2009.04.17 Win32:Trojan-gen {Other}
Ikarus T3.1.1.49.0 2009.04.17 -
K7AntiVirus 7.10.707 2009.04.17 -
Kaspersky 7.0.0.125 2009.04.17 -
McAfee 5587 2009.04.17 -
McAfee+Artemis 5587 2009.04.17 -
McAfee-GW-Edition 6.7.6 2009.04.17 Trojan.Dropper.Gen
Microsoft 1.4502 2009.04.17 VirTool:Win32/CeeInject.gen!A
NOD32 4017 2009.04.17 a variant of Win32/Injector.KT
Norman 6.00.06 2009.04.17 -
nProtect 2009.1.8.0 2009.04.17 Trojan/W32.Buzus.36850
Panda 10.0.0.14 2009.04.17 -
PCTools 4.4.2.0 2009.04.17 -
Prevx1 V2 2009.04.17 Medium Risk Malware
Rising 21.25.44.00 2009.04.17 Trojan.Win32.Nodef.iex
Sophos 4.40.0 2009.04.17 -
Sunbelt 3.2.1858.2 2009.04.17 Trojan.Win32.Buzus
Symantec 1.4.4.12 2009.04.17 Backdoor.Trojan
TheHacker 6.3.4.0.309 2009.04.16 Trojan/Buzus.aufz
TrendMicro 8.700.0.1004 2009.04.17 -
VBA32 3.12.10.2 2009.04.12 Trojan.Win32.Buzus.auer
ViRobot 2009.4.17.1698 2009.04.17 Trojan.Win32.Buzus.36850
VirusBuster 4.6.5.0 2009.04.17 -

encore un autre et je vais tous les mettre ca serait trop...

Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.04.27 Trojan.Win32.Buzus!IK
AhnLab-V3 5.0.0.2 2009.04.27 Win-Trojan/Agent.47746
AntiVir 7.9.0.156 2009.04.27 TR/Dropper.Gen
Antiy-AVL 2.0.3.1 2009.04.27 Trojan/Win32.Buzus
Authentium 5.1.2.4 2009.04.26 W32/Trojan3.ANC
Avast 4.8.1335.0 2009.04.26 Win32:Trojan-gen {Other}
AVG 8.5.0.287 2009.04.26 Dropper.Generic.AKWU
BitDefender 7.2 2009.04.27 Trojan.Agent.AMQF
CAT-QuickHeal 10.00 2009.04.27 Trojan.Buzus.auya
ClamAV 0.94.1 2009.04.27 -
Comodo 1137 2009.04.27 -
DrWeb 4.44.0.09170 2009.04.27 BackDoor.BotSiggen.37
eSafe 7.0.17.0 2009.04.23 Win32.TRDropper
eTrust-Vet 31.6.6475 2009.04.24 Win32/IRCBot.KX
F-Prot 4.4.4.56 2009.04.26 W32/Trojan3.ANC
F-Secure 8.0.14470.0 2009.04.27 Trojan.Win32.Buzus.auya
Fortinet 3.117.0.0 2009.04.27 W32/Buzus.AUYA!tr
GData 19 2009.04.27 Trojan.Agent.AMQF
Ikarus T3.1.1.49.0 2009.04.27 Trojan.Win32.Buzus
K7AntiVirus 7.10.716 2009.04.25 Trojan.Win32.Buzus.auya
Kaspersky 7.0.0.125 2009.04.27 Trojan.Win32.Buzus.auya
McAfee 5597 2009.04.26 Generic.dx!a
McAfee+Artemis 5597 2009.04.26 Generic.dx!a
McAfee-GW-Edition 6.7.6 2009.04.27 Trojan.Dropper.Gen
Microsoft 1.4602 2009.04.27 VirTool:Win32/DelfInject.gen!J
NOD32 4035 2009.04.25 Win32/Injector.KT
Norman 6.00.06 2009.04.24 W32/Buzus.MHA
nProtect 2009.1.8.0 2009.04.27 Trojan/W32.Buzus.36850
Panda 10.0.0.14 2009.04.26 W32/Ircbot.CMQ.worm
PCTools 4.4.2.0 2009.04.26 Trojan.Buzus!sd6
Prevx1 3.0 2009.04.27 High Risk Worm
Rising 21.27.01.00 2009.04.27 Trojan.Win32.Nodef.iex
Sophos 4.41.0 2009.04.27 Troj/Buzus-AL
Sunbelt 3.2.1858.2 2009.04.24 Trojan.Win32.Buzus
Symantec 1.4.4.12 2009.04.27 W32.Spybot.Worm
TheHacker 6.3.4.1.315 2009.04.27 Trojan/Buzus.aufz
TrendMicro 8.700.0.1004 2009.04.27 WORM_NEERIS.A
VBA32 3.12.10.3 2009.04.27 Trojan.Win32.Buzus.auer
ViRobot 2009.4.27.1709 2009.04.27 Trojan.Win32.Buzus.36850
VirusBuster 4.6.5.0 2009.04.26 -
0
Ced_King Messages postés 3519 Date d'inscription   Statut Contributeur Dernière intervention   572
 
Bonjour Etoilée,

voici un rapport de virus total, concernant des fichiers infectes

De quels fichiers s'agit-il ?

Si c'est ceux que je t'avais demandé il y a quelques temps d'analyser, il faudrait mettre le chemin...

0