Supprimer des trojans trouvés par Panda
Fermé
Malacath
Messages postés
21
Date d'inscription
samedi 31 janvier 2009
Statut
Membre
Dernière intervention
19 novembre 2010
-
29 nov. 2009 à 14:38
Malacath Messages postés 21 Date d'inscription samedi 31 janvier 2009 Statut Membre Dernière intervention 19 novembre 2010 - 1 déc. 2009 à 12:05
Malacath Messages postés 21 Date d'inscription samedi 31 janvier 2009 Statut Membre Dernière intervention 19 novembre 2010 - 1 déc. 2009 à 12:05
A voir également:
- Supprimer des trojans trouvés par Panda
- Supprimer une page word - Guide
- Supprimer compte instagram - Guide
- Panda antivirus - Télécharger - Antivirus & Antimalwares
- Supprimer pub youtube - Accueil - Streaming
- Impossible de supprimer un fichier - Guide
9 réponses
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
29 nov. 2009 à 15:09
29 nov. 2009 à 15:09
slt
colle le rapport entier de panda pour voir les fichiers infectés
colle le rapport entier de panda pour voir les fichiers infectés
Malacath
Messages postés
21
Date d'inscription
samedi 31 janvier 2009
Statut
Membre
Dernière intervention
19 novembre 2010
29 nov. 2009 à 15:28
29 nov. 2009 à 15:28
Voici :
;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-11-29 15:27:07
PROTECTIONS: 1
MALWARE: 6
SUSPECTS: 5
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
AntiVir Desktop Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00120464 adware/favadd Adware No 0 Yes No hkey_current_user\software\microsoft\windows\currentversion\ext\stats\{10954c80-4f0f-11d3-b17c-00c0dfe39736}
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\users\intrus.miranda\appdata\roaming\microsoft\windows\cookies\intrus@atdmt[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No d:\dielles\miranda\backup set 2009-11-10 124315\backup files 2009-11-10 124315\backup files 10.zip[c\users\baptiste\appdata\roaming\secondlife\browser_profile\cookies.txt][.xiti.com/]
00167704 Cookie/Xiti TrackingCookie No 0 Yes No c:\users\baptiste\appdata\roaming\secondlife\browser_profile\cookies.txt[.xiti.com/]
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No c:\users\intrus.miranda\appdata\roaming\microsoft\windows\cookies\intrus@bluestreak[1].txt
01891478 Generic Malware Virus/Trojan No 0 Yes No d:\dielles\virtual dj 4,0 full crack\virtual dj 4,0 full crack\crack\virtualdj.exe
01891478 Generic Malware Virus/Trojan No 0 Yes No d:\dielles\virtual dj 4,0 full crack.zip[virtual dj 4,0 full crack/crack/virtualdj.exe]
03074964 Trj/CI.A Virus/Trojan No 0 No No d:\dielles\i-doser.rar[i-doser\i-doser.4.5-patch.exe]
03074964 Trj/CI.A Virus/Trojan No 0 No No d:\dielles\i-doser.rar[i-doser\doses\i-doser.4.5-patch.exe]
03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\users\baptiste\downloads\i-doser\doses\i-doser.4.5-patch.exe
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
No c:\program files\xchat\xchat.exe
No c:\users\baptiste\downloads\op\msgpluslive-450.exe
No c:\users\baptiste\downloads\op\op.zip[msgpluslive-450.exe]
No c:\users\baptiste\downloads\xchat-2.8.7d.exe[xchat.exe]
No c:\users\baptiste\downloads\xchat-2.8.7d.exe
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
;===================================================================================================================================================================================
;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-11-29 15:27:07
PROTECTIONS: 1
MALWARE: 6
SUSPECTS: 5
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
AntiVir Desktop Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00120464 adware/favadd Adware No 0 Yes No hkey_current_user\software\microsoft\windows\currentversion\ext\stats\{10954c80-4f0f-11d3-b17c-00c0dfe39736}
