Alex3263
-
2 mars 2010 à 19:40
jlpjlp
Messages postés51574Date d'inscriptionvendredi 18 mai 2007StatutContributeur sécuritéDernière intervention 3 mai 2022
-
4 mars 2010 à 12:42
Bonjour,
Je me suis bataillée tout le week end avec un virus, et j'ai eu beaucoup d'infos et de conseils grace à votre site ; malheureusement, il me semble que je n'ai pas nettoyé mon pc comme il se doit et j'ai encore des rapports qui présentent des virus ; comme je n'y comprends rien, pouvez vous m'indiquer si oui ou non je dois faire d'autres choses complémentaires? J'ai malwarebytes, avitar, bidefender et hitjakis au cas où.... voici mon rapport bitdefender. Par avance, merci pour vos réponses.
//-----------------------------------------------------------------
//
// Produit BitDefender Free Edition v10
// Produit 10.2
//
// Créé le: 02/03/2010 13:47:54
//
//-----------------------------------------------------------------
Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[ ] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie
Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;
Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action
Options d'analyse
[X] Activer les alertes
[ ] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\full_scan\1267534074.log
Options d'analyse Spyware
[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies
Résumé:
C:\WINDOWS\Temp\~TMD.tmp Infecté: Trojan.CryptRedol.Gen.5
C:\WINDOWS\Temp\~TMD.tmp Désinfection impossible
C:\WINDOWS\Temp\~TMD.tmp Déplacé
C:\WINDOWS\Temp\~TM11.tmp Infecté: Trojan.CryptRedol.Gen.5
C:\WINDOWS\Temp\~TM11.tmp Désinfection impossible
C:\WINDOWS\Temp\~TM11.tmp Déplacé
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4bba7adb.qua=>(Quarantine-8) Infecté: Gen:Rootkit.Nixoa.1
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4bba7adb.qua=>(Quarantine-8) Désinfection impossible
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4bba7adb.qua=>(Quarantine-8) Déplacement impossible
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4bba7adb.qua Déplacé
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4bba9aaa.qua=>(Quarantine-8) Infecté: Trojan.BAT.KillWin.VW
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4bba9aaa.qua=>(Quarantine-8) Effacé
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4bba9aaa.qua Effacé
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4bba9b29.qua=>(Quarantine-8) Infecté: Gen:Rootkit.Nixoa.1
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4bba9b29.qua=>(Quarantine-8) Désinfection impossible
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4bba9b29.qua=>(Quarantine-8) Déplacement impossible
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4bba9b29.qua Déplacé
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4bc0b9b1.qua=>(Quarantine-8) Infecté: Gen:Rootkit.Nixoa.1
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4bc0b9b1.qua=>(Quarantine-8) Désinfection impossible
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4bc0b9b1.qua=>(Quarantine-8) Déplacement impossible
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4bc0b9b1.qua Déplacé
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4a5e164a.qua=>(Quarantine-8) Infecté: Trojan.Zlob.50019
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4a5e164a.qua=>(Quarantine-8) Effacé
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4a5e164a.qua Effacé
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4bc1b9b1.qua=>(Quarantine-8) Infecté: Gen:Rootkit.Nixoa.1
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4bc1b9b1.qua=>(Quarantine-8) Désinfection impossible
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4bc1b9b1.qua=>(Quarantine-8) Déplacement impossible
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4bc1b9b1.qua Déplacé
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4a6376aa.qua=>(Quarantine-8) Infecté: Trojan.BAT.KillWin.VW
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4a6376aa.qua=>(Quarantine-8) Effacé
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4a6376aa.qua Effacé
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4a594922.qua=>(Quarantine-8) Infecté: Gen:Rootkit.Nixoa.1
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4a594922.qua=>(Quarantine-8) Désinfection impossible
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4a594922.qua=>(Quarantine-8) Déplacement impossible
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4a594922.qua Déplacé
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4ee0ebda.qua=>(Quarantine-8) Infecté: Gen:Rootkit.Nixoa.1
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4ee0ebda.qua=>(Quarantine-8) Désinfection impossible
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4ee0ebda.qua=>(Quarantine-8) Déplacement impossible
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4ee0ebda.qua Déplacé
