Infecté par Gen:Trojan.Heur.VB.Iq0@eWcKfDL

Résolu
Danspyker Messages postés 24 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Mon antivirus bitdefender me signale un virus nommé Gen:Trojan.Heur.VB.Iq0@eWcKfDL, mon antivirus ne peut rien faire donc j'ai essayé spybot mais celui ci ne le trouve pas, et j'ai également tenté toolbarSD sans résultat non plus. Donc je me demande si c'est vraiment un virus et si oui pourriez-vous m'aider à l'éliminer s'il vous plait ?

Merci d'avance de votre aide à très vite =)

ps : je poste le dernier rapport de bitdefender :

BitDefender - Fichier journal

Produit : BitDefender Total Security 2009
Version : BitDefender UIScanner v.12
Tâche d'analyse : Analyse approfondie
Date du journal : 2010-03-06 09:18:13
Chemin du journal : C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1267863493_1_02.xml

Analyse des chemins :Chemin 0000: C:\
Chemin 0001: D:\
Chemin 0002: E:\
Chemin 0003: H:\

Options d’analyse :Détecter les virus : Oui
Détecter les adwares : Oui
Détecter les spywares : Oui
Analyser les applications : Oui
Détecter les dialers : Oui
Détecter les rootkits : Oui

Options de sélection de cible :Analyser les clés du registre : Oui
Analyser les cookies : Oui
Analyser les secteurs de boot : Oui
Analyser les processus mémoire : Oui
Analyser les archives : Oui
Analyser les fichiers enpaquetés : Oui
Analyser les e-mails : Non
Analyser tous les fichiers : Oui
Analyse heuristique : Oui
Extensions analysées :
Extensions exclues :

Traitement de la cible :Action par défaut pour les objets infectés : Désinfecter
Action par défaut pour les objets suspects : Aucune
Action par défaut pour les objets camouflés : Aucune
Action par défaut pour les objets infectés : Aucune
Action par défaut pour les objets suspects encryptés : Aucune
Action par défaut pour les objets protégés par mot de passe : Enregistrer comme non analysé

Résumé de l'analyseNombre de signatures de virus : 5370620
Plugins archives : 44
Plugins e-mail : 6
Plugins d'analyse : 13
Plugins système : 5
Plugins de décompression : 8

Résumé de l'analyse généraleEléments analysés : 307769
Eléments infectés : 3
Eléments suspects : 0
Eléments résolus : 2
Éléments non résolus : 54
Eléments protégés : 52
Éléments ultra-compressés : 1
Virus individuels trouvés : 2
Répertoires analysés : 8550
Secteur de boot analysés : 4
Archives analysés : 2741
Erreurs I/O : 0
Temps d'analyse : 01:19:53
Fichiers par seconde : 63

Résumé des processus analysésAnalysé : 43
Infecté : 0

Résumé des clés de registre analyséesAnalysé : 1226
Infecté : 1

Résumé des cookies analysésAnalysé : 10
Infecté : 0

Problèmes non résolus :Nom de l'objet Nom de la menace État final
[System]=]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS\{08B0E5JF-4FCB-11CF-AAA5-00401C6XX500}\StubPath=]C:\WINDOWS\SYSTEM32\INSTALL\SERVICE.EXE Gen:Trojan.Heur.VB.Iq0@eWcKfDL Aucune action possible

Problèmes résolusNom de l'objet Nom de la menace État final
C:\System Volume Information\_restore{5D97DA25-28BC-433F-8430-27FFB4D1CD0F}\RP834\A0190712.exe Gen:Trojan.Heur.VB.Iq0@eWcKfDL Supprimé
C:\WINDOWS\system32\install\service.exe Gen:Trojan.Heur.VB.Iq0@eWcKfDL Supprimé

Objets non scannés :Nom de l'objet Raison État final
D:\Films Guillaume 09.10.09\OSS.117.Le.Caire.nid.d.espions.FRENCH.DVDRip.XviD-LRD\oss.117.xvid-lrd.rar=](NO_NAME) Ultracompressé Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FraudMSAntispyware.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FraudSysguard.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\LSA.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\TangoDialer.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Virtumondesdn.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Virtumondesdn1.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBankerfgv.zip=]Agent.OMZ.Fix.exe Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBankerfgv1.zip=]o4Patch.exe Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBankerfgv2.zip=]IEDFix.C.exe Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinFraudLoadedt.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinFraudLoadedt1.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinFraudLoadedt2.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinSpywareProtect.zip=]sbRecovery.reg Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]Ad-Aware SE Default.skn Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]arrow1.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]arrow2.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bck1.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt11.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt12.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt13.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt21.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt22.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt23.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt31.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt32.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt33.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt41.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt42.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt43.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt51.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt52.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt53.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt61.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]bt62.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]checkbox1.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]checkbox2.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]checkbox3.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]checkbox4.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]defbtn1.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]defbtn2.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]defbtn3.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]glyph1.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]glyph2.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]glyph3.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]glyph4.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]glyph5.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]glyph6.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]glyph7.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]main.bmp Protégé par mot de passe Pas analysé
D:\Logiciels\aawsepersonal.exe=]wise0021=]preview.bmp Protégé par mot de passe Pas analysé
E:\Divers PC\Walkman launcher SONY\Movie\RLENG.iso=]trainer/RapeLay_trainers.rar Protégé par mot de passe Pas analysé
Configuration: Windows XP / Firefox 3.5.8

