A voir également:
- Virus dans le disque dur
- Defragmenter disque dur - Guide
- Cloner disque dur - Guide
- Test disque dur - Télécharger - Informations & Diagnostic
- Chkdsk disque dur externe - Guide
- Nettoyage disque dur - Guide
4 réponses
slt
quel virus?
quel fichier est infecté?
colle un rapport FSECURE (orange) pour voir
quel virus?
quel fichier est infecté?
colle un rapport FSECURE (orange) pour voir
Rapport d'analyse
mercredi 3 juin 2009 12:43:32 - 14:05:36
Nom de l'ordinateur : NOM-FB9B15D2723
Type d'analyse : Analyse de la cible
Cible : C:\
--------------------------------------------------------------------------------
Résultat: 1 antiprogramme(s) détecté(s)
Trojan-Downloader.Win32.Elly.i (virus)
C:\SDFix\backups\backups.zip\backups\w.exe
--------------------------------------------------------------------------------
Statistiques
Analysés :
Fichiers : 79174
Non analysés : 21
Résultat :
Virus : 1
Spyware : 0
Eléments suspects : 0
Programme à risque : 0
Actions :
Nettoyés : 0
Renommés : 0
Supprimés : 0
Quarantaine : 0
Echec : 0
Secteurs d'amorçage :
Analysés : 2
Infectés : 0
Eléments suspects : 0
Nettoyés : 0
Fichiers non analysés :
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\PAGEFILE.SYS
L'analyse de C:\WINDOWS\system32\spool\drivers\w32x86\hpphotosmart_c4100_s3698\hpzss054.dll a été interrompue. [F-Secure AVP]
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\CONFIG\SAM
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\CONFIG\SECURITY
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM
L'analyse de C:\WINDOWS\$NtServicePackUninstall$\appwiz.cpl a été interrompue. [F-Secure AVP]
L'analyse de C:\Python22\Lib\site-packages\win32comext\axscript\test\debugTest.vbs a été interrompue. [F-Secure AVP]
L'analyse de C:\Program Files\Microsoft Office\OFFICE11\1036\ACTOC.XML a été interrompue. [F-Secure AVP]
L'analyse de C:\Program Files\Microsoft Office\OFFICE11\1036\VBAPB10.CHM a été interrompue. [F-Secure AVP]
L'analyse de C:\Program Files\Microsoft Office\OFFICE11\1036\VBAWD10.CHM a été interrompue. [F-Secure AVP]
L'analyse de C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\COLOADER.TLB a été interrompue. [F-Secure AVP]
Impossible d'ouvrir le fichier dans l'archive C:\Downloads\Software\iTunesSetup.exe\QuickTime.msi.
Impossible d'ouvrir le fichier dans l'archive C:\Downloads\Software\iTunesSetup.exe\AppleSoftwareUpdate.msi.
Impossible d'ouvrir le fichier dans l'archive C:\Downloads\Software\iTunesSetup.exe\AppleMobileDeviceSupport.msi.
Impossible d'ouvrir le fichier dans l'archive C:\Downloads\Software\iTunesSetup.exe\Bonjour.msi.
Impossible d'ouvrir le fichier dans l'archive C:\Downloads\Software\iTunesSetup.exe\MobileMe.msi.
Impossible d'ouvrir le fichier dans l'archive C:\Downloads\Software\iTunesSetup.exe\SetupAdmin.exe.
L'analyse de C:\Documents and Settings\All Users\Application Data\f-secure\Quarantine\Repository\Samples\00000003 a été interrompue. [F-Secure AVP]
L'analyse de C:\Documents and Settings\All Users\Application Data\f-secure\Quarantine\Repository\Samples\00000002 a été interrompue. [F-Secure AVP]
--------------------------------------------------------------------------------
Options
Version des définitions :
Virus : 2009-06-03_03
Spyware : 2009-06-02_13
Moteurs d'analyse :
F-Secure AVP: 7.00.171, 2009-06-02
F-Secure Hydra: 3.08.9080, 2009-06-03
Options d'analyse :
Analyser les fichiers définis : COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ANI AVB BAT CEO CMD JOB JPG LSP MAP MHT MIF PHP POT SWF WMF NWS TAR TGZ ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
Analyser le contenu des archives
Actions :
Virus : Interroger après analyse
Spyware : Interroger après analyse
--------------------------------------------------------------------------------
Erreur d'informations
Une erreur "Impossible d'ouvrir le fichier" s'est produite :
Le message d'erreur "Impossible d'ouvrir le fichier" signifie que le moteur d'analyse n'a pas pu ouvrir de fichier et que ce dernier n'a pas pu être analysé. Vous pouvez généralement ignorer ce message d'erreur car il peut être dû à de nombreuses causes autres qu'une menace de sécurité, notamment :
Le fichier est un fichier système. Par principe, les fichiers système sont protégés par le système d'exploitation. Dans ce cas, ignorez le message.
