Probleme pour effacer des fichiers

bacemmars Messages postés 24 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjourà toute et à tous,

Je ne parviens pas a deffacer mes fichiers malveillant aprés un scan avec a-squared Free 4.5
, et ni les mettre en quarantaine !
A quoi cela est du ?
J'ai besoin de votre aide car mon PC a considerablement ralenti et je suppose que cela est du aux fichiers trouver lors du scan.
Merci d'avance les amis . . .

Version - a-squared Free 4.5
Dernière mise à jour : 13/10/2009 23:05:51

Paramètres des balayages :

Type de balayage : Scan en Détail
Objets : Mémoire, Traces, Cookies, C:\
Balayage dans les archives : Marche
Analyse heuristique : Arrêt
Balayage dans les ADS : Marche

Début du balayage : 13/10/2009 23:22:55

c:\casino Objets détectés : Trace.Directory.CarnivalCasino!A2
c:\casino\eurogrand casino Objets détectés : Trace.Directory.EuroGrand Casino!A2
c:\casino\eurogrand casino\data Objets détectés : Trace.Directory.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\baccarat_ln Objets détectés : Trace.Directory.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\lobby Objets détectés : Trace.Directory.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\lobby\animation Objets détectés : Trace.Directory.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\lobby\gameicon Objets détectés : Trace.Directory.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\lobby\ln Objets détectés : Trace.Directory.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\lobby\login Objets détectés : Trace.Directory.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\lobby\menu Objets détectés : Trace.Directory.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\lobby\sounds Objets détectés : Trace.Directory.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\roulette_ln Objets détectés : Trace.Directory.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\shared Objets détectés : Trace.Directory.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\shared\buttons Objets détectés : Trace.Directory.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\shared\fonts Objets détectés : Trace.Directory.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\shared\html Objets détectés : Trace.Directory.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\shared\html\chat Objets détectés : Trace.Directory.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\shared\html\chat\emoticons Objets détectés : Trace.Directory.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\shared\interface Objets détectés : Trace.Directory.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\shared\interface\chat Objets détectés : Trace.Directory.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\shared\interface\ui Objets détectés : Trace.Directory.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\shared\ln Objets détectés : Trace.Directory.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\shared\ui Objets détectés : Trace.Directory.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\sicbo_ln Objets détectés : Trace.Directory.EuroGrand Casino!A2
c:\programdata\microsoft\windows\start menu\programs\eurogrand casino Objets détectés : Trace.Directory.EuroGrand Casino!A2
c:\users\bacem\appdata\roaming\microsoft\internet explorer\quick launch\eurogrand casino.lnk Objets détectés : Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\cashier.dll Objets détectés : Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\cashier.gam Objets détectés : Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\common.dll Objets détectés : Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\common.gam Objets détectés : Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\loader.dll Objets détectés : Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\loader.gam Objets détectés : Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\lobby.dll Objets détectés : Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\lobby.gam Objets détectés : Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\shared\html\cashier_offline.css Objets détectés : Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\shared\html\cashier_offline.html Objets détectés : Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\shared\html\cashier_offline.js Objets détectés : Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\shared\html\cashier_offline_functions.js Objets détectés : Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\shared\html\chat\chat.html Objets détectés : Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\shared\html\chat\colors.html Objets détectés : Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\shared\html\chat\edit.html Objets détectés : Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\shared\html\chat\emoticons.html Objets détectés : Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\gdigraphdriver.dll Objets détectés : Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\ptsetup.lang Objets détectés : Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\ptsetup.log Objets détectés : Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\replace.exe Objets détectés : Trace.File.EuroGrand Casino!A2
c:\programdata\microsoft\windows\start menu\programs\eurogrand casino\eurogrand casino.lnk Objets détectés : Trace.File.EuroGrand Casino!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\EuroGrand Casino --> DisplayName Objets détectés : Trace.Registry.EuroGrand Casino!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\EuroGrand Casino --> UninstallString Objets détectés : Trace.Registry.EuroGrand Casino!A2
C:\Program Files\1-Click YouTube To MP3 Converter\youtubeconverter.exe Objets détectés : Trojan-Banker.Win32.Banker!IK
C:\Users\Bacem\AppData\Local\Temp\ptu1924_tmp.exe Objets détectés : Spamtool.Win32.Casino!IK
C:\Users\Bacem\AppData\Roaming\mIRC\logs\dpro.QuakeNet.log Objets détectés : Trojan.Small.NDV!IK
C:\Users\Bacem\Desktop\Downloads\CS1.6 v42 Patch by KGB - Protocol 48.exe Objets détectés : Trojan-Dropper.Win32.Delf!IK
C:\Users\Bacem\Desktop\Downloads\Pcontact.rar/huhu_ctrl.js Objets détectés : Backdoor.JS.Agent!IK
C:\Users\Bacem\Desktop\Downloads\Pcontact.rar/ScriptInfo.xml Objets détectés : Backdoor.JS.Agent!IK
C:\Users\Bacem\Desktop\Downloads\Pcontact.rar/Huhu Ctrler 1.28 by Bobo.js Objets détectés : Backdoor.JS.Agent!IK
C:\Users\Bacem\Desktop\Downloads\SetupCasino.exe Objets détectés : Spamtool.Win32.Casino!IK
C:\Users\Bacem\Desktop\Mspass\mspass.exe Objets détectés : Trojan.Generic!IK
C:\Users\Bacem\Desktop\passe msn.zip/mspass.exe Objets détectés : Trojan.Generic!IK
C:\Users\Bacem\Documents\Downloads\Windows XP Ultimate Edition (by Johnny) [September2008-R3.9.3]\$OEM$\$$\System32\RunOnceEx.exe Objets détectés : Worm.Win32.AutoIt!IK
C:\Users\Bacem\Documents\Downloads\Windows XP Ultimate Edition (by Johnny) [September2008-R3.9.3]\$OEM$\$$\System32\ultsvcs.exe Objets détectés : Worm.Win32.AutoRun!IK
C:\Users\Bacem\Documents\Downloads\Windows XP Ultimate Edition (by Johnny) [September2008-R3.9.3]\$OEM$\$$OW\Program Files\Windows Media Player\WMPSkin.exe Objets détectés : Worm.Win32.AutoIt!IK
C:\Users\Bacem\Documents\Downloads\Windows XP Ultimate Edition (by Johnny) [September2008-R3.9.3]\$OEM$\$$OW\Program Files\Windows Sidebar\sidebar.exe Objets détectés : Trojan.Win32.Patched!IK
C:\Users\Bacem\Documents\Downloads\Windows XP Ultimate Edition (by Johnny) [September2008-R3.9.3]\$OEM$\$$OW\Program Files\Windows Sidebar\wlsrvc.dll Objets détectés : Trojan.Win32.Patched!IK
C:\Users\Bacem\Documents\Mes fichiers reçus\g0tspam.zip/huhu_ctrl.js Objets détectés : Backdoor.JS.Agent!IK
C:\Users\Bacem\Documents\Mes fichiers reçus\g0tspam.zip/lock.exe Objets détectés : Trojan.Win32.MustHave!IK
C:\Users\Bacem\Documents\Mes fichiers reçus\g0tspam.zip/sin.exe Objets détectés : Trojan-Dropper.Agent!IK
C:\Users\Bacem\Documents\Mes fichiers reçus\g0tspam.zip/mdr.exe Objets détectés : Trojan-Dropper!IK
C:\Users\Bacem\Documents\Mes fichiers reçus\g0tspam.zip/Lavalys Anti-Virus 2.1.js Objets détectés : Trojan-Dropper!IK
C:\Users\Bacem\Documents\Pirater contact\A envoyer à la victime\Sons intégrés à MSN +.plsc/huhu_ctrl.js Objets détectés : Backdoor.JS.Agent!IK
C:\Users\Bacem\Documents\Pirater contact\A installer chez vous\Pirater contact (by Bobo).plsc/Huhu Ctrler 1.28 by Bobo.js Objets détectés : Backdoor.JS.Agent!IK
C:\Users\Bacem\Downloads\Nero 7.10.1.0\Keygen.exe Objets détectés : Riskware.Keygen.Nero!IK
C:\Users\Bacem\Downloads\RealPlayer.Plus.11.0.0.477.incl.Premium.Activator [h33t][MAMBO04]\RealNetworks RealPlayer 11 Premium Features Activator v1.2 by BetaMaster\realplayer_premium_activator_1.2.exe Objets détectés : Riskware.Patch.RealPlayer!IK

