Trojan

gaetan68190 Messages postés 76 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
voila un rapport de bitdefender total security pour 5 virus que je ne peux pas supprimé; donc comment faire svp?
BitDefender - Fichier journal

Produit : BitDefender Total Security 2009
Version : BitDefender UIScanner v.12
Tâche d'analyse : Analyse approfondie
Date du journal : 03/06/2009 16:22:50
Chemin du journal : C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Profiles\Logs\deep_scan\1244038970_1_02.xml

Analyse des chemins :Chemin 0000: C:\

Options d’analyse :Détecter les virus : Oui
Détecter les adwares : Oui
Détecter les spywares : Oui
Analyser les applications : Oui
Détecter les dialers : Oui
Détecter les rootkits : Oui

Options de sélection de cible :Analyser les clés du registre : Oui
Analyser les cookies : Oui
Analyser les secteurs de boot : Oui
Analyser les processus mémoire : Oui
Analyser les archives : Oui
Analyser les fichiers enpaquetés : Oui
Analyser les e-mails : Non
Analyser tous les fichiers : Oui
Analyse heuristique : Oui
Extensions analysées :
Extensions exclues :

Traitement de la cible :Action par défaut pour les objets infectés : Désinfecter
Action par défaut pour les objets suspects : Aucune
Action par défaut pour les objets camouflés : Aucune
Action par défaut pour les objets infectés : Aucune
Action par défaut pour les objets suspects encryptés : Aucune
Action par défaut pour les objets protégés par mot de passe : Enregistrer comme non analysé

Résumé de l'analyseNombre de signatures de virus : 3290814
Plugins archives : 45
Plugins e-mail : 6
Plugins d'analyse : 13
Plugins système : 5
Plugins de décompression : 7

Résumé de l'analyse généraleEléments analysés : 142397
Eléments infectés : 5
Eléments suspects : 0
Eléments résolus : 0
Éléments non résolus : 30
Eléments protégés : 25
Éléments ultra-compressés : 0
Virus individuels trouvés : 5
Répertoires analysés : 5709
Secteur de boot analysés : 2
Archives analysés : 2535
Erreurs I/O : 0
Temps d'analyse : 00:59:17
Fichiers par seconde : 39

Résumé des processus analysésAnalysé : 38
Infecté : 0

Résumé des clés de registre analyséesAnalysé : 987
Infecté : 0

Résumé des cookies analysésAnalysé : 541
Infecté : 0

Problèmes non résolus :Nom de l'objet Nom de la menace État final
C:\System Volume Information\_restore{5034691C-D893-4FA4-986A-300BE0FE76A7}\RP218\A0039577.exe=](IExpress 0)=]Setup_01.exe=](IExpress 0)=]Setup_00.exe MemScan:Trojan.Generic.1465213 Infecté (aucune action n'était possible, le fichier était dans une archive)
C:\System Volume Information\_restore{5034691C-D893-4FA4-986A-300BE0FE76A7}\RP205\A0035676.exe=](RAR Sfx o)=]appverimp.dll Trojan.Generic.1415663 Infecté (aucune action n'était possible, le fichier était dans une archive)
C:\System Volume Information\_restore{5034691C-D893-4FA4-986A-300BE0FE76A7}\RP205\A0035676.exe=](RAR Sfx o)=]phuninst.dll Trojan.Generic.1420618 Infecté (aucune action n'était possible, le fichier était dans une archive)
C:\System Volume Information\_restore{5034691C-D893-4FA4-986A-300BE0FE76A7}\RP205\A0035676.exe=](RAR Sfx o)=]BHOInstaller.exe Trojan.Generic.1440063 Infecté (aucune action n'était possible, le fichier était dans une archive)
C:\System Volume Information\_restore{5034691C-D893-4FA4-986A-300BE0FE76A7}\RP205\A0035676.exe=](RAR Sfx o)=]IgfxSys.dll Trojan.Generic.1660378 Infecté (aucune action n'était possible, le fichier était dans une archive)

Objets non scannés :Nom de l'objet Raison État final
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CoolWWWSearchBootconf.zip=]msupdate.exe Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CoolWWWSearchBootconf.zip=]sbRecovery.ini Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled.zip=]sbRecovery.ini Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled1.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled1.zip=]sbRecovery.ini Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityInternetExplorer.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityInternetExplorer.zip=]sbRecovery.ini Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\QuadRegistryCleaner.zip=]Program Files/QUAD Utilities/QUAD Registry Cleaner/Vista Scheduler.dll Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\QuadRegistryCleaner.zip=]sbRecovery.ini Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBagleav.zip=]Documents and Settings/gaetanmanon/Application Data/m/data.oct Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBagleav.zip=]Documents and Settings/gaetanmanon/Application Data/m/flec006.exe Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBagleav.zip=]Documents and Settings/gaetanmanon/Application Data/m/flec006.exe.vir Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBagleav.zip=]Documents and Settings/gaetanmanon/Application Data/m/list.oct Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBagleav.zip=]Documents and Settings/gaetanmanon/Application Data/m/srvlist.oct Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBagleav.zip=]sbRecovery.ini Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBagleE.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBagleE.zip=]sbRecovery.ini Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBaglehi.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBaglehi.zip=]sbRecovery.ini Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBaglehi1.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBaglehi1.zip=]sbRecovery.ini Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBaglehi2.zip=]sbRecovery.ini Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinRbotaeu.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinRbotaeu.zip=]sbRecovery.ini Protégé par mot de passe Pas analysé
Configuration: Windows XP Internet Explorer 7.0

3 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt

    désactive ta restauration puis redémarre ton pc puis réactive la

    https://www.informatruc.com

    ensuite remets un rapport bitdefender
    0
  2. gaetan68190 Messages postés 76 Statut Membre
     
    voila le rapport pour le moment c'est regler merci.

