Supprimer des trojans trouvés par Panda

Fermé
Malacath Messages postés 21 Date d'inscription samedi 31 janvier 2009 Statut Membre Dernière intervention 19 novembre 2010 - 29 nov. 2009 à 14:38
Malacath Messages postés 21 Date d'inscription samedi 31 janvier 2009 Statut Membre Dernière intervention 19 novembre 2010 - 1 déc. 2009 à 12:05
Bonjour.

Le scan de Pandasecurity.com a trouvé les indésirables suivants sur mon PC :

Generic Malware
Trj/CI.A

Cookie/Xiti
Cookie/Atlas DMT
adware/favadd
Cookie/Bluestreak


Par ailleurs, ni Malwarebytes, ni Antivir, ni Spybot, ni Multivirus Cleaner ne les avaient détectés.

Comment puis-je faire pour m'en débarrasser ? Sous quel nom puis-je les retrouver dans mon ordinateur afin de les supprimer ?

A voir également:

9 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
29 nov. 2009 à 15:09
slt

colle le rapport entier de panda pour voir les fichiers infectés
0
Malacath Messages postés 21 Date d'inscription samedi 31 janvier 2009 Statut Membre Dernière intervention 19 novembre 2010
29 nov. 2009 à 15:28
Voici :

;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-11-29 15:27:07
PROTECTIONS: 1
MALWARE: 6
SUSPECTS: 5
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
AntiVir Desktop Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00120464 adware/favadd Adware No 0 Yes No hkey_current_user\software\microsoft\windows\currentversion\ext\stats\{10954c80-4f0f-11d3-b17c-00c0dfe39736}
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\users\intrus.miranda\appdata\roaming\microsoft\windows\cookies\intrus@atdmt[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No d:\dielles\miranda\backup set 2009-11-10 124315\backup files 2009-11-10 124315\backup files 10.zip[c\users\baptiste\appdata\roaming\secondlife\browser_profile\cookies.txt][.xiti.com/]
00167704 Cookie/Xiti TrackingCookie No 0 Yes No c:\users\baptiste\appdata\roaming\secondlife\browser_profile\cookies.txt[.xiti.com/]
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No c:\users\intrus.miranda\appdata\roaming\microsoft\windows\cookies\intrus@bluestreak[1].txt
01891478 Generic Malware Virus/Trojan No 0 Yes No d:\dielles\virtual dj 4,0 full crack\virtual dj 4,0 full crack\crack\virtualdj.exe
01891478 Generic Malware Virus/Trojan No 0 Yes No d:\dielles\virtual dj 4,0 full crack.zip[virtual dj 4,0 full crack/crack/virtualdj.exe]
03074964 Trj/CI.A Virus/Trojan No 0 No No d:\dielles\i-doser.rar[i-doser\i-doser.4.5-patch.exe]
03074964 Trj/CI.A Virus/Trojan No 0 No No d:\dielles\i-doser.rar[i-doser\doses\i-doser.4.5-patch.exe]
03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\users\baptiste\downloads\i-doser\doses\i-doser.4.5-patch.exe
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
No c:\program files\xchat\xchat.exe
No c:\users\baptiste\downloads\op\msgpluslive-450.exe
No c:\users\baptiste\downloads\op\op.zip[msgpluslive-450.exe]
No c:\users\baptiste\downloads\xchat-2.8.7d.exe[xchat.exe]
No c:\users\baptiste\downloads\xchat-2.8.7d.exe
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
;===================================================================================================================================================================================
0
Malacath Messages postés 21 Date d'inscription samedi 31 janvier 2009 Statut Membre Dernière intervention 19 novembre 2010
29 nov. 2009 à 15:53
L'adware qui est dans le registre (HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10954C80-4F0F-11D3-B17C-00C0DFE39736}) j'ai peur que ça ait des conséquences sur l'ordi de le supprimer... Je peux le supprimer du registre ?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
29 nov. 2009 à 17:17
tu peux virer la clé si tu sais faire sinon on fera autrement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malacath Messages postés 21 Date d'inscription samedi 31 janvier 2009 Statut Membre Dernière intervention 19 novembre 2010
29 nov. 2009 à 19:20
OK, je vais la supprimer.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
29 nov. 2009 à 19:31
autre chose?
0
Malacath Messages postés 21 Date d'inscription samedi 31 janvier 2009 Statut Membre Dernière intervention 19 novembre 2010
30 nov. 2009 à 18:19
J'ai supprimé tous les fichiers infectés à l'aide d'Eraser mais mes problèmes de lenteur de l'ordi sont encore présents bien que moindres ; j'ai remarqué que Virtual DJ (qui est infecté & que j'ai enlevé) est encore présent dans les programmes à désinstaller mais je ne peux pas le désinstaller...

0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
30 nov. 2009 à 18:24
Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
Malacath Messages postés 21 Date d'inscription samedi 31 janvier 2009 Statut Membre Dernière intervention 19 novembre 2010
1 déc. 2009 à 12:05
0