TR/CryptRedol.347648.3

Résolu
Rente Messages postés 138 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
j'ai trouvé sur mon ordi ce trojen TR/CryptRedol j'ai pas trouvé comment le nettoyer.... j'ai formaté pour m'en débarasser.
maintenant, je me rend compte qu'il est aussi sur mon disque dur externe...
petite précision, pour aller à mon disc dur ext il faut faire "explorer" à partir du clic droit... en double cliquant dessus, ca fonctionne pas (mess d'err) c'est suite à un virus choppé sur le réseau de mon école...

vous savez de quoi il s'agit?? j'ai l'impression que personne ne l'a déjà eut...inconnu sur google... :s

merci d'avance

26 réponses

Utilisateur anonyme
 
Tu as refais un RSIT.

Fais seulement un HijakcThis, tu dois trouver un icône sur ton bureau avec un bonhomme en rouge qui tient une loupe, le fichier exe doit porter le nom de ta session.

Suis les instructions au dessus pour généré le rapport
0
Rente Messages postés 138 Statut Membre 7
 
dsl, mais yavait pas le bonhomme rouge avec sa loupe et son chapeau... donc, j'ai cru que c'étais le RSIT ke tu disais...
donc, j'ai installé et sorti ca, j'espère ke ca sera bon...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:48:40, on 15/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\ATK0100\HControl.exe
C:\Program Files\Wireless Console 2\wcourier.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
0
Utilisateur anonyme
 
ok, merci tu as bien fais ;)

Tu n'es plus infecté, c'est déjà une bonne nouvelle, maintenant on va finaliser ta désinfection.

Compte tenu du fait que tu roules avec une version crackée de XP, je ne te ferais pas faire les mises à jour, c'est mieux pour toi n'est-ce pas.

- Tu vas lancer HijackThis
- cette fois ci tu cliques sur "Do a systeme scan only"
- coches (sur la gauche) les lignes que je désigne ci-dessous :

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

- une fois c'est lignes cochées tu cliques sur fix checked

======================================================================

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
• Télécharge ToolsCleaner sur ton Bureau
• Double-clique sur ToolsCleaner2.exe et laisse le travailler
• Clique sur Recherche et laisse le scan se terminer.
• Clique sur Suppression pour finaliser.
• Tu peux, si tu le souhaites, te servir des Options facultatives.
• Clique sur Quitter, pour que le rapport puisse se créer.
• Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse

======================================================================

Tu vas télécharger CCleaner
Un tutoriel pour t'aider à l'utiliser ICI

======================================================================

Cette étape est indispensable pour finaliser la désinfection, elle permet de supprimer les points de restauration et du même coup les éventuels malwares qui s'y seraient logés.

!! Très Important !!

Il faut désactiver et réactiver la restauration système suis ce tutoriel pour t'aider.
Il faut ensuite créer un point de restauration manuellement, pour t'aider suis celui là.

Postes le rapport de toolscleaner, meric.
0
Rente Messages postés 138 Statut Membre 7
 
voila le rapport que tu m'as demandé, je vais faire les points de restaurations comme tu dis

[ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Florent\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Florent\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Florent\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\Florent\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\Florent\Bureau\UsbFix.txt: trouvé !
C:\Documents and Settings\Florent\Bureau\UsbFix.lnk: trouvé !
C:\Documents and Settings\Florent\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Florent\Bureau\UsbFix_Upload_Me_F3JMFLO\UsbFix_Upload_Me\UsbFix.txt: trouvé !
C:\Documents and Settings\Florent\Menu Démarrer\Programmes\UsbFix: trouvé !
C:\Documents and Settings\Florent\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
C:\Documents and Settings\Florent\Recent\UsbFix.lnk: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\trend micro\HijackThis: trouvé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Florent\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Florent\Bureau\ComboFix.exe: supprimé !
C:\Documents and Settings\Florent\Bureau\HJTInstall.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Florent\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\Florent\Bureau\UsbFix.txt: supprimé !
C:\Documents and Settings\Florent\Bureau\UsbFix.lnk: supprimé !
C:\Documents and Settings\Florent\Bureau\Rsit.exe: supprimé !
C:\Documents and Settings\Florent\Bureau\UsbFix_Upload_Me_F3JMFLO\UsbFix_Upload_Me\UsbFix.txt: supprimé !
C:\Documents and Settings\Florent\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
C:\Documents and Settings\Florent\Recent\UsbFix.lnk: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Florent\Menu Démarrer\Programmes\UsbFix: supprimé !
C:\Program Files\trend micro\HijackThis: supprimé !
0
Utilisateur anonyme
 
c'est bon,

Tu peux mettre ton sujet sur résolu.

Bonne continuation !
0
Rente Messages postés 138 Statut Membre 7
 
hééhé... je viens de me lever et de lancer un scan... avec avira....

il me dit qu'il y a 4 résultats positifs...
dont le dernier qui est TR/Agent.59904.B

le scan n'est pas encore fini donc je peux pas donner les trois autres pour le moment... et je crois que c'est sur mon disc dur externe (qui ne s'ouvre qu'avec "explorer" du menu contextuel...)

j'ai cherché sur le net, et apparemment c'est maille un truc coton à enlever... non...?
0
Rente Messages postés 138 Statut Membre 7
 
voila le rapport d'avira....