Vous n'êtes pas autorisé à lire le fichier. Pour analyser le fichier, connectez-vous avec un compte utilisateur disposant des autorisations suffisantes (le compte administrateur de l'ordinateur par exemple) et réexécutez l'analyse.
Le fichier était utilisé par une application pendant la tentative d'analyse. Pour l'analyser, fermez toutes les applications et réessayez.
--------------------------------------------------------------------------------
Copyright © 1998-2008 Assistance produit | Envoi d'un échantillon de virus à F-Secure
F-Secure n'assume aucune responsabilité quant au matériel créé ou publié par une tierce partie et référencé par un lien dans les pages Web de F-Secure. Sauf mention contraire explicite, vous acceptez qu'en soumettant du matériel sur l'un de nos serveurs, par exemple via courrier électronique ou formulaire CGI de F-Secure, le matériel mis à disposition peut dès lors être publié sur les pages Web de F-Secure ou sur support papier. Vous accéderez au site web public de F-Secure en cliquant sur les liens soulignés. Ainsi, votre accès est enregistré dans nos statistiques privées avec votre nom de domaine. Ces informations ne sont communiquées à aucune tierce partie. Vous vous engagez à ne pas intenter de procédure judiciaire contre notre société en relation avec le matériel soumis. Sauf mention contraire explicite, F-Secure peut inclure dans ses propres produits/publications tout concept relatif au matériel mis à sa disposition, sans aucun engagement de responsabilité.
mercredi 3 juin 2009 12:43:32 - 14:05:36
Nom de l'ordinateur : NOM-FB9B15D2723
Type d'analyse : Analyse de la cible
Cible : C:\
--------------------------------------------------------------------------------
Résultat: 1 antiprogramme(s) détecté(s)
Trojan-Downloader.Win32.Elly.i (virus)
C:\SDFix\backups\backups.zip\backups\w.exe
--------------------------------------------------------------------------------
Statistiques
Analysés :
Fichiers : 79174
Non analysés : 21
Résultat :
Virus : 1
Spyware : 0
Eléments suspects : 0
Programme à risque : 0
Actions :
Nettoyés : 0
Renommés : 0
Supprimés : 0
Quarantaine : 0
Echec : 0
Secteurs d'amorçage :
Analysés : 2
Infectés : 0
Eléments suspects : 0
Nettoyés : 0
Fichiers non analysés :
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\PAGEFILE.SYS
L'analyse de C:\WINDOWS\system32\spool\drivers\w32x86\hpphotosmart_c4100_s3698\hpzss054.dll a été interrompue. [F-Secure AVP]
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\CONFIG\SAM
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\CONFIG\SECURITY
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM
L'analyse de C:\WINDOWS\$NtServicePackUninstall$\appwiz.cpl a été interrompue. [F-Secure AVP]
L'analyse de C:\Python22\Lib\site-packages\win32comext\axscript\test\debugTest.vbs a été interrompue. [F-Secure AVP]
L'analyse de C:\Program Files\Microsoft Office\OFFICE11\1036\ACTOC.XML a été interrompue. [F-Secure AVP]
L'analyse de C:\Program Files\Microsoft Office\OFFICE11\1036\VBAPB10.CHM a été interrompue. [F-Secure AVP]
L'analyse de C:\Program Files\Microsoft Office\OFFICE11\1036\VBAWD10.CHM a été interrompue. [F-Secure AVP]
L'analyse de C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\COLOADER.TLB a été interrompue. [F-Secure AVP]
Impossible d'ouvrir le fichier dans l'archive C:\Downloads\Software\iTunesSetup.exe\QuickTime.msi.