26 réponses

  • 1
  • 2
Résumé de la discussion

Une détection par BitDefender signale Gen:Trojan.Heur.VB.Iq0@eWcKfDL, et les tentatives avec Spybot et ToolbarSD n'ont pas permis d'éliminer la menace manifestement présente sur le système actuellement. Le rapport d'analyse détaille trois éléments infectés et cinquante-quatre objets non résolus, notamment des entrées de registre et des cheminements système, malgré des suppressions partielles effectuées par les outils. Certaines traces restent dans le système, comme des objets dans le registre et des zones protégées, ce qui suggère de poursuivre le balayage complet, vérifier les points de restauration et mettre à jour les signatures. Notez que certaines zones comme D:\Logiciels ou E:\Divers apparaissent comme non scannées, ce qui peut nécessiter un balayage hors ligne ou une reconfiguration des règles d'analyse.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Danspyker
    je te conseille de suivre mes instructions pour que je puisse t'aider à résoudre ton problème
    2
  2. fabul Messages postés 42230 Date d'inscription   Statut Modérateur Dernière intervention   6 080
     
    Salut,

    Oui,je suis presque sur que c'est un virus,

    Fait le analyser sur VirusTotal

    Si il a déja été analysé,fait le réanalyser.

    Donne moi ensuite le lien pour que je voie cette analyse.
    0
  3. Danspyker Messages postés 24 Statut Membre
     
    Heu comment je dois procéder car je ne le connait pas, je dois sélectionner un fichier à analyser en particulier ? et si oui lequel ? désolé mais je ne sais pas comment faire...
    0
    1. fabul Messages postés 42230 Date d'inscription   Statut Modérateur Dernière intervention   6 080
       
      Problèmes non résolus :Nom de l'objet Nom de la menace État final
      [System]=]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS\{08B0E5JF-4FCB-11CF-AAA5-00401C6XX500}\StubPath=]­C:\WINDOWS\SYSTEM32\INSTALL\SERVICE.EXE Gen:Trojan.Heur.VB.Iq0@eWcKfDL Aucune action possible

      C:\WINDOWS\SYSTEM32\INSTALL\SERVICE.EXE
      0
  4. Danspyker Messages postés 24 Statut Membre
     
    voilà le lien :

    http://www.virustotal.com/fr/analisis/4f19f6e3f528c9dd1840045f119d9c75e06cbd41d98b00308c0b6e94a7fdb766-1268152967
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. fabul Messages postés 42230 Date d'inscription   Statut Modérateur Dernière intervention   6 080
     
    Télécharge et installe RegRun Reanimator,

    Quand il sera initialisé,ferme la première fenètre et rend toi a l'onglet "Reanimator" puis "Kill a file".

    Utilise le bouton Browse pour te rendre et sélectionner le fichier,

    Ensuite,choisit "Get it out" et "Terminate" si demandé et confirme,

    Tu recevra un message qu'il faut redémarrer.

    Prends note de la suite des opérations parce que l'analyse débutera durant le démarrage et tu n'aurra pas accès au bureau.

    Redémarre et l'analyse démarrera,si elle ne démarre pas,on la fera après.

    Après l'analyse,clic sur la flèche verte "Fix problems",

    Si il te propose Regguard,répond Non.

    Quand tu verra le nom d'un fichier,fait clic droit dans le milieu de la fenètre et choisit "Save to file",sauvegarde le premier résultat dans un fichier nommé 1.txt (Par défaut dans "Mes Documents")

    Clic sur la flèche verte (en haut a droite) pour voir l'item suivant.

    Quand tu verra le nom du deuxième fichier,fait clic droit dans le milieu de la fenètre et choisit "Save to file",sauvegarde le deuxième résultat dans un fichier nommé 2.txt

    Ainsi de suite jusqu'au dernier,

    Ensuite,choisit "Exit" quand il te le sera proposé.

    Donne moi les résultats contenus dans tous les fichiers 1.txt 2.txt 3.txt....
    0
  7. Danspyker Messages postés 24 Statut Membre
     
    Bonjour, j'ai suivi les instructions à la lettre mais je n'ai pas reçus de message m'indiquant de redémarrer, je l'ai quand même fait. Je suis retourner ensuite dans reanimator pour réssayer et là plus de fichier dans le répertoire install... est-ce normal ??
    0
    1. fabul Messages postés 42230 Date d'inscription   Statut Modérateur Dernière intervention   6 080
       
      Ca veut dire qu'il a été supprimé,

      As tu détecté quelque chose que tu ne connait pas?
      0
  8. Danspyker Messages postés 24 Statut Membre
     
    Avec réanimator ? je n'ai pas eu de rapport de quoi que ce soit donc je ne sais pas...
    0
    1. fabul Messages postés 42230 Date d'inscription   Statut Modérateur Dernière intervention   6 080
       
      Si tu lis les indications,tout est écris la:https://forums.commentcamarche.net/forum/affich-16937587-infecte-par-gen-trojan-heur-vb-iq0-ewckfdl#5

      Sinon,refait une analyse comme ceci:

      Ferme toutes tes applications a part tes protections (Antivirus/Pare feu).