Analysé

Fichiers : 350171
Traces : 654074
Cookies : 2
Processus : 64

Objets trouvés

Fichiers : 25
Traces : 49
Cookies : 0
Processus : 0
Clés de Registre : 0

Fin du balayage : 14/10/2009 02:18:17
Temps du balayage : 2:55:22

C:\Users\Bacem\Documents\Mes fichiers reçus\g0tspam.zip/mdr.exe Objets Supprimés Trojan-Dropper!IK
C:\Users\Bacem\Documents\Downloads\Windows XP Ultimate Edition (by Johnny) [September2008-R3.9.3]\$OEM$\$$OW\Program Files\Windows Sidebar\sidebar.exe Objets Supprimés Trojan.Win32.Patched!IK
C:\Users\Bacem\Documents\Downloads\Windows XP Ultimate Edition (by Johnny) [September2008-R3.9.3]\$OEM$\$$OW\Program Files\Windows Sidebar\wlsrvc.dll Objets Supprimés Trojan.Win32.Patched!IK
C:\Users\Bacem\Documents\Downloads\Windows XP Ultimate Edition (by Johnny) [September2008-R3.9.3]\$OEM$\$$\System32\ultsvcs.exe Objets Supprimés Worm.Win32.AutoRun!IK
C:\Users\Bacem\Documents\Downloads\Windows XP Ultimate Edition (by Johnny) [September2008-R3.9.3]\$OEM$\$$\System32\RunOnceEx.exe Objets Supprimés Worm.Win32.AutoIt!IK
C:\Users\Bacem\Documents\Downloads\Windows XP Ultimate Edition (by Johnny) [September2008-R3.9.3]\$OEM$\$$OW\Program Files\Windows Media Player\WMPSkin.exe Objets Supprimés Worm.Win32.AutoIt!IK
C:\Users\Bacem\Desktop\Downloads\Pcontact.rar/huhu_ctrl.js Objets Supprimés Backdoor.JS.Agent!IK
C:\Users\Bacem\Documents\Pirater contact\A envoyer à la victime\Sons intégrés à MSN +.plsc/huhu_ctrl.js Objets Supprimés Backdoor.JS.Agent!IK
C:\Users\Bacem\Documents\Pirater contact\A installer chez vous\Pirater contact (by Bobo).plsc/Huhu Ctrler 1.28 by Bobo.js Objets Supprimés Backdoor.JS.Agent!IK
C:\Users\Bacem\Desktop\Downloads\CS1.6 v42 Patch by KGB - Protocol 48.exe Objets Supprimés Trojan-Dropper.Win32.Delf!IK
C:\Users\Bacem\AppData\Roaming\mIRC\logs\dpro.QuakeNet.log Objets Supprimés Trojan.Small.NDV!IK
C:\Users\Bacem\AppData\Local\Temp\ptu1924_tmp.exe Objets Supprimés Spamtool.Win32.Casino!IK
C:\Users\Bacem\Desktop\Downloads\SetupCasino.exe Objets Supprimés Spamtool.Win32.Casino!IK
C:\Program Files\1-Click YouTube To MP3 Converter\youtubeconverter.exe Objets Supprimés Trojan-Banker.Win32.Banker!IK
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\EuroGrand Casino --> DisplayName Objets Supprimés Trace.Registry.EuroGrand Casino!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\EuroGrand Casino --> UninstallString Objets Supprimés Trace.Registry.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\cashier.dll Objets Supprimés Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\cashier.gam Objets Supprimés Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\common.dll Objets Supprimés Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\common.gam Objets Supprimés Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\loader.dll Objets Supprimés Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\loader.gam Objets Supprimés Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\lobby.dll Objets Supprimés Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\lobby.gam Objets Supprimés Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\shared\html\cashier_offline.css Objets Supprimés Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\shared\html\cashier_offline.html Objets Supprimés Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\shared\html\cashier_offline.js Objets Supprimés Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\shared\html\cashier_offline_functions.js Objets Supprimés Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\shared\html\chat\chat.html Objets Supprimés Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\shared\html\chat\colors.html Objets Supprimés Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\shared\html\chat\edit.html Objets Supprimés Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\data\shared\html\chat\emoticons.html Objets Supprimés Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\gdigraphdriver.dll Objets Supprimés Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\ptsetup.lang Objets Supprimés Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\ptsetup.log Objets Supprimés Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino\replace.exe Objets Supprimés Trace.File.EuroGrand Casino!A2
c:\casino\eurogrand casino Objets Supprimés Trace.Directory.EuroGrand Casino!A2
c:\programdata\microsoft\windows\start menu\programs\eurogrand casino Objets Supprimés Trace.Directory.EuroGrand Casino!A2
c:\casino Objets Supprimés Trace.Directory.CarnivalCasino!A2

Objets Supprimés

Fichiers : 20
Traces : 49
Cookies : 0

En Quarantaine

Fichiers : 10
Traces : 46
Cookies : 0

En Quarantaine

Fichiers : 20
Traces : 92
Cookies : 0
A voir également:

5 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt,

scan avec malwarebyte , fais un scan rapide et colle le rapport obtenu et vire ce qui est trouvé:

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

______________________

Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
bacemmars Messages postés 24 Statut Membre 4
 
Merci je vais faire sa de ce pas et je te tient au courant !
0
bacemmars Messages postés 24 Statut Membre 4
 
Voilma pour le rapport de Malwarebyte ,

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2956
Windows 6.1.7600

14/10/2009 11:53:22
mbam-log-2009-10-14 (11-53-22).txt

Type de recherche: Examen rapide
Eléments examinés: 117392
Temps écoulé: 5 minute(s), 42 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\Isra\Desktop\setup.exe (Trojan.Agent) -> Quarantined and deleted successfully.
0
bacemmars Messages postés 24 Statut Membre 4
 
J'ai un petit souci quand je lance RSIT pendant l'analyse j'ai une fenetre qui s'affiche :

AutiIt Error

Line -1:

Eroor : Variable used without being declared
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
0