Bonjour, 9 virus trouvés rapport antivir !!!

Résolu
HarryEarles Messages postés 61 Statut Membre -  
HarryEarles Messages postés 61 Statut Membre -
Bonjour à tous,

Voila, je viens de faire un scan avec antivir et celui-ci me trouve pas moins de 9 virus/trojan. Âpres avoir regarder de plus pres et fait tourner Malware Byte qui ne trouve qu' une infection, et differente des autres, j'en ai conclu peut etre hativement que mon seul recours etait combofix.
Qu'en pensez-vous ?
voici mes differents rapports
Antivir ----> http://www.cijoint.fr/cjlink.php?file=cj201007/cijsraMz7B.txt
Malwarebytes ---> http://www.cijoint.fr/cjlink.php?file=cj201007/cijzsuJuV3.txt
Hijack this ----> http://www.cijoint.fr/cjlink.php?file=cj201007/cijE1v6CNm.txt

Merci d'avance pour votre aide



A voir également:

36 réponses

HarryEarles Messages postés 61 Statut Membre 7
 
Ok, voila donc :


c:\windows\system32\mswpn-o1e.dll
resultats 0/41
http://img41.imageshack.us/img41/6247/sanstitrexhp.jpg



Le 2eme par contre :

c:\windows\system32\mssuneer8.dll
Resultat 8/41
http://img695.imageshack.us/img695/936/26925089.jpg
0
HarryEarles Messages postés 61 Statut Membre 7
 
Le rapport Combofix :
http://www.cijoint.fr/cjlink.php?file=cj201007/cijGPvQWrV.txt

Manip' CCleaner effectué avec succé.

Virus totale :

c:\documents and settings\cobraverde\Application Data\Microsoft\Installer\{98613C99-1399-416C-A07C-1EE1C585D872}\Icon98613C992.exe

0/41


c:\windows\system32\ShellManager310E2D762.dll
0/40
0
HarryEarles Messages postés 61 Statut Membre 7
 
Bien sur, voila :

http://www.cijoint.fr/cjlink.php?file=cj201007/cij3hVWrvm.txt
0
HarryEarles Messages postés 61 Statut Membre 7
 
Voici les différents rapports :

Combofix : http://www.cijoint.fr/cjlink.php?file=cj201007/cijPzntbGm.txt
malwarebyte : http://www.cijoint.fr/cjlink.php?file=cj201007/cij4it7fTr.txt
Quand à avast il ne reconnait aucun virus.

Je n'ai pas le cd de windows non, tu me le suggere pour reparé les fichiers endommagés ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
HarryEarles Messages postés 61 Statut Membre 7
 
Bonjour plopus,

desolé pour le rapport tardif mais le voici :

http://www.cijoint.fr/cjlink.php?file=cj201007/cijZ1wFAcD.txt
0
HarryEarles Messages postés 61 Statut Membre 7
 
Non plus de probleme, tout roule impec, merci enormement :)

voici le zhpdiag : http://www.cijoint.fr/cjlink.php?file=cj201007/cij17Wu1jL.txt

Dis moi si je peux marquer le topic comme resolu
0
HarryEarles Messages postés 61 Statut Membre 7
 
Bonjour Plopus,

Voici les rapports :

-Combofix
http://www.cijoint.fr/cjlink.php?file=cj201007/cijDII2Z9l.txt

-ZHPDiag
http://www.cijoint.fr/cjlink.php?file=cj201007/cijDFbgHgr.txt


Comme je le craignais combofix n'a pas pu supprimer l'integralité des fichiers corrompus, quel genre de recours j'ai à part le formatage ?
0
HarryEarles Messages postés 61 Statut Membre 7
 
Bonjour Plopus,

Desolé pour la reponse tardive j'ete en congé.