      Clic sur scan for viruses / scan windows startup.

      Coche la case "Use deep level scanning once".

      Clic sur "Make scan now".

      Clic sur la flèche verte "Fix problems".

      Quand il te proposera d'utiliser RegGuard,clic sur "Non".

      Clic-droit (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le premier résultat dans un fichier nommé 1.txt (Par défaut dans "Mes Documents")

      Clic sur la flèche verte (en haut a droite) pour l'item suivant

      Clic-droit (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le deuxième résultat dans un fichier nommé 2.txt

      Ainsi de suite jusqu'au dernier ensuite,choisit "Exit" quand il te le sera proposé.

      Et donne moi les résultats contenus dans tous les fichiers 1.txt 2.txt 3.txt....
      0
  9. Danspyker Messages postés 24 Statut Membre
     
    voilà les résultats :

    Item Name: Policies
    Author:
    Related File: C:\WINDOWS\system32\install\service.exe
    Type: Explorer Run

    Item Name: {08B0E5JF-4FCB-11CF-AAA5-00401C6XX500}
    Author:
    Related File: C:\WINDOWS\system32\install\service.exe
    Type: ActiveSetup

    Item Name: {08C06D61-F1F3-4799-86F8-BE1A89362C85}
    Author: Unknown
    Related File: C:\PROGRAM FILES\ORANGE\SEARCHURLHOOK\SEARCHPAGEURL.DLL
    Type: URLSearchHook

    Item Name: ImageConverter3
    Author:
    Related File: C:\PROGRA~1\SONY\IMAGEC~1\CTXMENU.DLL
    Type: Context Menu Handlers

    Item Name: {4CE485DD-C395-46C4-A929-7B771D8A5655}
    Author: BitDefender S.R.L.
    Related File: C:\PROGRAM FILES\BITDEFENDER\BITDEFENDER 2009\FSHREDCTX.DLL
    Type: Context Menu Handlers

    Item Name: {9E96C1F5-0EFA-4348-9460-15D6802C70AA}
    Author: BitDefender S.R.L.
    Related File: C:\PROGRAM FILES\BITDEFENDER\BITDEFENDER 2009\BDFVSCTX.DLL
    Type: Context Menu Handlers

    Item Name: {D653647D-D607-4df6-A5B8-48D2BA195F7B}
    Author: BitDefender S.R.L
    Related File: C:\PROGRAM FILES\BITDEFENDER\BITDEFENDER 2009\BDSHELXT.DLL
    Type: Context Menu Handlers

    Item Name: scan
    Author: S.C. BitDefender S.R.L
    Related File: C:\PROGRAM FILES\FICHIERS COMMUNS\BITDEFENDER\BITDEFENDER THREAT SCANNER\SCAN.DLL
    Type: Svchost DLLs

    Item Name: aw55qovl.SYS
    Author: Microsoft Corporation
    Related File: C:\WINDOWS\SYSTEM32\DRIVERS\AW55QOVL.SYS
    Type: Drivers

    Item Name: cdrbsvsd.SYS
    Author: B.H.A Corporation
    Related File: C:\WINDOWS\SYSTEM32\DRIVERS\CDRBSVSD.SYS
    Type: Drivers

    Item Name: bdselfpr.sys
    Author: BitDefender S.R.L.
    Related File: C:\PROGRAM FILES\BITDEFENDER\BITDEFENDER 2009\BDSELFPR.SYS
    Type: Drivers

    Item Name: VIDC.dvsd
    Author: Sony Corporation
    Related File: C:\PROGRAM FILES\FICHIERS COMMUNS\SONY SHARED\VIDEOLIB\SONYDV.DLL
    Type: Codecs

    Item Name: 90B146E4C3.sys
    Author: Unknown
    Related File: C:\WINDOWS\SYSTEM32\90B146E4C3.SYS
    Type: Detected using Heuristic Algorithm

    Item Name: AW55QOVL.SYS
    Author: Microsoft Corporation
    Related File: C:\WINDOWS\SYSTEM32\DRIVERS\AW55QOVL.SYS
    Type: Detected using Heuristic Algorithm

    Item Name: BDAgent
    Author: BitDefender S.R.L.
    Related File: C:\PROGRAM FILES\BITDEFENDER\BITDEFENDER 2009\BDAGENT.EXE
    Type: Registry Run

    Item Name: BitDefender Antiphishing Helper
    Author: BitDefender
    Related File: C:\PROGRAM FILES\BITDEFENDER\BITDEFENDER 2009\IESHOW.EXE
    Type: Registry Run