Avira AntiVir Personal
Date de création du fichier de rapport : dimanche 16 août 2009 08:41

La recherche porte sur 1639416 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : F3JMFLO

Informations de version :
BUILD.DAT : 9.0.0.66 17958 Bytes 17/06/2009 14:44:00
AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 11:46:01
ANTIVIR2.VDF : 7.1.5.88 2668032 Bytes 10/08/2009 11:46:01
ANTIVIR3.VDF : 7.1.5.117 290304 Bytes 14/08/2009 11:46:01
Version du moteur : 8.2.1.1
AEVDF.DLL : 8.1.1.1 106868 Bytes 15/08/2009 11:46:01
AESCRIPT.DLL : 8.1.2.25 459130 Bytes 15/08/2009 11:46:01
AESCN.DLL : 8.1.2.4 127348 Bytes 15/08/2009 11:46:01
AERDL.DLL : 8.1.2.4 430452 Bytes 15/08/2009 11:46:01
AEPACK.DLL : 8.1.3.18 401783 Bytes 15/08/2009 11:46:01
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 15/08/2009 11:46:01
AEHEUR.DLL : 8.1.0.154 1917302 Bytes 15/08/2009 11:46:01
AEHELP.DLL : 8.1.5.3 233846 Bytes 15/08/2009 11:46:01
AEGEN.DLL : 8.1.1.56 356725 Bytes 15/08/2009 11:46:01
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.7.6 184694 Bytes 15/08/2009 11:46:01
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15/08/2009 11:46:01
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, F:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : dimanche 16 août 2009 08:41

La recherche d'objets cachés commence.
'18095' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Dot1XCfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ATKOSD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iFrmewrk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ZCfgSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wcourier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HControl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BatteryLife.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RegSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'S24EvMon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'EvtEng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'35' processus ont été contrôlés avec '35' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '48' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
Recherche débutant dans 'D:\'
Recherche débutant dans 'F:\' <disque dur externe florent>
F:\System Volume Information\_restore{363BBC7A-484F-4942-B4C9-AE9598AE435E}\RP13\A0000414.com
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
F:\System Volume Information\_restore{363BBC7A-484F-4942-B4C9-AE9598AE435E}\RP13\A0000415.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.59904.B
F:\System Volume Information\_restore{363BBC7A-484F-4942-B4C9-AE9598AE435E}\RP13\A0000416.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.59904.B
F:\System Volume Information\_restore{363BBC7A-484F-4942-B4C9-AE9598AE435E}\RP13\A0000417.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.59904.B

Début de la désinfection :
F:\System Volume Information\_restore{363BBC7A-484F-4942-B4C9-AE9598AE435E}\RP13\A0000414.com
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ab7b8d2.qua' !
F:\System Volume Information\_restore{363BBC7A-484F-4942-B4C9-AE9598AE435E}\RP13\A0000415.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.59904.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4934d83b.qua' !
F:\System Volume Information\_restore{363BBC7A-484F-4942-B4C9-AE9598AE435E}\RP13\A0000416.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.59904.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4932c8ab.qua' !
F:\System Volume Information\_restore{363BBC7A-484F-4942-B4C9-AE9598AE435E}\RP13\A0000417.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.59904.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4931c093.qua' !


Fin de la recherche : dimanche 16 août 2009 09:43
Temps nécessaire: 1:01:04 Heure(s)

La recherche a été effectuée intégralement

5087 Les répertoires ont été contrôlés
317491 Des fichiers ont été contrôlés
4 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
4 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
317486 Fichiers non infectés
2780 Les archives ont été contrôlées
1 Avertissements
5 Consignes
18095 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
Utilisateur anonyme
 
Salut !

C'est le dossier recycler de ton disque externe qui est infecté.

Tu peux supprimer la quarantaine d'avira.

Supprime le dossier recycler de ton disque externe, connectes le :

fais démarrer -> Exécuter

dans la fenêtre tapes :

rd F:\recycler /s

Refais un scan avec avira par la suite.
0
Rente Messages postés 138 Statut Membre 7
 
ok, bhen, je vais faire ca, puis une fois que c'est tout bon, je re-formate l'ordi, et je repars avec tout de propre!
je tiens à te remercier pour ton aide!! :D
et j'ai pas compris tout ce que tu m'as fait faire^^

et si je rencontre un new problème, dans les scans qui viennent, je le poste ici^^

Merci, @ bientot
++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Fais le scan et tiens moi au courant !

Et n'oublies pas de mettre ton sujet sur résolu dès que c'est tout bon.

Je te rassure je n'ai pas tout compris non plus !!!

Je plaisante évidemment lol

Bon dimanche !
0
Utilisateur anonyme
 
;)
0