Impossible d'ouvrir le fichier dans l'archive C:\Downloads\Software\iTunesSetup.exe\AppleSoftwareUpdate.msi.
Impossible d'ouvrir le fichier dans l'archive C:\Downloads\Software\iTunesSetup.exe\AppleMobileDeviceSupport.msi.
Impossible d'ouvrir le fichier dans l'archive C:\Downloads\Software\iTunesSetup.exe\Bonjour.msi.
Impossible d'ouvrir le fichier dans l'archive C:\Downloads\Software\iTunesSetup.exe\MobileMe.msi.
Impossible d'ouvrir le fichier dans l'archive C:\Downloads\Software\iTunesSetup.exe\SetupAdmin.exe.
L'analyse de C:\Documents and Settings\All Users\Application Data\f-secure\Quarantine\Repository\Samples\00000003 a été interrompue. [F-Secure AVP]
L'analyse de C:\Documents and Settings\All Users\Application Data\f-secure\Quarantine\Repository\Samples\00000002 a été interrompue. [F-Secure AVP]
--------------------------------------------------------------------------------
Options
Version des définitions :
Virus : 2009-06-03_03
Spyware : 2009-06-02_13
Moteurs d'analyse :
F-Secure AVP: 7.00.171, 2009-06-02
F-Secure Hydra: 3.08.9080, 2009-06-03
Options d'analyse :
Analyser les fichiers définis : COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ANI AVB BAT CEO CMD JOB JPG LSP MAP MHT MIF PHP POT SWF WMF NWS TAR TGZ ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
Analyser le contenu des archives
Actions :
Virus : Interroger après analyse
Spyware : Interroger après analyse
--------------------------------------------------------------------------------
Erreur d'informations
Une erreur "Impossible d'ouvrir le fichier" s'est produite :
Le message d'erreur "Impossible d'ouvrir le fichier" signifie que le moteur d'analyse n'a pas pu ouvrir de fichier et que ce dernier n'a pas pu être analysé. Vous pouvez généralement ignorer ce message d'erreur car il peut être dû à de nombreuses causes autres qu'une menace de sécurité, notamment :
Le fichier est un fichier système. Par principe, les fichiers système sont protégés par le système d'exploitation. Dans ce cas, ignorez le message.
Vous n'êtes pas autorisé à lire le fichier. Pour analyser le fichier, connectez-vous avec un compte utilisateur disposant des autorisations suffisantes (le compte administrateur de l'ordinateur par exemple) et réexécutez l'analyse.
Le fichier était utilisé par une application pendant la tentative d'analyse. Pour l'analyser, fermez toutes les applications et réessayez.
--------------------------------------------------------------------------------
Copyright © 1998-2008 Assistance produit | Envoi d'un échantillon de virus à F-Secure
F-Secure n'assume aucune responsabilité quant au matériel créé ou publié par une tierce partie et référencé par un lien dans les pages Web de F-Secure. Sauf mention contraire explicite, vous acceptez qu'en soumettant du matériel sur l'un de nos serveurs, par exemple via courrier électronique ou formulaire CGI de F-Secure, le matériel mis à disposition peut dès lors être publié sur les pages Web de F-Secure ou sur support papier. Vous accéderez au site web public de F-Secure en cliquant sur les liens soulignés. Ainsi, votre accès est enregistré dans nos statistiques privées avec votre nom de domaine. Ces informations ne sont communiquées à aucune tierce partie. Vous vous engagez à ne pas intenter de procédure judiciaire contre notre société en relation avec le matériel soumis. Sauf mention contraire explicite, F-Secure peut inclure dans ses propres produits/publications tout concept relatif au matériel mis à sa disposition, sans aucun engagement de responsabilité.
ok ceci
C:\SDFix\backups\backups.zip\backups\w.exe
est une sauvegarde faite par sdfix que tu as utilisé
vire le fichier SDFIX en suivant le lien et c'est bon!!! (poste de travail puis C:\SDFix)
d'autres soucis avec le pc?
C:\SDFix\backups\backups.zip\backups\w.exe
est une sauvegarde faite par sdfix que tu as utilisé
vire le fichier SDFIX en suivant le lien et c'est bon!!! (poste de travail puis C:\SDFix)
d'autres soucis avec le pc?
télécharge combofix (par sUBs) ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
_________________________
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
_________________________
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit