Infection

Résolu
Bonjour,
Bonjour, j'ai été infecté par BDL/NUCLEAR.AL. Ma connection internet est coupée. Plus moyen d'y accéder. Que dois je faire ? A l'aide.Merci d'avance
Configuration: Windows Vista Internet Explorer 7.0

4 réponses

  1. Bonjour

    Dans un premier temps fait une analyse complète avec ton antivirus.
    Et poste ici le rapport stp merci
    1. Je voudrais bien mais comme je n ai pas de connexion sur mon pc de bureau, je traffique avec mon portable et pas moyen de poster le scan. Je sais qu'il y a 2 programmes backdoor bds/nuclear.al que j ai supprimé
      1. Re

        As tu un antivirus d'installer?
        Si c'est le cas ,lance un scan complet de ton PC
        @+
    2. Avec tous mes remerciements pour votre aide, j ai finalement trouvé la soluce. J'ai réinstallé internet avec mon cd d installation et puis çà a marché !
      1. Re

        Mais tu n'as pas traité ton infection.

        Quel est ton antivirus?
        @+

    3. Avira AntiVir Premium
      Date de création du fichier de rapport : jeudi 11 juin 2009 17:01

      La recherche porte sur 1369550 souches de virus.

      Détenteur de la licence :Sascha Lukas
      Numéro de série : 1101039552-PEPWE-0001
      Plateforme : Windows XP
      Version de Windows :(Service Pack 3) [5.1.2600]
      Mode Boot : Démarré normalement
      Identifiant : SYSTEM
      Nom de l'ordinateur :XP-687110C1DCE8

      Informations de version :
      BUILD.DAT : 8.1.0.27 20009 Bytes 19/08/2008 11:47:00
      AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:49
      AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
      LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
      LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
      ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
      ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 13:54:15
      ANTIVIR2.VDF : 7.0.5.20 142336 Bytes 30/06/2008 05:20:53
      ANTIVIR3.VDF : 7.0.5.23 17408 Bytes 30/06/2008 09:24:47
      Version du moteur: 8.1.1.19
      AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
      AESCRIPT.DLL : 8.1.0.63 311673 Bytes 06/08/2008 13:13:47
      AESCN.DLL : 8.1.0.23 119156 Bytes 10/07/2008 12:44:49
      AERDL.DLL : 8.1.0.20 418165 Bytes 24/04/2008 12:37:48
      AEPACK.DLL : 8.1.2.1 364917 Bytes 15/07/2008 12:58:35
      AEOFFICE.DLL : 8.1.0.21 192891 Bytes 18/07/2008 06:35:21
      AEHEUR.DLL : 8.1.0.47 1368437 Bytes 06/08/2008 13:13:47
      AEHELP.DLL : 8.1.0.15 115063 Bytes 10/07/2008 12:44:48
      AEGEN.DLL : 8.1.0.35 315764 Bytes 06/08/2008 14:38:47
      AEEMU.DLL : 8.1.0.7 430452 Bytes 31/07/2008 08:33:21
      AECORE.DLL : 8.1.1.8 172406 Bytes 31/07/2008 08:33:21
      AEBB.DLL : 8.1.0.1 53617 Bytes 10/07/2008 12:44:48
      AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
      AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
      AVREP.DLL : 7.0.0.1 155688 Bytes 30/06/2008 14:29:36
      AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
      AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
      AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
      SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
      SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
      NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
      RCIMAGE.DLL : 8.0.0.51 2564353 Bytes 21/07/2008 13:46:29
      RCTEXT.DLL : 8.0.51.1 90369 Bytes 14/07/2008 10:41:24

      Configuration pour la recherche actuelle :
      Nom de la tâche..................: Contrôle intégral du système
      Fichier de configuration.........: C:\Program Files\Avira\AntiVir PersonalEdition Premium\sysscan.avp
      Documentation....................: bas
      Action principale................: interactif
      Action secondaire................: ignorer
      Recherche sur les secteurs d'amorçage maître: marche
      Recherche sur les secteurs d'amorçage: marche
      Secteurs d'amorçage..............: C:, D:,
      Recherche dans les programmes actifs: marche
      Recherche en cours sur l'enregistrement: marche
      Recherche de Rootkits............: arrêt
      Fichier mode de recherche........: Sélection de fichiers intelligente
      Recherche sur les archives.......: marche
      Limiter la profondeur de récursivité: 20
      Archive Smart Extensions.........: marche
      Heuristique de macrovirus........: marche
      Heuristique fichier..............: moyen

