Infection par tdss.au

Fermé
tombu - 30 mai 2009 à 00:09
 tombu - 31 mai 2009 à 22:16
Bonjour,
je ne parviens plus à mettre à jour AVG. j'ai donc utilisé panda et je me suis aperçu que mon PC était infecté avec tdss.au.
comment puis-je m'en débarasser svp ? d'avance merci pour votre sollicitude.
A voir également:

26 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
31 mai 2009 à 13:28
http://www.microsoft.com/downloads/details.aspx?FamilyID=341c2ad5-8c3d-4347-8c03-08cdecd8852b&displaylang=it
0
excuse ma question peut-être idiote mais pourquoi dois-je mettre à jour IE alors que je navigue avec Firefox stp ???
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
31 mai 2009 à 14:24
Tu ne peux pas faire les mises à jour Windows avec Firefox par exemple.
0
pour info, le copier-coller dans OTM a eu l'air de fonctionner car il a généré un rapport (cf infra) mais mon ordi s'est bloqué et j'ai dû le redémarrer avec "reset". je ne savais que la mise à jour Windows se faisait uniquement avec IE, merci pour l'info.
voici le rapport OTM

======== PROCESSES ==========
Process explorer.exe killed successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersio­n\Explorer\Browser Helper Objects\{266fcdca-7bb3-4da7-b3bf-f845dea2ebd6}\\ not found.
========== COMMANDS ==========
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\Chefs deTribu BH\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_b0.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.

OTM by OldTimer - Version 2.1.0.0 log created on 05312009_135802

Files moved on Reboot...
C:\WINDOWS\temp\Perflib_Perfdata_b0.dat moved successfully.

Registry entries deleted on Reboot...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
31 mai 2009 à 17:36
- Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer).

- En bas à droite, clique sur Démarrer Online-scanner.

- Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte.

- Accepte les Contrôles ActiveX.

- Choisis Poste de travail pour le scan.

- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport.

- Pour t'aider à utiliser le scan en ligne : Lien

Note : Si tu reçois le message La licence de Kaspersky On-line Scanner est périmée, va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
0
voici le rapport de Kaspersky :

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Sunday, May 31, 2009 10:14:07 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 31/05/2009
Enregistrements dans la base antivirus Kaspersky : 2065866
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
E:\
F:\
G:\

Statistiques de l'analyse:
Total d'objets analysés: 753848
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 03:27:39

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\avg8\emc\Log\emc.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\avg8\Log\avgcore.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\avg8\Log\avgns.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\avg8\Log\avgrs.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\avg8\Log\avgsched.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\avg8\Log\avgsrm.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\avg8\Log\avgwd.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\avg8\Log\commonpriv.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Dati applicazioni\Mozilla\Firefox\Profiles\zrscu0qm.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Dati applicazioni\Mozilla\Firefox\Profiles\zrscu0qm.default\content-prefs.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Dati applicazioni\Mozilla\Firefox\Profiles\zrscu0qm.default\cookies.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Dati applicazioni\Mozilla\Firefox\Profiles\zrscu0qm.default\downloads.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Dati applicazioni\Mozilla\Firefox\Profiles\zrscu0qm.default\formhistory.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Dati applicazioni\Mozilla\Firefox\Profiles\zrscu0qm.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Dati applicazioni\Mozilla\Firefox\Profiles\zrscu0qm.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Dati applicazioni\Mozilla\Firefox\Profiles\zrscu0qm.default\permissions.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Dati applicazioni\Mozilla\Firefox\Profiles\zrscu0qm.default\places.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Dati applicazioni\Mozilla\Firefox\Profiles\zrscu0qm.default\places.sqlite-journal L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Dati applicazioni\Mozilla\Firefox\Profiles\zrscu0qm.default\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\IETldCache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Impostazioni locali\Cronologia\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Impostazioni locali\Dati applicazioni\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~\Raccolta Web Slice~.feed-ms L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Impostazioni locali\Dati applicazioni\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~\Siti suggeriti~.feed-ms L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Impostazioni locali\Dati applicazioni\Microsoft\Internet Explorer\Recovery\Active\RecoveryStore.{29195723-4DFF-11DE-B4C3-001BFCD96351}.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Impostazioni locali\Dati applicazioni\Microsoft\Internet Explorer\Recovery\Active\{39AFDD30-4DFF-11DE-B4C3-001BFCD96351}.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\zrscu0qm.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\zrscu0qm.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\zrscu0qm.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\zrscu0qm.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\zrscu0qm.default\urlclassifier3.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Impostazioni locali\temp\etilqs_TU1ZlB6Qi38KLpbQmyff L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Impostazioni locali\temp\~DF304D.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Impostazioni locali\temp\~DF958E.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Impostazioni locali\temp\~DFD506.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Impostazioni locali\temp\~DFD513.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Impostazioni locali\temp\~DFD578.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Impostazioni locali\temp\~DFD585.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Impostazioni locali\temp\~DFD5B6.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Impostazioni locali\temp\~DFD5C3.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Chefs deTribu BH\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.NT AUTHORITY\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.NT AUTHORITY\Impostazioni locali\Cronologia\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.NT AUTHORITY\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.NT AUTHORITY\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.NT AUTHORITY\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.NT AUTHORITY\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.NT AUTHORITY\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.NT AUTHORITY\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.NT AUTHORITY\IETldCache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.NT AUTHORITY\Impostazioni locali\Cronologia\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.NT AUTHORITY\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.NT AUTHORITY\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.NT AUTHORITY\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.NT AUTHORITY\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.NT AUTHORITY\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Programmi\Wanadoo\Config\THOMAS BUNEL\Thunderbird\cert8.db L'objet est verrouillé ignoré
C:\Programmi\Wanadoo\Config\THOMAS BUNEL\Thunderbird\key3.db L'objet est verrouillé ignoré
C:\Programmi\Wanadoo\Config\THOMAS BUNEL\Thunderbird\Mail\Local Folders\Trash.msf L'objet est verrouillé ignoré
C:\Programmi\Wanadoo\Config\THOMAS BUNEL\Thunderbird\Mail\pop.wanadoo.fr\Inbox.msf L'objet est verrouillé ignoré
C:\Programmi\Wanadoo\Config\THOMAS BUNEL\Thunderbird\Mail\pop.wanadoo.fr\Trash.msf L'objet est verrouillé ignoré
C:\Programmi\Wanadoo\Config\THOMAS BUNEL\Thunderbird\panacea.dat L'objet est verrouillé ignoré
C:\Programmi\Wanadoo\Config\THOMAS BUNEL\Thunderbird\parent.lock L'objet est verrouillé ignoré
C:\Programmi\Wanadoo\Config\THOMAS BUNEL\Thunderbird\urlclassifier2.sqlite L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{04764E16-3909-4F9D-B125-741FF8C460C4}\RP339\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\temp\Perflib_Perfdata_4cc.dat L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
E:\hiberfil.sys L'objet est verrouillé ignoré
0