ANTIVIRUS PLUS - Page 2

Précédent
  • 1
  • 2
  1. mawash Messages postés 67 Statut Membre
     
    Pendant le scan de bitdefender mon antivirus a détecter de nouveau un virus voici le rapport:

    Dans le fichier 'C:\System Volume Information\_restore{2DB37729-7E03-4F82-ADEF-4057C22A22C7}\RP487\A0106084.exe'
    un virus ou un programme indésirable 'TR/Agent.118256' [trojan] a été détecté.
    Action exécutée : Supprimer le fichier

    et voici le rapport bitdefender :

    BitDefender Online Scanner
    Rapport d'analyse gnr : Fri, Jan 22, 2010 - 21:57:41
    Voie d'analyse: C:\;D:\;F:\;
    Statistiques
    Temps
    00:44:23
    Fichiers
    139465
    Directoires
    6940
    Secteurs de boot
    0
    Archives
    1154
    Paquets programmes
    10692
    Rsultats
    Virus identifis
    0
    Fichiers infects
    0
    Fichiers suspects
    0
    Avertissements
    0
    Dsinfects
    0
    Fichiers effacs
    0
    info sur les moteurs
    Dfinition virus
    4895955
    Version des moteurs
    AVCORE v2.1 Windows/i386 11.0.0.33 (Nov 24 2009)
    Analyse des plugins
    17
    Archive des plugins
    44
    Unpack des plugins
    8
    E-mail plugins
    6
    Systme plugins
    4
    Paramtres d'analyse
    Premire action
    Désinfecté
    Seconde Action
    Supprimés
    Heuristique
    Oui
    Acceptez les avertissements
    Oui
    Extensions analyses
    exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
    Excludez les extensions
    Analyse d'emails
    Oui
    Analyse des Archives
    Oui
    Analyser paquets programmes
    Oui
    Analyse des fichiers
    Oui
    Analyse de boot
    Oui
    Fichier analys
    Statut
    Aucun virus trouvé.
    0
  2. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Dans le fichier 'C:\System Volume Information\_restore{2DB37729-7E03-4F82-ADEF-4057C22A22C7}\R­P487\A0106084.exe' 


    C'est ta restauration systeme ,on va la purger .

    Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

    · Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
    http://pc-system.fr/
    · Clique sur Recherche et laisse le scan se terminer.
    · Clique, sur Suppression pour finaliser.
    · Tu peux, si tu le souhaites, te servir des Options facultatives.
    · Clique sur Quitter, pour que le rapport puisse se créer.
    · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

    ============================================

    Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.

    * Désactivation :
    Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
    > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

    * Activation :
    Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
    > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..

    0
    1. mawash
       
      mais le virus qui est apparu avec mon antivirus
      on l' a supprimé ?
      0
  3. mawash
     
    voici le rapport tclainer :

    [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    C:\UsbFix.txt: trouvé !
    C:\_OTM: trouvé !
    C:\UsbFix: trouvé !
    C:\Rsit: trouvé !
    C:\Documents and Settings\sandrine\Mes documents\Téléchargements\OTM.exe: trouvé !
    C:\Documents and Settings\sandrine\Bureau\UsbFix.exe: trouvé !
    C:\Documents and Settings\sandrine\Bureau\Rsit.exe: trouvé !
    C:\Program Files\trend micro\HijackThis.exe: trouvé !
    C:\Program Files\trend micro\hijackthis.log: trouvé !

    Fichiers temporaires nettoyés !
    Corbeille vidée!
    ---------------------------------
    --> Suppression:
    C:\Documents and Settings\sandrine\Mes documents\Téléchargements\OTM.exe: supprimé !
    C:\Program Files\trend micro\HijackThis.exe: supprimé !
    C:\UsbFix.txt: supprimé !
    C:\Documents and Settings\sandrine\Bureau\UsbFix.exe: supprimé !
    C:\Documents and Settings\sandrine\Bureau\Rsit.exe: supprimé !
    C:\Program Files\trend micro\hijackthis.log: supprimé !
    C:\_OTM: supprimé !
    C:\UsbFix: supprimé !
    C:\Rsit: supprimé !
    0
  4. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Mais le virus qui est apparu avec mon antivirus
    on l' a supprimé ?


    Si tu as fait la manip avec la resto systeme alors ma réponse est oui (tu peux refaire un scan si tu as un doute).

    Si tu n'as pas de questions ,je met ce topique en résolu et te souhaite une bonne continuation .
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. mawash Messages postés 67 Statut Membre
     
    Mais le scan de bitdefender n'avais rien détecter et pourtant il était encore infecté
    je comprend pas pourquoi d'un coup il aurait disparu ?
    je veux pas te mettre en doute j'essaie juste de comprendre
    la restauration systeme je l'ai lancé mais les lecteurs C et D sont tj en Execution d'.... ca prend beaucoup de temps ?

    Merci beaucoup pour tes compétences et surtout pour ta patience
    0
  7. mawash Messages postés 67 Statut Membre
     
    Désolé mais j'ai l'impression que la restauration systeme ne fonctionne pas car l'etat des lecteurs est tj sur execution d'..
    le virus ne la bloquerait il pas ?
    0
  8. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Tu as désactivé ta resto systeme dans un premier temps ?
    0
  9. mawash Messages postés 67 Statut Membre
     
    Oui j'ai désactivé la restauration système mais ca reste bloqué sur exécution d'...
    0
  10. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    ok ,réessaie la manip en démarrant en mode sans echec (en tapotant la touche F8 ou F5 au démarrage) .
    0
  11. mawash Messages postés 67 Statut Membre
     
    Ok mais en mode sans échec il m'affiche ce message : la restauration système ne peut être activé en mode sans échec , redémarrer en mode normal
    et l'état des lecteur est toujours exécution d'....
    Que faire, est ce normal ?
    0
Précédent
  • 1
  • 2