Trojan.win.32.Swisny.afwf - Page 2

Résolu
Précédent
  • 1
  • 2
Utilisateur anonyme
 
Re

Donc ,comme mentionné ci dessus ;il est à priori ici:

c:\Program Files\AutoHotkey

donc tu supprimes ce fichier et également le backup sur D.

Tiens moi au courant;merci

@+

0
XxRoBxX Messages postés 86 Statut Membre
 
Bon jai supprimer le dossier que tu ma dis est quand je recherche sa:

C:\Users\philippe\AppData\Local\Temp\Temp1_Backup files 5.zip\C\Program Files (x86)\AutoHotkey\Compiler\AutoHotkeySC.bin

il me dis: Windows ne trouvent pas C:\Users\philippe\AppData\Local\Temp\Temp1_Backup files 5.zip\C\Program Files (x86)\AutoHotkey\Compiler\AutoHotkeySC.bin .Verifiez l'orthographe et recommencez.

Je suppose donc qu'il est partie non?
0
XxRoBxX Messages postés 86 Statut Membre
 
Je dois refaire un scan?
0
Utilisateur anonyme
 
Bonsoir

Oui ,relance une analyse et poste moi le rapport;merci.

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
XxRoBxX Messages postés 86 Statut Membre
 
Je vien de refaire l'analise est voici le rapport:

Rapport d'analyse
jeudi 19 août 2010 16:45:23 - 19:02:44

Nom de l'ordinateur : PC-DE-PHILIPPE
Type d'analyse : Effectuer une analyse complète de l'ordinateur
Cible : C:\ D:\ + système + rootkits
Résultat: 1 antiprogramme(s) détecté(s)

*** Analyse annulée par l'utilisateur ***

Trojan.Win32.Swisyn.afwf (virus)

* D:\PC-DE-PHILIPPE\Backup Set 2009-08-28 173708\Backup Files 2009-08-28 173708\Backup files 5.zip\C\Program Files (x86)\AutoHotkey\Compiler\AutoHotkeySC.bin

Statistiques
Analysés :

* Fichiers : 139964
* Non analysés : 58

Résultat :

* Virus : 1
* Spyware : 0
* Eléments suspects : 0
* Programme à risque : 0

Actions :

* Nettoyés : 0
* Renommés : 0
* Supprimés : 0
* Quarantaine : 0
* Echec : 0

Secteurs d'amorçage :

* Analysés : 2
* Infectés : 0
* Eléments suspects : 0
* Nettoyés : 0

Fichiers non analysés :

* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\PAGEFILE.SYS
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\DRIVERS\SPTD.SYS
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\CATROOT2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\CATDB
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\CATROOT2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\CATDB
* L'analyse de C:\Users\philippe\Downloads\10-4_vista64_win7_64_dd_ccc_wdm_enu.exe a été interrompue. [F-Secure AVP]
* L'analyse de C:\Users\philippe\Downloads\Aion-Friends(2).exe a été interrompue. [F-Secure AVP]
* L'analyse de C:\Users\philippe\Downloads\4Story_FR_3.3.37.exe a été interrompue. [F-Secure AVP]
* L'analyse de C:\Users\philippe\DXSETUP\Apr2005_d3dx9_25_x64.cab\d3dx9_25_x64.inf a été interrompue. [F-Secure AVP]
* Le fichier C:\Users\philippe\Downloads\CW-2010.rar\CW.eXe\AutoPlay/Audio/Click1.ogg est crypté.
* Le fichier C:\Users\philippe\Downloads\CW-2010.rar\CW.eXe\AutoPlay/Audio/High1.ogg est crypté.
* Le fichier C:\Users\philippe\Downloads\CW-2010.rar\CW.eXe\AutoPlay/Audio/Shekere.ogg est crypté.
* Le fichier C:\Users\philippe\Downloads\CW-2010.rar\CW.eXe\AutoPlay/autorun.cdd est crypté.
* Le fichier C:\Users\philippe\Downloads\CW-2010.rar\CW.eXe\AutoPlay/Buttons/Baslat.Btn est crypté.
* Le fichier C:\Users\philippe\Downloads\CW-2010.rar\CW.eXe\AutoPlay/Buttons/button.btn est crypté.
* Le fichier C:\Users\philippe\Downloads\CW-2010.rar\CW.eXe\AutoPlay/Buttons/Cik11.Btn est crypté.
* Le fichier C:\Users\philippe\Downloads\CW-2010.rar\CW.eXe\AutoPlay/Buttons/Cik-2.Btn est crypté.
* Le fichier C:\Users\philippe\Downloads\CW-2010.rar\CW.eXe\AutoPlay/Buttons/Home2.Btn est crypté.
* Le fichier C:\Users\philippe\Downloads\CW-2010.rar\CW.eXe\AutoPlay/Buttons/Sol-4.Btn est crypté.
* Le fichier C:\Users\philippe\Downloads\CW-2010.rar\CW.eXe\AutoPlay/Icons/mainicon.ico est crypté.
* Le fichier C:\Users\philippe\Downloads\CW-2010.rar\CW.eXe\AutoPlay/Images/credits-screen.jpg est crypté.
* Le fichier C:\Users\philippe\Downloads\CW-2010.rar\CW.eXe\AutoPlay/Images/done-install.jpg est crypté.
* Le fichier C:\Users\philippe\Downloads\CW-2010.rar\CW.eXe\AutoPlay/Images/done-uninstall.jpg est crypté.
* Le fichier C:\Users\philippe\Downloads\CW-2010.rar\CW.eXe\AutoPlay/Images/genuine-chew.jpg est crypté.
* Le fichier C:\Users\philippe\Downloads\CW-2010.rar\CW.eXe\AutoPlay/Images/install-error.jpg est crypté.
* Le fichier C:\Users\philippe\Downloads\CW-2010.rar\CW.eXe\AutoPlay/Images/main-screen.jpg est crypté.
* Le fichier C:\Users\philippe\Downloads\CW-2010.rar\CW.eXe\AutoPlay/Images/uninstall-error.jpg est crypté.
* Le fichier C:\Users\philippe\Downloads\CW-2010.rar\CW.eXe\AutoPlay/Images/wait-install.jpg est crypté.
* Le fichier C:\Users\philippe\Downloads\CW-2010.rar\CW.eXe\AutoPlay/Images/wait-uninstall.jpg est crypté.
* Le fichier C:\Users\philippe\Downloads\CW-2010.rar\CW.eXe\AutoPlay/Images/win7-logo.jpg est crypté.
* Le fichier C:\Users\philippe\Downloads\CW-2010.rar\CW.eXe\AutoPlay/Images/Win7VistaLogo.png est crypté.
* Le fichier C:\Users\philippe\Downloads\CW-2010.rar\CW.eXe\AutoPlay/Plugins/IRDissolveTransition.tns est crypté.
* Le fichier C:\Users\philippe\Downloads\CW-2010.rar\CW.eXe\AutoPlay/Scripts/chew.enc est crypté.
* Le fichier C:\Users\philippe\Downloads\CW-2010.rar\CW.eXe\autorun.exe est crypté.
* Le fichier C:\Users\philippe\Downloads\CW-2010.rar\CW.eXe\autorun.exe.mbxcfg est crypté.
* Le fichier C:\Users\philippe\Downloads\CW-2010.rar\CW.eXe\mainicon.ico est crypté.
