TR/Patched.GY.12 + TR/Crypt.XPACK.Gen

Fermé
maignent - 8 déc. 2009 à 06:56
xelasenoo Messages postés 357 Date d'inscription lundi 23 novembre 2009 Statut Membre Dernière intervention 17 janvier 2016 - 8 déc. 2009 à 13:09
Bonjour,
à tous,
Je me débrouille assez bien en bureautique et en retouche photo (autodidacte), mais je suis NUL en programmation.
Anti vir AVIRA a détecté 9 virus le 05-12, que j'ai carrément supprimés, j'en avais un caché dans le jeu SOLITAIRE. J'ai supprimé le jeu (c'est du temps de perdu).
2 mêmes virus sont déjà revenus et je n'arrive pas à les exterminer.
Voici leurs noms et emplacement :
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\System Volume Information\_restore{07BAFB96-FE5B-47F2-9563-C35EF45F0A14}\RP604\A0444325.dll
[RESULTAT] Contient le cheval de Troie TR/Patched.GY.12
C:\WINDOWS\i386\CMDOW.EX_
[0] Type d'archive: CAB (Microsoft)
--> CMDOW.EXE
[RESULTAT] Contient le modèle de détection de l'application APPL/HideWindows.31232.1
C:\WINDOWS\i386\EGA60666.FO_
[0] Type d'archive: CAB (Microsoft)
--> ega60666.fon
[1] Type d'archive: RAR SFX (self extracting)
--> Windows Sidebar\wlsrvc.dll
[RESULTAT] Contient le cheval de Troie TR/Patched.GY.12
C:\WINDOWS\Temp\TMP000000017AD55E5D2256968C
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
Recherche débutant dans 'F:\'

Début de la désinfection :
C:\System Volume Information\_restore{07BAFB96-FE5B-47F2-9563-C35EF45F0A14}\RP604\A0444325.dll
[RESULTAT] Contient le cheval de Troie TR/Patched.GY.12
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b4ed2f7.qua' !
C:\WINDOWS\i386\CMDOW.EX_
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b5ed314.qua' !
C:\WINDOWS\i386\EGA60666.FO_
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b5bd30e.qua' !
C:\WINDOWS\Temp\TMP000000017AD55E5D2256968C
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b6ad315.qua' !

Merci à vous tous, vous êtes des "caïds", un grand merci cordial pour le bien que vous rendez aux braves gens.
A voir également:

1 réponse

xelasenoo Messages postés 357 Date d'inscription lundi 23 novembre 2009 Statut Membre Dernière intervention 17 janvier 2016 139
8 déc. 2009 à 13:09
il faudrais voir avec spyboot
c le meilleur
il jete tout les virus ^^
0