Voici donc les diferrents rapports :

Toolcleaner : http://www.cijoint.fr/cjlink.php?file=cj201007/cijqZilaXZ.txt.
zhp : http://www.cijoint.fr/cjlink.php?file=cj201007/cijDX6ODrb.txt
0
HarryEarles Messages postés 61 Statut Membre 7
 
Bonjour Plopus,

Voiic le rapport gmer : http://www.cijoint.fr/cjlink.php?file=cj201007/cijh459F7u.txt
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
salut

- clic ici https://www.virustotal.com/gui/
- clic sur parcourir en milieu de page
- dans la nouvelle fenetre copie colle la (les) ligne a analyser

C:\System32\Drivers\aoa1oamb.SYS

C:\System32\Drivers\a0bzy9tt.SYS

- clic sur ouvrir
- clic sur envoyer, un rappport va s'etablir
SI ON TE DIT le fichier a deja ete analyser clic sur réanalyser
et copie colle le rapport ici + l' URL du rapport (adresse internet)
0
HarryEarles Messages postés 61 Statut Membre 7
 
Bonjour plopus,

Les deux entrée ne fonctionne pas, virus totale ne trouvant pas le chemin :

ex: http://img808.imageshack.us/img808/6711/virustotal.jpg
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
slt

en allant dans l'explorateur normal, tu les vois ou pas c'est fichier ?
0
HarryEarles Messages postés 61 Statut Membre 7
 
Nop
0
HarryEarles Messages postés 61 Statut Membre 7
 
Salut plopus,

Le cauchemar continu.
En faisant un scan avec malwarebyte, antivir s'est mis en alarme 3 fois en repérant le même rootkit dans 3 fichiers differents :

Dans le fichier 'C:\System Volume Information\_restore{39A01105-3599-4E90-B4F8-E09DBC5A0FCA}\RP214\A0187115.exe'
un virus ou un programme indésirable 'TR/Crypt.XPACK.Gen2' [trojan] a été détecté.


Dans le fichier 'C:\System Volume Information\_restore{39A01105-3599-4E90-B4F8-E09DBC5A0FCA}\RP211\A0186030.exe'
un virus ou un programme indésirable 'TR/Crypt.XPACK.Gen2' [trojan] a été détecté.


Dans le fichier 'C:\System Volume Information\_restore{39A01105-3599-4E90-B4F8-E09DBC5A0FCA}\RP211\A0186030.exe'
un virus ou un programme indésirable 'TR/Crypt.XPACK.Gen2' [trojan] a été détecté.



J'ai essayer de faire un scan de chacun de ces fichier sur virus totale et même probleme, les fichier n'existent pas ...


voici mon dernier rapport hijackthis :
http://www.cijoint.fr/cjlink.php?file=cj201007/cijzLhfE7p.txt


Voila, merci d'avance :)
0
HarryEarles Messages postés 61 Statut Membre 7
 
Salut Plopus,

Compte rendu de la journée :

1- Purge de la restauration selon la manip que tu as décrites plus haut, suivi de la creation d'un nouveau point.

2- Mise a jour des logiciel, notamment Java et ATI à l'aide Filehippo.

3- Apres avoir tenté sans succés de lancer IE, réinstallation de IE8 et mise a jour windows manquantes dans la foulé.

4- Voici le rapport des differents scan que j'ai fait ensuite :

_Antivir : http://www.cijoint.fr/cjlink.php?file=cj201007/cijyE8rvd7.txt
---> suite à ce scan, desinstallation de Daemon tool.

_Combofix : http://www.cijoint.fr/cjlink.php?file=cj201007/cij9HAMPGC.txt
---> aucune suppression faite malgres de nombreux problemes reperé.

_Malwarebytes : http://www.cijoint.fr/cjlink.php?file=cj201007/cijr6JX11O.txt

_Spybot : desinstallation puis reinstallation complete, mise a jour puis scan, 3 fichier publicitaires trouvé puis effacé. Vaccination de tous les fichiers qui ne l'etaient pas encore.

GMER : j'ai voulu le telecharger mais antivir l'a bloqué avec ce message :
---> http://img834.imageshack.us/img834/3185/gmer.jpg

Et pour finir, bien sur ZHPDiag :
---> http://www.cijoint.fr/cjlink.php?file=cj201007/cijLQACZvB.txt

Voila pour le moment héhé, j'y ai passé un certain temps.
Concernant les problèmes résiduels dans le registre quel serait ton conseil ?

Je me demande egalement si je ne vais pas faire l'acquisition d'un firewall plus puissant, mais en ai-je vraiement besoin ?


Merci d'avance :)
0
HarryEarles Messages postés 61 Statut Membre 7
 
ok merci Plopus :)
0