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\users\intrus.miranda\appdata\roaming\microsoft\windows\cookies\intrus@atdmt[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No d:\dielles\miranda\backup set 2009-11-10 124315\backup files 2009-11-10 124315\backup files 10.zip[c\users\baptiste\appdata\roaming\secondlife\browser_profile\cookies.txt][.xiti.com/]
00167704 Cookie/Xiti TrackingCookie No 0 Yes No c:\users\baptiste\appdata\roaming\secondlife\browser_profile\cookies.txt[.xiti.com/]
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No c:\users\intrus.miranda\appdata\roaming\microsoft\windows\cookies\intrus@bluestreak[1].txt
01891478 Generic Malware Virus/Trojan No 0 Yes No d:\dielles\virtual dj 4,0 full crack\virtual dj 4,0 full crack\crack\virtualdj.exe
01891478 Generic Malware Virus/Trojan No 0 Yes No d:\dielles\virtual dj 4,0 full crack.zip[virtual dj 4,0 full crack/crack/virtualdj.exe]
03074964 Trj/CI.A Virus/Trojan No 0 No No d:\dielles\i-doser.rar[i-doser\i-doser.4.5-patch.exe]
03074964 Trj/CI.A Virus/Trojan No 0 No No d:\dielles\i-doser.rar[i-doser\doses\i-doser.4.5-patch.exe]
03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\users\baptiste\downloads\i-doser\doses\i-doser.4.5-patch.exe
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
No c:\program files\xchat\xchat.exe
No c:\users\baptiste\downloads\op\msgpluslive-450.exe
No c:\users\baptiste\downloads\op\op.zip[msgpluslive-450.exe]
No c:\users\baptiste\downloads\xchat-2.8.7d.exe[xchat.exe]
No c:\users\baptiste\downloads\xchat-2.8.7d.exe
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
;===================================================================================================================================================================================
Malacath
Messages postés
21
Date d'inscription
samedi 31 janvier 2009
Statut
Membre
Dernière intervention
19 novembre 2010
29 nov. 2009 à 15:53
29 nov. 2009 à 15:53
L'adware qui est dans le registre (HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10954C80-4F0F-11D3-B17C-00C0DFE39736}) j'ai peur que ça ait des conséquences sur l'ordi de le supprimer... Je peux le supprimer du registre ?
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
29 nov. 2009 à 17:17
29 nov. 2009 à 17:17
tu peux virer la clé si tu sais faire sinon on fera autrement
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malacath
Messages postés
21
Date d'inscription
samedi 31 janvier 2009
Statut
Membre
Dernière intervention
19 novembre 2010
29 nov. 2009 à 19:20
29 nov. 2009 à 19:20
OK, je vais la supprimer.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
29 nov. 2009 à 19:31
29 nov. 2009 à 19:31
autre chose?
Malacath
Messages postés
21
Date d'inscription
samedi 31 janvier 2009
Statut
Membre
Dernière intervention
19 novembre 2010
30 nov. 2009 à 18:19
30 nov. 2009 à 18:19
J'ai supprimé tous les fichiers infectés à l'aide d'Eraser mais mes problèmes de lenteur de l'ordi sont encore présents bien que moindres ; j'ai remarqué que Virtual DJ (qui est infecté & que j'ai enlevé) est encore présent dans les programmes à désinstaller mais je ne peux pas le désinstaller...
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
30 nov. 2009 à 18:24
30 nov. 2009 à 18:24
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
Malacath
Messages postés
21
Date d'inscription
samedi 31 janvier 2009
Statut
Membre
Dernière intervention
19 novembre 2010
1 déc. 2009 à 12:05
1 déc. 2009 à 12:05
Voilà log :
https://www.cjoint.com/?mbmsAn0WTl
Et info :
https://www.cjoint.com/?mbmtmrylrw
https://www.cjoint.com/?mbmsAn0WTl
Et info :
https://www.cjoint.com/?mbmtmrylrw