Bonjour, 9 virus trouvés rapport antivir !!! - Page 2

Résolu
Précédent
  • 1
  • 2
HarryEarles Messages postés 61 Statut Membre 7
 
Ok, voila donc :

c:\windows\system32\mswpn-o1e.dll
resultats 0/41
http://img41.imageshack.us/img41/6247/sanstitrexhp.jpg

Le 2eme par contre :

c:\windows\system32\mssuneer8.dll
Resultat 8/41
http://img695.imageshack.us/img695/936/26925089.jpg
0
HarryEarles Messages postés 61 Statut Membre 7
 
Le rapport Combofix :
http://www.cijoint.fr/cjlink.php?file=cj201007/cijGPvQWrV.txt

Manip' CCleaner effectué avec succé.

Virus totale :

c:\documents and settings\cobraverde\Application Data\Microsoft\Installer\{98613C99-1399-416C-A07C-1EE1C585D872}\Icon98613C992.exe

0/41

c:\windows\system32\ShellManager310E2D762.dll
0/40
0
HarryEarles Messages postés 61 Statut Membre 7
 
Bien sur, voila :

http://www.cijoint.fr/cjlink.php?file=cj201007/cij3hVWrvm.txt
0
HarryEarles Messages postés 61 Statut Membre 7
 
Voici les différents rapports :

Combofix : http://www.cijoint.fr/cjlink.php?file=cj201007/cijPzntbGm.txt
malwarebyte : http://www.cijoint.fr/cjlink.php?file=cj201007/cij4it7fTr.txt
Quand à avast il ne reconnait aucun virus.

Je n'ai pas le cd de windows non, tu me le suggere pour reparé les fichiers endommagés ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
HarryEarles Messages postés 61 Statut Membre 7
 
Bonjour plopus,

desolé pour le rapport tardif mais le voici :

http://www.cijoint.fr/cjlink.php?file=cj201007/cijZ1wFAcD.txt
0
HarryEarles Messages postés 61 Statut Membre 7
 
Non plus de probleme, tout roule impec, merci enormement :)

voici le zhpdiag : http://www.cijoint.fr/cjlink.php?file=cj201007/cij17Wu1jL.txt

Dis moi si je peux marquer le topic comme resolu
0
HarryEarles Messages postés 61 Statut Membre 7
 
Bonjour Plopus,

Voici les rapports :

-Combofix
http://www.cijoint.fr/cjlink.php?file=cj201007/cijDII2Z9l.txt

-ZHPDiag
http://www.cijoint.fr/cjlink.php?file=cj201007/cijDFbgHgr.txt

Comme je le craignais combofix n'a pas pu supprimer l'integralité des fichiers corrompus, quel genre de recours j'ai à part le formatage ?
0
HarryEarles Messages postés 61 Statut Membre 7
 
Bonjour Plopus,

Desolé pour la reponse tardive j'ete en congé.

Voici donc les diferrents rapports :

Toolcleaner : http://www.cijoint.fr/cjlink.php?file=cj201007/cijqZilaXZ.txt.
zhp : http://www.cijoint.fr/cjlink.php?file=cj201007/cijDX6ODrb.txt
0
HarryEarles Messages postés 61 Statut Membre 7
 
Bonjour Plopus,

Voiic le rapport gmer : http://www.cijoint.fr/cjlink.php?file=cj201007/cijh459F7u.txt
0
plopus Messages postés 49 Date d'inscription   Statut Contributeur sécurité Dernière intervention   293
 
salut

- clic ici https://www.virustotal.com/gui/
- clic sur parcourir en milieu de page
- dans la nouvelle fenetre copie colle la (les) ligne a analyser

C:\System32\Drivers\aoa1oamb.SYS

C:\System32\Drivers\a0bzy9tt.SYS

- clic sur ouvrir
- clic sur envoyer, un rappport va s'etablir
SI ON TE DIT le fichier a deja ete analyser clic sur réanalyser
et copie colle le rapport ici + l' URL du rapport (adresse internet)
0
HarryEarles Messages postés 61 Statut Membre 7
 