    Item Name: ORAHSSSessionManager
    Author: France Telecom SA
    Related File: C:\PROGRAM FILES\ORANGE\SESSIONMANAGER\SESSIONMANAGER.EXE
    Type: Registry Run

    Item Name: SystrayORAHSS
    Author: France Telecom SA
    Related File: C:\PROGRAM FILES\ORANGE\SYSTRAY\SYSTRAYAPP.EXE
    Type: Registry Run

    Item Name: bdagent.exe
    Author: BitDefender S.R.L.
    Related File: C:\PROGRAM FILES\BITDEFENDER\BITDEFENDER 2009\BDAGENT.EXE
    Type: Running Processes

    Item Name: SystrayApp.exe
    Author: France Telecom SA
    Related File: C:\PROGRAM FILES\ORANGE\SYSTRAY\SYSTRAYAPP.EXE
    Type: Running Processes

    Item Name: AlertModule.exe
    Author: France Telecom SA
    Related File: C:\PROGRA~1\FICHIE~1\FRANCE TELECOM\SHARED MODULES\ALERTMODULE\0\ALERTMODULE.EXE
    Type: Running Processes

    Item Name: seccenter.exe
    Author:
    Related File: C:\PROGRAM FILES\BITDEFENDER\BITDEFENDER 2009\SECCENTER.EXE
    Type: Running Processes
    0
  10. fabul Messages postés 42230 Date d'inscription   Statut Modérateur Dernière intervention   6 080
     
    Commence par faire analyser ce fichier (si tu le trouve) en affichant les fichiers protégés système.

    C:\WINDOWS\SYSTEM32\90B146E4C3.SYS

    Le problème n'était pas tout a fait réglé,il faudra probablement les supprimer les 3,je te dirai la manip.

    Item Name: Policies
    Author:
    Related File: C:\WINDOWS\system32\install\service.exe
    Type: Explorer Run

    Item Name: {08B0E5JF-4FCB-11CF-AAA5-00401C6XX500}
    Author:
    Related File: C:\WINDOWS\system32\install\service.exe
    Type: ActiveSetup

    Je constate que tu a Daemon tools,Plus d'infos a propos de ses drivers:

    Traduction Google:http://translate.google.com/...
    0
  11. Danspyker Messages postés 24 Statut Membre
     
    je l'ai fais analyser par total virus et voici le lien :

    http://www.virustotal.com/fr/analisis/4d32fbc56e7739b3aa8c634e584213c15db5cd9fdeb0897c52e42e44fa170023-1268323112

    Est-ce que je dois le faire avec réanimator ?
    0
    1. fabul Messages postés 42230 Date d'inscription   Statut Modérateur Dernière intervention   6 080
       
      TrID : File type identification
      MS Flight Simulator Aircraft Performance Info (100.0%)

      Tu connais,ça semble OK.

      Maintenant,

      Réanalyse et choisit Get it out pour ceux ci et a la fin clic sur Reboot quand la fenètre s'ouvre et le propose.

      Item Name: Policies
      Author:
      Related File: C:\WINDOWS\system32\install\service.exe
      Type: Explorer Run

      Item Name: {08B0E5JF-4FCB-11CF-AAA5-00401C6XX500}
      Author:
      Related File: C:\WINDOWS\system32\install\service.exe
      Type: ActiveSetup

      Confirme avec Oui pour ces étapes.

      Au redémarrage il analysera de nouveau,

      Si il trouve quoi que ce soit...
      0
    2. Utilisateur anonyme > fabul Messages postés 42230 Date d'inscription   Statut Modérateur Dernière intervention  
       
      bonjour
      RegRun Reanimator,
      cela ne sert strictement à rien
      0
    3. crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 046 > Utilisateur anonyme
       
      Salut nathandre,
      Absolument d'accord !
      0
    4. fabul Messages postés 42230 Date d'inscription   Statut Modérateur Dernière intervention   6 080 > crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
       
      Et sur quoi vous vous basez pour dire de pareilles...


      C'est quoi ça?
      https://forums.commentcamarche.net/forum/affich-16725834-belle-brochette-de-virus

      Combien de manip et de temps ça vous prends pour régler quelque chose comme ça?


      Et puis c'est pas parce que vous ne connaissez pas que ça vous donne raison.
      0
    5. crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 046
       
      Plein d'outils sont largement à la hauteur et détecteraient ce qu'il détecte.
      De plus le rapport est insignifiant !
      Il liste un peu tout allez hop ! (Antivirus, infections, ....)
      0
  12. Danspyker Messages postés 24 Statut Membre
     
    Lorsque je clic sur get it out ! une fenêtre s'ouvre et me propose delete, recover, exit je confirme bien l'effacement avec recover ?
    0
    1. Utilisateur anonyme
       
      danspyker
      tu vas faire ceci, car tout ce que tu as fait, cela ne sert à rien
      Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

      - http://images.malwareremoval.com/random/RSIT.exe

      ! Déconnecte toi et ferme toutes tes applications en cours !

