Rapport de scan

Fermé
Laurie - 3 mai 2010 à 20:21
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 3 mai 2010 à 21:40
Bonsoir,

Depuis quelques jours, ma wifi refuse de s'actionner, j'ai de grande certitude que sa vienne d'un virus mais je suis pas une très grande experte. J'ai fait plusieurs scan et suppression avec, spybot, malwarebytes', avg, puis finalement avec nod 32. Mon problème est exposé ici : https://forums.commentcamarche.net/forum/affich-17577236-impossible-d-actionner-la-wifi

Je poste donc ici le rapport de nod32, si quelqu'un peut m'informer du problème ^^



C:\Program Files\Windows Live\Messenger\msimg32.dll Win32/Toolbar.MyWebSearch application nettoyé par suppression (après le prochain redémarrage) - mis en quarantaine
C:\Program Files\Windows Live\Messenger\riched20.dll Win32/Toolbar.MyWebSearch application nettoyé par suppression - mis en quarantaine
C:\Users\LAURIE Win32/TrojanProxy.Wintu.B cheval de troie nettoyé par suppression - mis en quarantaine
C:\Users\LAURIE 3.0\AppData\Local\Temp\aeswrmoxcn.exe une variante de Win32/Kryptik.DXH cheval de troie supprimé - mis en quarantaine
C:\Users\LAURIE 3.0\AppData\Local\Temp\BND368.tmp Win32/Wigon.KQ cheval de troie nettoyé par suppression - mis en quarantaine
C:\Users\LAURIE 3.0\AppData\Local\Temp\BND369.tmp Win32/Rootkit.Agent.NRD cheval de troie nettoyé par suppression - mis en quarantaine
C:\Users\LAURIE 3.0\AppData\Local\Temp\BND36A.tmp Win32/VB.OYF cheval de troie nettoyé par suppression - mis en quarantaine
C:\Users\LAURIE 3.0\AppData\Local\Temp\khvcol.exe Win32/TrojanProxy.Wintu.B cheval de troie nettoyé par suppression - mis en quarantaine
C:\Users\LAURIE 3.0\AppData\Local\Temp\NODB07A.tmp Win32/Toolbar.MyWebSearch application nettoyé par suppression (après le prochain redémarrage) - mis en quarantaine
C:\Users\LAURIE 3.0\AppData\Local\VirtualStore\Windows\System32\net.net une variante de Win32/TrojanClicker.Punad.AA cheval de troie nettoyé par suppression - mis en quarantaine
C:\Users\LAURIE 3.0\AppData\Local\Windows Server\yesybr.dll Win32/Bamital.AV cheval de troie nettoyé par suppression (après le prochain redémarrage) - mis en quarantaine
C:\Users\LAURIE 3.0\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41\1bf4f469-54d6be6a une variante de Java/TrojanDownloader.Agent.NAC cheval de troie supprimé - mis en quarantaine
C:\Users\LAURIE 3.0\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47\4934abef-11f06668 menaces multiples supprimé - mis en quarantaine
C:\Users\LAURIE 3.0\AppData\Roaming\E16C6549A47222D08A26CA118FC0B093\newupdate1142C.exe une variante de Win32/Kryptik.EAA cheval de troie nettoyé par suppression - mis en quarantaine
C:\Windows\System32\arepaltj.dll Win32/Lifze.D cheval de troie nettoyé par suppression - mis en quarantaine
C:\Windows\System32\rftrjlykwjdbyd.exe Win32/Adware.GooochiBiz.AE.Gen application supprimé - mis en quarantaine
C:\Windows\System32\siuaobbo.dll Win32/Lifze.C cheval de troie nettoyé par suppression - mis en quarantaine
Mémoire vive Win32/Bamital.AV cheval de troie contenait des fichiers infectés




MERCI !!!



A voir également:

3 réponses

jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
3 mai 2010 à 20:33
Bonsoir,

Télécharge ZhpDiag de Nicolas Coolman .

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista).

Une fois installé le programme s'ouvre automatiquement .

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

Rend toi sur ce site : http://www.cijoint.fr/index.php

Clique sur parcourir et sélectionne le fichier ZhpDiag.txt .

Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
0
Re bonsoir,

Donc voila, j'ai analyser avec ZHpDiag.
Voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201005/cijUUCFUAP.txt

Merci de votre temps :)
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
3 mai 2010 à 21:40
Plusieurs infections sur ton pc ..

Télécharges ComboFix à partir d'un de ces liens :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
https://forospyware.com
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

Et important, enregistre le sur le bureau.

Avant d'utiliser ComboFix :

? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
la protection en temps réel de ton Antivirus et de tes Antispywares,
qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.


Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt,.
est automatiquement sauvegardé et rangé à C:\Combofix.txt)

? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares,
avant de te reconnecter à internet.

? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
0