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4ee2d84a.qua=>(Quarantine-8) Infecté: Gen:Rootkit.Nixoa.1
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4ee2d84a.qua=>(Quarantine-8) Désinfection impossible
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4ee2d84a.qua=>(Quarantine-8) Déplacement impossible
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4ee2d84a.qua Déplacé
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4a656f5a.qua=>(Quarantine-8) Infecté: Gen:Rootkit.Nixoa.1
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4a656f5a.qua=>(Quarantine-8) Désinfection impossible
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4a656f5a.qua=>(Quarantine-8) Déplacement impossible
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4a656f5a.qua Déplacé
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4bc1b9b2.qua=>(Quarantine-8) Infecté: Gen:Rootkit.Nixoa.1
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4bc1b9b2.qua=>(Quarantine-8) Désinfection impossible
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4bc1b9b2.qua=>(Quarantine-8) Déplacement impossible
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4bc1b9b2.qua Déplacé
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4ee6d043.qua=>(Quarantine-8) Infecté: Gen:Rootkit.Nixoa.1
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4ee6d043.qua=>(Quarantine-8) Désinfection impossible
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4ee6d043.qua=>(Quarantine-8) Déplacement impossible
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4ee6d043.qua Déplacé
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4ee9c80b.qua=>(Quarantine-8) Infecté: Gen:Rootkit.Nixoa.1
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4ee9c80b.qua=>(Quarantine-8) Désinfection impossible
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4ee9c80b.qua=>(Quarantine-8) Déplacement impossible
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4ee9c80b.qua Déplacé
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4ee8c033.qua=>(Quarantine-8) Infecté: Gen:Rootkit.Nixoa.1
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4ee8c033.qua=>(Quarantine-8) Désinfection impossible
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4ee8c033.qua=>(Quarantine-8) Déplacement impossible
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4ee8c033.qua Déplacé
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4878e92b.qua=>(Quarantine-8) Infecté: Gen:Rootkit.Nixoa.1
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4878e92b.qua=>(Quarantine-8) Désinfection impossible
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4878e92b.qua=>(Quarantine-8) Déplacement impossible
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4878e92b.qua Déplacé
C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP1439\A0703732.exe Infecté: Gen:Heur.Krypt.4
C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP1439\A0703732.exe Désinfection impossible
C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP1439\A0703732.exe Déplacé
C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP1441\A0703989.exe Infecté: Gen:Heur.Krypt.4
C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP1441\A0703989.exe Désinfection impossible
C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP1441\A0703989.exe Déplacé
et le rapport hitjakis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:10:49, on 02/03/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16981)
Boot mode: Normal
Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
Double-clique sur le répertoire JavaRa obtenu.
Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
Clique sur Search For Updates.
Sélectionne Update Using jucheck.exe puis clique sur Search.
Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
(c:\JavaRa.log)
Ferme l'application.
Bonjour,
Merci pour votre réponse ; j'ai commencé donc par effacer les quarantaines et j'ai lancé ccleaner ; par contre, j'ai toujours la mm taille de dossiers à effacer, mm si je lance plusieurs fois de suite le nettoyage ; je commence avec 21777mo à nettoyer, la deuxième fois c'est tjs la mm taille ..... pourtant, entre chaque fois, l'espace est nettoyé... est ce normal? je continue?
Dernières questions... : est ce que le fait de décocher la restauration système et de le redémarrer va m'empecher de revenir sur cette page pour la suite des opérations? est ce que je dois noter les manipulations à faire, ou est ce que je peux tout simplement cocher la restauration système, redémarrer et revenir sur cette page sans avoir à noter les manipulations? Je n'y connais vraiment pas grand chose et j'ai pas envie de me retrouver dans l'incapacité de naviguer sur les explications, si je dois noter des manipulations, il vaut mieux m'en avertir, svp..... merci
Vous n’avez pas trouvé la réponse que vous recherchez ?