      * Double-clique sur RSIT.exe pour le lancer .
      * Une première fenêtre s'ouvre avec en titre : Disclaimer of warranty .
      * Devant l'option List files/folders created ... , tu choisis 2 months
      * Clique ensuite sur Continue pour lancer l'analyse ...
      * Laisse faire le scan et ne touche pas au PC ...
      * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
      * Héberge le contenu de log.txt (c'est celui qui apparait à l'écran), ainsi que de info.txt ici.
      Clique sur parcourir
      Une fois que tu as trouvé les rapports à héberger, clique sur ouvrir
      Clique sur Cliquez ici pour déposer le fichier, puis donne le lien
      qui apparait comme ceci http:/www.cijoint.fr/cjlink.php?file=cj200911/cijgAdC3Ch.txt

      Note : les rapports seront en outre sauvegardés dans ce dossier C:\rsit
      0
  13. Danspyker Messages postés 24 Statut Membre
     
    Voilà les liens :

    http://www.cijoint.fr/cjlink.php?file=cj201003/cijzeWF7Cb.txt

    http://www.cijoint.fr/cjlink.php?file=cj201003/cijFwieNzJ.txt
    0
    1. Utilisateur anonyme
       
      infection provenant de supports amovibles
      Tu dois désactiver le TeaTimer de Spybot, car il va gêner les outils:
      * Ouvre Spybot S&D
      * Dans le menu Mode, séléctionne le mode avancé.
      * Une fenêtre demande confirmation clique sur oui.
      * Une fois le mode avancé actif, va dans l'onglet Outils.
      * Clique sur Résident.
      * La partie Résident comporte deux lignes qui sont normalement cochées :
      =>Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
      =>Résident "TeaTimer" (Protection des réglages système fondamentaux) actif
      * Décoche la ligne TeaTimer.
      * Redémarre Spybot (le fermer et le réouvrir)
      * Retourne dans le menu Résident et vérifie qu'il soit bien désactivé.


      Télécharge USBFix (de El Desaparecido, C_XX et Chimay8) sur ton bureau
      http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.txt­
      ou
      https://www.ionos.fr/?affiliate_id=77097

      Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

      # Double clic sur le raccourci UsbFix présent sur ton bureau .

      # Sélectionne l'option 1 ( Recherche )

      # Laisse travailler l'outil.

      # Ensuite poste le rapport UsbFix.txt qui apparaitra.

      # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
      0
  14. fabul Messages postés 42230 Date d'inscription   Statut Modérateur Dernière intervention   6 080
     
    Je vous dit tout de suite,Winstart.bat n'est pas une infection,c'est un fichier vide.

    0 octets.
    0
  15. Danspyker Messages postés 24 Statut Membre
     
    Bonjour,

    Voici le rapport de Usb.fix :

    ############################## | UsbFix V6.099 |

    User : Propriétaire (Administrateurs) # PROPRI-6D3C5DFE
    Update on 11/03/2010 by El Desaparecido , C_XX & Chimay8
    Start at: 18:16:51 | 2010-03-12
    Website : http://pagesperso-orange.fr/NosTools/index.html
    Contact : FindyKill.Contact@gmail.com

    Intel(R) Pentium(R) 4 CPU 3.20GHz
    Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 8.0.6001.18702
    Windows Firewall Status : Enabled
    AV : BitDefender Antivirus 12.0 [ (!) Disabled | Updated ]
    FW : BitDefender Firewall[ Enabled ]12.0

    A:\ -> Lecteur de disquettes 3 ½ pouces
    C:\ -> Disque fixe local # 117.19 Go (17.04 Go free) # NTFS
    D:\ -> Disque fixe local # 97.65 Go (10.2 Go free) # NTFS
    E:\ -> Disque fixe local # 83.24 Go (35.38 Go free) # NTFS
    F:\ -> Disque CD-ROM
    G:\ -> Disque amovible
    H:\ -> Disque CD-ROM
    I:\ -> Disque amovible
    J:\ -> Disque amovible
    K:\ -> Disque amovible
    L:\ -> Disque CD-ROM
    M:\ -> Disque amovible
    N:\ -> Disque amovible # 499.77 Mo (471.52 Mo free) # FAT

    ################## | Elements infectieux |

    C:\s.exe
    N:\autorun.inf -> fichier appelé : "N:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\service.exe" ( Présent ! )
    N:\autorun.inf
    N:\Recycler\S-1-5-21-1482476501-3352491937-682996330-1013\service.exe
    N:\Recycler\S-1-5-21-1482476501-3352491937-682996330-1013

    ################## | Registre |

    [HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\policies\System] "DisableRegistryTools"
    [HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\policies\System] "DisableTaskMgr"
    [HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\policies\System] "DisableRegistryTools"
    [HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\policies\System] "DisableTaskMgr"
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

    ################## | Mountpoints2 |

    HKCU\..\..\Explorer\MountPoints2\{44c7c7ea-b50a-11de-a071-001109938c2a}
    Shell\AutoRun\command =G:\wd_windows_tools\WDSetup.exe

