Problème avec windows system 32 nmdfgds0.dll - Page 2

Précédent
  • 1
  • 2
  1. delphine
     
    Me revoilou!
    Mauvaise nouvelle, il y a encore pleins de fichiers infectés....Bonne nuit.

    KASPERSKY ONLINE SCANNER 7.0: rapport d'analyse
    mardi 7 juillet 2009
    Système d'exploitation : Microsoft Windows XP Home Edition Service Pack 2 (build 2600)
    Version de Kaspersky Online Scanner : 7.0.26.13
    Dernière mise à jour de la base : Monday, July 06, 2009 15:05:47
    Enregistrements dans la base : 2432419
    Paramètres d'analyse
    analyser avec la base suivante étendue
    Analyser les archives oui
    Analyser les bases de messagerie oui
    Zone d'analyse Poste de travail
    C:\
    D:\
    E:\
    Statistiques d'analyse
    Objets analysés 96280
    Menaces trouvées 9
    Objets infectés trouvés 72
    Objets suspects trouvés 0
    Durée d'analyse 01:54:38

    Nom de fichier Menace Compteur de menaces
    C:\Documents and Settings\delph\DoctorWeb\Quarantine\3j2h0tf.bat Infecté : Trojan-GameThief.Win32.Magania.bkje 1
    C:\Documents and Settings\delph\DoctorWeb\Quarantine\nmdfgds0.dll Infecté : Trojan-GameThief.Win32.Magania.bkma 1
    C:\Documents and Settings\delph\DoctorWeb\Quarantine\olhrwef.exe Infecté : Trojan-GameThief.Win32.Magania.bkje 1
    C:\Documents and Settings\delph\DoctorWeb\Quarantine\3j2h0tf0.bat Infecté : Trojan-GameThief.Win32.Magania.bkje 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132110.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132117.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132148.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132149.DLL Infecté : Trojan-GameThief.Win32.Magania.bkdv 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132153.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132282.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132283.dll Infecté : Trojan-GameThief.Win32.Magania.bkdv 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132287.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132303.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132304.DLL Infecté : Trojan-GameThief.Win32.Magania.bkdv 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132306.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132324.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132325.dll Infecté : Trojan-GameThief.Win32.Magania.bkdv 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132328.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132357.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132358.DLL Infecté : Trojan-GameThief.Win32.Magania.bkdv 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132359.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132376.SYS Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132377.dll Infecté : Trojan-GameThief.Win32.Magania.bkdv 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132379.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132400.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132401.dll Infecté : Trojan-GameThief.Win32.Magania.bkdv 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132404.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP672\A0132411.bat Infecté : Trojan-GameThief.Win32.Magania.bkje 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP672\A0132434.bat Infecté : Trojan-GameThief.Win32.Magania.bkje 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP672\A0132577.dll Infecté : Trojan-GameThief.Win32.Magania.bkdv 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP672\A0132578.dll Infecté : Trojan-GameThief.Win32.Magania.bkdv 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP672\A0132579.exe Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP672\A0132580.com Infecté : Trojan-GameThief.Win32.Magania.bjij 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP672\A0132581.com Infecté : Trojan-GameThief.Win32.Magania.bjpf 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132011.sys Infecté : Trojan-GameThief.Win32.Magania.bjeo 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132020.sys Infecté : Trojan-GameThief.Win32.Magania.bjeo 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132033.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132034.dll Infecté : Trojan-GameThief.Win32.Magania.bjij 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132036.com Infecté : Trojan-GameThief.Win32.Magania.bjpf 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132053.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132054.dll Infecté : Trojan-GameThief.Win32.Magania.bjqy 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132056.com Infecté : Trojan-GameThief.Win32.Magania.bjpf 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132061.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132062.exe Infecté : Trojan-GameThief.Win32.Magania.bjpf 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132063.dll Infecté : Trojan-GameThief.Win32.Magania.bjqy 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132066.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132068.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132081.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132082.dll Infecté : Trojan-GameThief.Win32.Magania.bjqy 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132083.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132089.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132102.SYS Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132103.DLL Infecté : Trojan-GameThief.Win32.Magania.bkdv 1
    C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132105.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
    C:\_OTM\MovedFiles\07052009_233009\ix8bmwx.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
    D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132038.com Infecté : Trojan-GameThief.Win32.Magania.bjpf 1
    D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132058.com Infecté : Trojan-GameThief.Win32.Magania.bjpf 1
    D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132086.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
    D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132107.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
    D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132112.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
    D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132155.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
    D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132289.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
    D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132308.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
    D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132330.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
    D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132361.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
    D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132381.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
    D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132406.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
    D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP672\A0132413.bat Infecté : Trojan-GameThief.Win32.Magania.bkje 1
    D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP672\A0132436.bat Infecté : Trojan-GameThief.Win32.Magania.bkje 1
    D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP672\A0132582.com Infecté : Trojan-GameThief.Win32.Magania.bjij 1
    D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP672\A0132583.com Infecté : Trojan-GameThief.Win32.Magania.bjpf 1
    D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP672\A0132628.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
    La zone sélectionnée a été analysée.
    0
  2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    "Mauvaise nouvelle, il y a encore pleins de fichiers infectés...."
    --> Oui mais ils ne sont pas actifs.

    1/

    ---> Désinstalle HijackThis.

    ---> Télécharge ToolsCleaner2 sur ton Bureau.
    * Double-clique sur ToolsCleaner2.exe pour le lancer.
    * Clique sur Recherche et laisse le scan agir.
    * Clique sur Suppression pour finaliser.
    * Tu peux, si tu le souhaites, te servir des Options Facultatives.
    * Clique sur Quitter pour obtenir le rapport.
    * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    2/

    ---> Télécharge et installe CCleaner Slim.
    * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

    3/

    ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.

    ==Prévention==

    Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

    Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, onglet Mises à jour automatiques).

    Par rapport au P2P : Lien

    Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien

    Sois plus vigilant(e) sur Internet ;)
    0
  3. delphine
     
    Je n'ai pas pu poster le rapport avant. Je continue la suite des opérations.
    [ Rapport ToolsCleaner version 2.3.7 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    C:\cleannavi.txt: trouvé !
    C:\FindyKill.txt: trouvé !
    C:\UsbFix.txt: trouvé !
    C:\_OTM: trouvé !
    C:\FindyKill: trouvé !
    C:\Rsit: trouvé !
    C:\Documents and Settings\delph\Bureau\Rsit.exe: trouvé !
    C:\Program Files\Navilog1: trouvé !
    C:\Program Files\Ad-remover: trouvé !
    C:\Program Files\trend micro\HijackThis.exe: trouvé !
    C:\Program Files\trend micro\hijackthis.log: trouvé !
    C:\Program Files\Ad-remover\BACKUP\Ad-R.exe: trouvé !

    ---------------------------------
    --> Suppression:

    C:\Program Files\trend micro\HijackThis.exe: supprimé !
    C:\Program Files\Ad-remover\BACKUP\Ad-R.exe: supprimé !
    C:\cleannavi.txt: supprimé !
    C:\FindyKill.txt: supprimé !
    C:\UsbFix.txt: supprimé !
    C:\Documents and Settings\delph\Bureau\Rsit.exe: supprimé !
    C:\Program Files\trend micro\hijackthis.log: supprimé !
    C:\_OTM: supprimé !
    C:\FindyKill: supprimé !
    C:\Rsit: supprimé !
    C:\Program Files\Navilog1: supprimé !
    C:\Program Files\Ad-remover: supprimé !
    0
  4. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Tu peux supprimer ToolsCleaner.
    0
Précédent
  • 1
  • 2