    BitDefender - Fichier journal

    Produit : BitDefender Total Security 2009
    Version : BitDefender UIScanner v.12
    Tâche d'analyse : Analyse approfondie
    Date du journal : 03/06/2009 19:33:48
    Chemin du journal : C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Profiles\Logs\deep_scan\1244050428_1_02.xml

    Analyse des chemins :Chemin 0000: C:\

    Options d’analyse :Détecter les virus : Oui
    Détecter les adwares : Oui
    Détecter les spywares : Oui
    Analyser les applications : Oui
    Détecter les dialers : Oui
    Détecter les rootkits : Oui

    Options de sélection de cible :Analyser les clés du registre : Oui
    Analyser les cookies : Oui
    Analyser les secteurs de boot : Oui
    Analyser les processus mémoire : Oui
    Analyser les archives : Oui
    Analyser les fichiers enpaquetés : Oui
    Analyser les e-mails : Non
    Analyser tous les fichiers : Oui
    Analyse heuristique : Oui
    Extensions analysées :
    Extensions exclues :

    Traitement de la cible :Action par défaut pour les objets infectés : Désinfecter
    Action par défaut pour les objets suspects : Aucune
    Action par défaut pour les objets camouflés : Aucune
    Action par défaut pour les objets infectés : Aucune
    Action par défaut pour les objets suspects encryptés : Aucune
    Action par défaut pour les objets protégés par mot de passe : Enregistrer comme non analysé

    Résumé de l'analyseNombre de signatures de virus : 3290859
    Plugins archives : 45
    Plugins e-mail : 6
    Plugins d'analyse : 13
    Plugins système : 5
    Plugins de décompression : 7

    Résumé de l'analyse généraleEléments analysés : 130841
    Eléments infectés : 0
    Eléments suspects : 0
    Eléments résolus : 0
    Éléments non résolus : 25
    Eléments protégés : 25
    Éléments ultra-compressés : 0
    Virus individuels trouvés : 0
    Répertoires analysés : 5462
    Secteur de boot analysés : 2
    Archives analysés : 2374
    Erreurs I/O : 0
    Temps d'analyse : 00:50:51
    Fichiers par seconde : 42

    Résumé des processus analysésAnalysé : 41
    Infecté : 0

    Résumé des clés de registre analyséesAnalysé : 988
    Infecté : 0

    Résumé des cookies analysésAnalysé : 555
    Infecté : 0

    Objets non scannés :Nom de l'objet Raison État final
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CoolWWWSearchBootconf.zip=]msupdate.exe Protégé par mot de passe Pas analysé
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CoolWWWSearchBootconf.zip=]sbRecovery.ini Protégé par mot de passe Pas analysé
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled.zip=]sbRecovery.ini Protégé par mot de passe Pas analysé
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled1.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled1.zip=]sbRecovery.ini Protégé par mot de passe Pas analysé
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityInternetExplorer.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityInternetExplorer.zip=]sbRecovery.ini Protégé par mot de passe Pas analysé
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\QuadRegistryCleaner.zip=]Program Files/QUAD Utilities/QUAD Registry Cleaner/Vista Scheduler.dll Protégé par mot de passe Pas analysé
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\QuadRegistryCleaner.zip=]sbRecovery.ini Protégé par mot de passe Pas analysé
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBagleav.zip=]Documents and Settings/gaetanmanon/Application Data/m/data.oct Protégé par mot de passe Pas analysé
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBagleav.zip=]Documents and Settings/gaetanmanon/Application Data/m/flec006.exe Protégé par mot de passe Pas analysé
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBagleav.zip=]Documents and Settings/gaetanmanon/Application Data/m/flec006.exe.vir Protégé par mot de passe Pas analysé
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBagleav.zip=]Documents and Settings/gaetanmanon/Application Data/m/list.oct Protégé par mot de passe Pas analysé
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBagleav.zip=]Documents and Settings/gaetanmanon/Application Data/m/srvlist.oct Protégé par mot de passe Pas analysé
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBagleav.zip=]sbRecovery.ini Protégé par mot de passe Pas analysé
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBagleE.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBagleE.zip=]sbRecovery.ini Protégé par mot de passe Pas analysé
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBaglehi.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBaglehi.zip=]sbRecovery.ini Protégé par mot de passe Pas analysé
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBaglehi1.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBaglehi1.zip=]sbRecovery.ini Protégé par mot de passe Pas analysé
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBaglehi2.zip=]sbRecovery.ini Protégé par mot de passe Pas analysé
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinRbotaeu.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinRbotaeu.zip=]sbRecovery.ini Protégé par mot de passe Pas analysé
    0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    vire ce qui est en quarantaine dans spybot puis comme je vois bagle

    on va vérifier:

    Télécharge ici :

    http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Clique Continue à l'écran Disclaimer.

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
    0