    HKCU\..\..\Explorer\MountPoints2\{9d4853b6-fb44-11dd-9ed9-001109938c2a}
    Shell\AutoRun\command =G:\LaunchU3.exe -a

    HKCU\..\..\Explorer\MountPoints2\{b142dcf6-5bd5-11dd-9d8e-001109938c2a}
    Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\service.exe
    Shell\Open\command =M:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\service.exe

    HKCU\..\..\Explorer\MountPoints2\{baf128a6-cd59-11de-a09a-001109938c2a}
    Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\service.exe
    Shell\Open\command =N:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\service.exe
    0
    1. Utilisateur anonyme
       
      bonsoir
      Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

      # Double clic sur le raccourci UsbFix présent sur ton bureau

      # Sélectionne l'option 2 ( Suppression )

      # Ton bureau disparaitra et le pc redémarrera .

      # Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

      # Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

      # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
      0
  16. Danspyker Messages postés 24 Statut Membre
     
    Bonjour, voici le rapport d'UsbFix :

    ############################## | UsbFix V6.099 |

    User : Propriétaire (Administrateurs) # PROPRI-6D3C5DFE
    Update on 11/03/2010 by El Desaparecido , C_XX & Chimay8
    Start at: 08:58:02 | 2010-03-13
    Website : http://pagesperso-orange.fr/NosTools/index.html
    Contact : FindyKill.Contact@gmail.com

    Intel(R) Pentium(R) 4 CPU 3.20GHz
    Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 8.0.6001.18702
    Windows Firewall Status : Enabled
    AV : BitDefender Antivirus 12.0 [ (!) Disabled | Updated ]
    FW : BitDefender Firewall[ Enabled ]12.0

    A:\ -> Lecteur de disquettes 3 ½ pouces
    C:\ -> Disque fixe local # 117.19 Go (12.05 Go free) # NTFS
    D:\ -> Disque fixe local # 97.65 Go (8.98 Go free) # NTFS
    E:\ -> Disque fixe local # 83.24 Go (35.38 Go free) # NTFS
    F:\ -> Disque CD-ROM
    G:\ -> Disque amovible
    H:\ -> Disque CD-ROM
    L:\ -> Disque CD-ROM
    N:\ -> Disque amovible # 499.77 Mo (471.52 Mo free) # FAT

    ################## | Elements infectieux |

    Supprimé ! C:\s.exe
    Supprimé ! C:\Recycler\S-1-5-21-823518204-162531612-725345543-1003
    Supprimé ! D:\Recycler\S-1-5-21-823518204-162531612-725345543-1003
    Supprimé ! E:\Recycler\S-1-5-21-823518204-162531612-725345543-1003
    N:\autorun.inf -> fichier appelé : "N:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\service.exe" ( Présent ! )
    Supprimé ! N:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\service.exe
    Supprimé ! N:\autorun.inf
    Supprimé ! N:\Recycler\S-1-5-21-1482476501-3352491937-682996330-1013

    ################## | Registre |

    Supprimé ! [HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\policies\System] "DisableRegistryTools"
    Supprimé ! [HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\policies\System] "DisableTaskMgr"
    Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

    ################## | Mountpoints2 |

    Supprimé ! HKCU\...\Explorer\MountPoints2\{44c7c7ea-b50a-11de-a071-001109938c2a}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{9d4853b6-fb44-11dd-9ed9-001109938c2a}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{b142dcf6-5bd5-11dd-9d8e-001109938c2a}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{fa6c247b-c5f1-11de-a08e-001109938c2a}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{fd17c04a-d29c-11dd-9e6a-001109938c2a}\Shell\AutoRun\Command