      Début de la recherche : jeudi 11 juin 2009 17:01

      La recherche sur les processus démarrés commence :
      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avmailc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avwebgrd.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avesvc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'AcroRd32.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'PDSched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'searchindexer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'StarWindService.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'PQV2iSvc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'gearsec.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'everest.bin' - '1' module(s) sont contrôlés
      Processus de recherche 'rapimgr.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wcescomm.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'msnmsgs.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'hpwuSchd.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SOUNDMAN.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'hpcmpmgr.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
      '47' processus ont été contrôlés avec '47' modules

      La recherche sur les secteurs d'amorçage maître commence :
      Secteur d'amorçage maître HD0
      [INFO] Aucun virus trouvé !

      La recherche sur les secteurs d'amorçage commence :
      Secteur d'amorçage 'C:\'
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage 'D:\'
      [INFO] Aucun virus trouvé !

      La recherche sur les renvois aux fichiers exécutables (registre) commence.
      Le registre a été contrôlé ( '55' fichiers).

      La recherche sur les fichiers sélectionnés commence :

      Recherche débutant dans 'C:\'
      C:\pagefile.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      C:\Program Files\pcfiles\unknown\unknown.sys
      [RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Nuclear.AL
      [REMARQUE] Fichier supprimé.
      C:\System Volume Information\_restore{FC8FCA11-7E37-4021-9BFE-AA810D84F8FC}\RP218\A0144601.sys
      [RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Nuclear.AL
      [REMARQUE] Fichier supprimé.
      C:\WINDOWS\system32\drivers\sptd.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      Recherche débutant dans 'D:\' <PERSO>

      Fin de la recherche : jeudi 11 juin 2009 20:22
      Temps nécessaire: 3:20:16 Heure(s)

      La recherche a été effectuée intégralement

      21940 Les répertoires ont été contrôlés
      423374 Des fichiers ont été contrôlés
      2 Des virus ou programmes indésirables ont été trouvés
      0 Des fichiers ont été classés comme suspects
      2 Des fichiers ont été supprimés
      0 Des virus ou programmes indésirables ont été réparés
      0 Les fichiers ont été déplacés dans la quarantaine
      0 Les fichiers ont été renommés
      2 Impossible de contrôler des fichiers
      423370 Fichiers non infectés
      2590 Les archives ont été contrôlées
      2 Avertissements
      2 Consignes
      1. Re

        Trés bien tu as Antivir;
        mais version 8 et définitions antivirales nonà jour:
        ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
        ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 13:54:15
        ANTIVIR2.VDF : 7.0.5.20 142336 Bytes 30/06/2008 05:20:53
        ANTIVIR3.VDF : 7.0.5.23 17408 Bytes 30/06/2008 09:24:47


        Je te propose de passer à la version 9(c'est gratuit et en français).

        Ne désinstalle pas la version 8 .Elle se fera à l'install de la 9
        Télécharge :http://www.commentcamarche.net/telecharger/telechargement 55 antivir sur ton Bureau.:

        * Double clique sur l'exécutable téléchargé pour lancer l'installation.
        * À la fin de l'installation, clique sur Finish.
        * Ouvre Antivir, assure-toi qu’il soit bien à jour !
        * Dans l'onglet Protection Locale, choisis Contrôler.
        * Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
        * Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
        * Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
        * Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.

        Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.
        Comment installer et utiliser AntiVir :
        http://www.libellules.ch/tuto_antivir.php

        Configuration de Antivir (Merci Nico) :

        clic droit sur son icone dans la barre des taches et séléctionner Configurer Antivir.

        cocher la case : Mode Expert.

        => Cliquer sur Scanner dans le volet de gauche :

        > Dans "Fichiers" séléctionner Tous les fichiers.

        > Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" séléctionner Elevé.

        > Dans "Autres réglages" cocher toutes les cases.

        NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !

        => Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

        => Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

        > Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification ELEVE !

        => Dans le volet de gauche, dérouler "Guard" puis dérouler "Recherche" :

        > Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'identification ELEVE !