Bonjour plopus,

Les deux entrée ne fonctionne pas, virus totale ne trouvant pas le chemin :

ex: http://img808.imageshack.us/img808/6711/virustotal.jpg
0
plopus Messages postés 49 Date d'inscription   Statut Contributeur sécurité Dernière intervention   293
 
slt

en allant dans l'explorateur normal, tu les vois ou pas c'est fichier ?
0
HarryEarles Messages postés 61 Statut Membre 7
 
Nop
0
HarryEarles Messages postés 61 Statut Membre 7
 
Salut plopus,

Le cauchemar continu.
En faisant un scan avec malwarebyte, antivir s'est mis en alarme 3 fois en repérant le même rootkit dans 3 fichiers differents :

Dans le fichier 'C:\System Volume Information\_restore{39A01105-3599-4E90-B4F8-E09DBC5A0FCA}\RP214\A0187115.exe'
un virus ou un programme indésirable 'TR/Crypt.XPACK.Gen2' [trojan] a été détecté.


Dans le fichier 'C:\System Volume Information\_restore{39A01105-3599-4E90-B4F8-E09DBC5A0FCA}\RP211\A0186030.exe'
un virus ou un programme indésirable 'TR/Crypt.XPACK.Gen2' [trojan] a été détecté.


Dans le fichier 'C:\System Volume Information\_restore{39A01105-3599-4E90-B4F8-E09DBC5A0FCA}\RP211\A0186030.exe'
un virus ou un programme indésirable 'TR/Crypt.XPACK.Gen2' [trojan] a été détecté.


J'ai essayer de faire un scan de chacun de ces fichier sur virus totale et même probleme, les fichier n'existent pas ...

voici mon dernier rapport hijackthis :
http://www.cijoint.fr/cjlink.php?file=cj201007/cijzLhfE7p.txt

Voila, merci d'avance :)
0
HarryEarles Messages postés 61 Statut Membre 7
 
Salut Plopus,

Compte rendu de la journée :

1- Purge de la restauration selon la manip que tu as décrites plus haut, suivi de la creation d'un nouveau point.

2- Mise a jour des logiciel, notamment Java et ATI à l'aide Filehippo.

3- Apres avoir tenté sans succés de lancer IE, réinstallation de IE8 et mise a jour windows manquantes dans la foulé.

4- Voici le rapport des differents scan que j'ai fait ensuite :

_Antivir : http://www.cijoint.fr/cjlink.php?file=cj201007/cijyE8rvd7.txt
---> suite à ce scan, desinstallation de Daemon tool.

_Combofix : http://www.cijoint.fr/cjlink.php?file=cj201007/cij9HAMPGC.txt
---> aucune suppression faite malgres de nombreux problemes reperé.

_Malwarebytes : http://www.cijoint.fr/cjlink.php?file=cj201007/cijr6JX11O.txt

_Spybot : desinstallation puis reinstallation complete, mise a jour puis scan, 3 fichier publicitaires trouvé puis effacé. Vaccination de tous les fichiers qui ne l'etaient pas encore.

GMER : j'ai voulu le telecharger mais antivir l'a bloqué avec ce message :
---> http://img834.imageshack.us/img834/3185/gmer.jpg

Et pour finir, bien sur ZHPDiag :
---> http://www.cijoint.fr/cjlink.php?file=cj201007/cijLQACZvB.txt

Voila pour le moment héhé, j'y ai passé un certain temps.
Concernant les problèmes résiduels dans le registre quel serait ton conseil ?

Je me demande egalement si je ne vais pas faire l'acquisition d'un firewall plus puissant, mais en ai-je vraiement besoin ?

Merci d'avance :)
0
HarryEarles Messages postés 61 Statut Membre 7
 
ok merci Plopus :)
0
Précédent
  • 1
  • 2