    ################## | Listing des fichiers présent |

    [2009-02-04 10:41|--a------|786] C:\administrativeInfo.bak
    [2009-02-04 10:41|--a------|786] C:\administrativeInfo.dbf
    [2008-11-15 22:14|--a------|0] C:\AILog.txt
    [2009-02-04 10:41|--a------|425] C:\albumImagesTable.bak
    [2009-02-04 10:41|--a------|7680] C:\albumImagesTable.cdx
    [2009-02-04 10:41|--a------|425] C:\albumImagesTable.dbf
    [2009-02-04 10:41|--a------|585] C:\albumTable.bak
    [2009-02-04 10:41|--a------|4608] C:\albumTable.cdx
    [2009-02-04 10:41|--a------|585] C:\albumTable.dbf
    [2006-12-16 00:14|--a------|0] C:\AUTOEXEC.BAT
    [2007-04-01 19:47|--a------|17741] C:\bdoe.log
    [2006-12-16 00:09|--a------|216] C:\Boot.bak
    [2008-12-21 17:46|-rahs----|286] C:\boot.ini
    [2004-08-05 13:00|-rahs----|4952] C:\Bootfont.bin
    [2009-02-04 10:41|--a------|0] C:\CB_Server_Errors.txt
    [2004-08-03 23:00|--a------|263488] C:\cmldr
    [2006-12-16 00:14|--a------|0] C:\CONFIG.SYS
    [2009-02-04 10:41|--a------|489] C:\EXIFTable.bak
    [2009-02-04 10:41|--a------|3072] C:\EXIFTable.cdx
    [2009-02-04 10:41|--a------|489] C:\EXIFTable.dbf
    [2009-02-04 10:41|--a------|937] C:\imageTable.bak
    [2009-02-04 10:41|--a------|9216] C:\imageTable.cdx
    [2009-02-04 10:41|--a------|937] C:\imageTable.dbf
    [2009-02-04 10:41|--a------|512] C:\imageTable.fpk
    [2009-02-04 10:41|--a------|512] C:\imageTable.fpt
    [2008-08-14 14:39|--a------|230424] C:\img2-001.raw
    [2006-12-16 00:14|-rahs----|0] C:\IO.SYS
    [2009-02-04 10:41|--a------|361] C:\keywordImagesTable.bak
    [2009-02-04 10:41|--a------|6144] C:\keywordImagesTable.cdx
    [2009-02-04 10:41|--a------|361] C:\keywordImagesTable.dbf
    [2009-02-04 10:41|--a------|457] C:\keywordTable.bak
    [2009-02-04 10:41|--a------|4608] C:\keywordTable.cdx
    [2009-02-04 10:41|--a------|457] C:\keywordTable.dbf
    [2009-02-04 10:41|--a------|361] C:\managedFolderTable.bak
    [2009-02-04 10:41|--a------|361] C:\managedFolderTable.dbf
    [2006-12-16 00:14|-rahs----|0] C:\MSDOS.SYS
    [2004-08-05 13:00|-rahs----|47564] C:\NTDETECT.COM
    [2008-10-21 14:42|-rahs----|252240] C:\ntldr
    [?|?|?] C:\pagefile.sys
    [2009-02-04 10:41|--a------|425] C:\pathnameTable.bak
    [2009-02-04 10:41|--a------|4608] C:\pathnameTable.cdx
    [2009-02-04 10:41|--a------|425] C:\pathnameTable.dbf
    [2009-02-04 10:41|--a------|457] C:\propertiesTable.bak
    [2009-02-04 10:41|--a------|3072] C:\propertiesTable.cdx
    [2009-02-04 10:41|--a------|457] C:\propertiesTable.dbf
    [2009-02-04 10:41|--a------|361] C:\ROFImagesTable.bak
    [2009-02-04 10:41|--a------|6144] C:\ROFImagesTable.cdx
    [2009-02-04 10:41|--a------|361] C:\ROFImagesTable.dbf
    [2009-02-04 10:41|--a------|393] C:\ROFTable.bak
    [2009-02-04 10:41|--a------|3072] C:\ROFTable.cdx
    [2009-02-04 10:41|--a------|393] C:\ROFTable.dbf
    [2009-09-05 15:33|--a------|159] C:\Setup.log
    [2010-03-08 18:55|--a------|3154] C:\TB.txt
    [2008-11-28 21:10|--a------|510] C:\updatedatfix.log
    [2010-03-13 09:03|--a------|5404] C:\UsbFix.txt
    [2010-03-08 16:08|--a------|737302499] D:\1940-Lucie.Aubrac-résistante française à l'occupation allemande et au régime de Vichy pendant la Seconde Guerre mondiale..avi
    [2010-02-26 18:34|--a------|5670784] D:\David Bowie & Iggy pop- The Passenger (Rare).mp3
    [2010-03-12 21:42|--a------|734035968] D:\Entre Deux Rives-Keanue Reeves by Akeone.avi
    [2010-02-26 18:36|--a------|4513604] D:\Iggy Pop - The Passenger.mp3
    [2010-03-07 10:10|--a------|743075840] D:\Inglorious.Basterds.2009.TRUEFRENCH.DVDRIP.XVID-BN.DIV.avi
    [2010-03-12 13:20|--a------|81408] D:\Lucie Aubrac.1997.doc
    [2010-03-08 10:45|--a------|734449664] D:\Lucie Aubrac.avi
    [2010-03-07 12:32|--a------|737169528] D:\Pluie d enfer DVDRip french Te@M 411.avi
    [2009-11-09 13:11|--a------|88210] N:\r8849_61_dossier_candidats_individuels_cap_bep.pdf
    [2009-12-02 18:24|--a------|32256] N:\juridique.doc
    [2009-12-05 20:13|--a------|3945] N:\~WRD0002.tmp
    [2009-12-09 21:14|--a------|214037] N:\1.jpg
    [2009-12-09 21:14|--a------|191992] N:\2.jpg
    [2009-12-09 21:14|--a------|188943] N:\3.jpg

    ################## | Vaccination |

    # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
    # D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
    # E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
    # N:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

    ################## | Upload |

    Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PROPRI-6D3C5DFE.zip : https://www.ionos.fr/?affiliate_id=77097
    Merci pour votre contribution .

