ANTIVIRUS PLUS - Page 2

  1. Pendant le scan de bitdefender mon antivirus a détecter de nouveau un virus voici le rapport:

    Dans le fichier 'C:\System Volume Information\_restore{2DB37729-7E03-4F82-ADEF-4057C22A22C7}\RP487\A0106084.exe'
    un virus ou un programme indésirable 'TR/Agent.118256' [trojan] a été détecté.
    Action exécutée : Supprimer le fichier

    et voici le rapport bitdefender :

    BitDefender Online Scanner
    Rapport d'analyse gnr : Fri, Jan 22, 2010 - 21:57:41
    Voie d'analyse: C:\;D:\;F:\;
    Statistiques
    Temps
    00:44:23
    Fichiers
    139465
    Directoires
    6940
    Secteurs de boot
    0
    Archives
    1154
    Paquets programmes
    10692
    Rsultats
    Virus identifis
    0
    Fichiers infects
    0
    Fichiers suspects
    0
    Avertissements
    0
    Dsinfects
    0
    Fichiers effacs
    0
    info sur les moteurs
    Dfinition virus
    4895955
    Version des moteurs
    AVCORE v2.1 Windows/i386 11.0.0.33 (Nov 24 2009)
    Analyse des plugins
    17
    Archive des plugins
    44
    Unpack des plugins
    8
    E-mail plugins
    6
    Systme plugins
    4
    Paramtres d'analyse
    Premire action
    Désinfecté
    Seconde Action
    Supprimés
    Heuristique
    Oui
    Acceptez les avertissements
    Oui
    Extensions analyses
    exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
    Excludez les extensions
    Analyse d'emails
    Oui
    Analyse des Archives
    Oui
    Analyser paquets programmes
    Oui
    Analyse des fichiers
    Oui
    Analyse de boot
    Oui
    Fichier analys
    Statut
    Aucun virus trouvé.
    0
    1. Contributeur sécurité
      Dans le fichier 'C:\System Volume Information\_restore{2DB37729-7E03-4F82-ADEF-4057C22A22C7}\R­P487\A0106084.exe' 


      C'est ta restauration systeme ,on va la purger .

      Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

      · Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
      http://pc-system.fr/
      · Clique sur Recherche et laisse le scan se terminer.
      · Clique, sur Suppression pour finaliser.
      · Tu peux, si tu le souhaites, te servir des Options facultatives.
      · Clique sur Quitter, pour que le rapport puisse se créer.
      · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

      ============================================

      Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.

      * Désactivation :
      Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
      > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

      * Activation :
      Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
      > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..

      0
      1. mais le virus qui est apparu avec mon antivirus
        on l' a supprimé ?
        0
    2. voici le rapport tclainer :

      [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

      --> Recherche:

      C:\UsbFix.txt: trouvé !
      C:\_OTM: trouvé !
      C:\UsbFix: trouvé !
      C:\Rsit: trouvé !
      C:\Documents and Settings\sandrine\Mes documents\Téléchargements\OTM.exe: trouvé !
      C:\Documents and Settings\sandrine\Bureau\UsbFix.exe: trouvé !
      C:\Documents and Settings\sandrine\Bureau\Rsit.exe: trouvé !
      C:\Program Files\trend micro\HijackThis.exe: trouvé !
      C:\Program Files\trend micro\hijackthis.log: trouvé !

      Fichiers temporaires nettoyés !
      Corbeille vidée!
      ---------------------------------
      --> Suppression:
      C:\Documents and Settings\sandrine\Mes documents\Téléchargements\OTM.exe: supprimé !
      C:\Program Files\trend micro\HijackThis.exe: supprimé !
      C:\UsbFix.txt: supprimé !
      C:\Documents and Settings\sandrine\Bureau\UsbFix.exe: supprimé !
      C:\Documents and Settings\sandrine\Bureau\Rsit.exe: supprimé !
      C:\Program Files\trend micro\hijackthis.log: supprimé !
      C:\_OTM: supprimé !
      C:\UsbFix: supprimé !
      C:\Rsit: supprimé !
      0
      1. Contributeur sécurité
        Mais le virus qui est apparu avec mon antivirus
        on l' a supprimé ?


        Si tu as fait la manip avec la resto systeme alors ma réponse est oui (tu peux refaire un scan si tu as un doute).

        Si tu n'as pas de questions ,je met ce topique en résolu et te souhaite une bonne continuation .
        0
        1. Mais le scan de bitdefender n'avais rien détecter et pourtant il était encore infecté
          je comprend pas pourquoi d'un coup il aurait disparu ?
          je veux pas te mettre en doute j'essaie juste de comprendre
          la restauration systeme je l'ai lancé mais les lecteurs C et D sont tj en Execution d'.... ca prend beaucoup de temps ?

          Merci beaucoup pour tes compétences et surtout pour ta patience
          0
          1. Désolé mais j'ai l'impression que la restauration systeme ne fonctionne pas car l'etat des lecteurs est tj sur execution d'..
            le virus ne la bloquerait il pas ?
            0
            1. Contributeur sécurité
              Tu as désactivé ta resto systeme dans un premier temps ?
              0
              1. Oui j'ai désactivé la restauration système mais ca reste bloqué sur exécution d'...
                0
                1. Contributeur sécurité
                  ok ,réessaie la manip en démarrant en mode sans echec (en tapotant la touche F8 ou F5 au démarrage) .
                  0
                  1. Ok mais en mode sans échec il m'affiche ce message : la restauration système ne peut être activé en mode sans échec , redémarrer en mode normal
                    et l'état des lecteur est toujours exécution d'....
                    Que faire, est ce normal ?
                    0
                    Précédent
                    • 1
                    • 2