    ################## | ! Fin du rapport # UsbFix V6.099 ! |

    J'ai d'autre clé usb que je n'ai pu branché en même temps et disque dur, dois-je effectuer les mêmes manip ? ou faut-il que je poste les rapports d'analyse avant ? Merci de votre aide =)
    0
    1. Utilisateur anonyme
       
      bonjour
      il faudrai brancher les clé USB qui n'ont pas été désinfectées
      tu relances USBFix, et tu sélectionnes l'option 2 pour qu'il vaccine les clés USB
      0
  17. Danspyker Messages postés 24 Statut Membre
     
    J'ai effectué la manip sur tout mes périphériques et pourtant le virus est toujours détecté par bitdefender, je poste le dernier rapport d'analyse de UsbFix qui apparemment n'a rien détecté.

    ############################## | UsbFix V6.099 |

    User : Propriétaire (Administrateurs) # PROPRI-6D3C5DFE
    Update on 11/03/2010 by El Desaparecido , C_XX & Chimay8
    Start at: 17:15:30 | 2010-03-13
    Website : http://pagesperso-orange.fr/NosTools/index.html
    Contact : FindyKill.Contact@gmail.com

    Intel(R) Pentium(R) 4 CPU 3.20GHz
    Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 8.0.6001.18702
    Windows Firewall Status : Enabled
    AV : BitDefender Antivirus 12.0 [ (!) Disabled | Updated ]
    FW : BitDefender Firewall[ Enabled ]12.0

    A:\ -> Lecteur de disquettes 3 ½ pouces
    C:\ -> Disque fixe local # 117.19 Go (12.03 Go free) # NTFS
    D:\ -> Disque fixe local # 97.65 Go (16.78 Go free) # NTFS
    E:\ -> Disque fixe local # 83.24 Go (35.38 Go free) # NTFS
    F:\ -> Disque CD-ROM
    H:\ -> Disque CD-ROM
    I:\ -> Disque fixe local # 931.51 Go (274.73 Go free) [disque local] # NTFS
    L:\ -> Disque CD-ROM

    ################## | Elements infectieux |

    ################## | Registre |

    ################## | Mountpoints2 |
    0
    1. Utilisateur anonyme
       
      pourrai tu refaire un RSIT
      0
  18. Danspyker Messages postés 24 Statut Membre
     
    Voici les liens :

    http://www.cijoint.fr/cjlink.php?file=cj201003/cijUlM2zxV.txt

    http://www.cijoint.fr/cjlink.php?file=cj201003/cijAi4GMrJ.txt
    0
    1. Utilisateur anonyme
       
      met ton malwarebytes à jour, et fait un scan complet
      0
  19. fabul Messages postés 42230 Date d'inscription   Statut Modérateur Dernière intervention   6 080
     
    Salut,sur tes 2 raports rsit,j'ai remarqué qu'il manque un fichier driver de Regrun,c'est pour ça qu'il ne l'a pas dégommé,il a peut ètre été bloqué par Spybot,

    Désactive le Tea Timer de Spybot.

    C:\WINDOWS\system32\PARTIZAN.TXT <--- Présent
    C:\WINDOWS\system32\Partizan.exe <--- Présent
    C:\WINDOWS\system32\drivers\Partizan.sys <--- Manquant
    0
  20. Danspyker Messages postés 24 Statut Membre
     
    Bonjour, voici le rapport de malwarebytes :

    Malwarebytes' Anti-Malware 1.44
    Version de la base de données: 3865
    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    2010-03-14 13:43:49
    mbam-log-2010-03-14 (13-43-43).txt

    Type de recherche: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|H:\|J:\|K:\|L:\|)
    Eléments examinés: 193779
    Temps écoulé: 39 minute(s), 57 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 4
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 1
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 3

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08b0e5jf-4fcb-11cf-aaa5-00401c6xx500} (Generic.Bot.H) -> No action taken.
    HKEY_CLASSES_ROOT\Typelib\{f3d0c92a-2063-2a0d-9256-05e3846d38b0} (Trojan.FakeAlert) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{332be9d8-025a-452e-bf78-a077f9d3f84a} (Trojan.FakeAlert) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{08b0e5jf-4fcb-11cf-aaa5-00401c6xx500} (Backdoor.Bot) -> No action taken.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders (Broken.SecurityProviders) -> Bad: (msapsspc.dll schannel.dll digest.dll msnsspc.dll) Good: (msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll) -> No action taken.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Documents and Settings\Propriétaire\Application Data\logs.dat (Bifrose.Trace) -> No action taken.
    C:\Documents and Settings\Propriétaire\Local Settings\Temp\UuU.uUu (Malware.Trace) -> No action taken.
    C:\Documents and Settings\Propriétaire\Local Settings\Temp\XxX.xXx (Malware.Trace) -> No action taken.
    0
    1. Utilisateur anonyme
       
      bonjour
      ouvre Malwarebytes
      dans la quarantaine, clique sur supprimer la sélection, et après le redémarrage du PC, poste le rapport
      0
  • 1
  • 2