* L'analyse de C:\Users\philippe\Downloads\JDownloader-0.9310.exe a été interrompue. [F-Secure AVP]
* L'analyse de C:\Users\philippe\Downloads\Xbox360_64Fra(2).exe\xbox360\setup64\files\driver\vista_xp\x86\wdfcoinstaller01007.dll a été interrompue. [F-Secure AVP]
* L'analyse de C:\Users\philippe\Downloads\Xbox360_64Fra.exe a été interrompue. [F-Secure AVP]
* L'analyse de C:\Users\philippe\Downloads\Xbox360_64Fra(2).exe a été interrompue. [F-Secure AVP]
* L'analyse de C:\Users\philippe\Documents\DriverGenius\Downloads\10-7_vista64_win7_64_dd_ccc_enu.exe a été interrompue. [F-Secure AVP]
* Impossible d'ouvrir le fichier dans l'archive C:\Users\philippe\Desktop\Video_0E58FB9D.rar\Video_0E58FB9D.iso.
* Impossible d'ouvrir le fichier dans l'archive C:\Users\philippe\Desktop\Programme d'installation d'Adobe Reader 9\JungleFlasher v0.1.62 inc FW Pack.rar\JungleFlasher v0.1.62 inc FW Pack\activate.iso.
* Impossible d'ouvrir le fichier dans l'archive C:\Users\philippe\Desktop\RoRenaissance.rar\Ro Renaissance\sdata.grf.
* L'analyse de C:\Users\philippe\Desktop\orange\securitoo_avfw_v6.exe a été interrompue. [F-Secure AVP]
* L'analyse de C:\Users\philippe\Desktop\RoRenaissance.rar a été interrompue. [F-Secure AVP]
* Le fichier C:\Users\philippe\Desktop\CNC4.TT.AK-TEAM-NOx\CNC4\CNC4.TT.AK-TEAM-NOx.part1.rar\CNC4.TT.AK-TEAM-NOx\CNC4 - Tiberian Twilight.nfo est crypté.
* Le fichier C:\Users\philippe\Desktop\CNC4.TT.AK-TEAM-NOx\CNC4\CNC4.TT.AK-TEAM-NOx.part1.rar\CNC4.TT.AK-TEAM-NOx\CNC4 Servers\CNC4 Servers.sfv est crypté.
* Le fichier C:\Users\philippe\Desktop\CNC4.TT.AK-TEAM-NOx\CNC4\CNC4.TT.AK-TEAM-NOx.part1.rar\CNC4.TT.AK-TEAM-NOx\CNC4 Servers\CNC4 Servers.rar est crypté.
* Le fichier C:\Users\philippe\Desktop\CNC4.TT.AK-TEAM-NOx\CNC4\CNC4.TT.AK-TEAM-NOx.part1.rar\CNC4.TT.AK-TEAM-NOx\CNC4 Servers\Workaround.nfo est crypté.
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\USERS\PHILIPPE\APPDATA\LOCAL\MICROSOFT\WINDOWS DEFENDER\FILETRACKER\{9B1CF190-1C42-4E6D-9A6A-6271047EAAA4}
* L'analyse de C:\ProgramData\Installations\{59367F7E-D7C1-4629-8AEC-71AA24A68F31}\NokiaSoftwareUpdaterSetup_fr.exe a été interrompue. [F-Secure AVP]
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\BOOT\BCD
* Impossible d'ouvrir le fichier dans l'archive D:\PC-DE-PHILIPPE\Backup Set 2009-08-28 173708\Backup Files 2009-08-28 173708\Backup files 101.zip\C\Users\philippe\Downloads\Pure.PAL.XBOX360-SWAG.rar\dummy file name of broken archive.
* Impossible d'ouvrir le fichier dans l'archive D:\PC-DE-PHILIPPE\Backup Set 2009-08-28 173708\Backup Files 2009-08-28 173708\Backup files 14.zip\C\Users\philippe\Desktop\JungleFlasher v0.1.62 inc FW Pack.rar\JungleFlasher v0.1.62 inc FW Pack\activate.iso.
* Impossible d'ouvrir le fichier dans l'archive D:\PC-DE-PHILIPPE\Backup Set 2009-08-28 173708\Backup Files 2009-08-28 173708\Backup files 75.zip\C\Users\philippe\Desktop\RoRenaissance.rar\Ro Renaissance\sdata.grf.
* Impossible d'ouvrir le fichier dans l'archive D:\PC-DE-PHILIPPE\Backup Set 2009-08-28 173708\Backup Files 2009-08-28 173708\Backup files 81.zip\C\Users\philippe\Desktop\Video_0E58FB9D.rar\Video_0E58FB9D.iso.
* L'analyse de D:\PC-DE-PHILIPPE\Backup Set 2009-08-28 173708\Backup Files 2009-08-28 173708\Backup files 8.zip\C\Program Files (x86)\Dofus\data\maps\10608_0709171105X.swf a été interrompue. [F-Secure AVP]
* L'analyse de D:\PC-DE-PHILIPPE\Backup Set 2009-08-28 173708\Backup Files 2009-08-28 173708\Backup files 8.zip a été interrompue. [F-Secure AVP]
0
Utilisateur anonyme
 
Re

Supprime ce fichier manuellement.

@+
0
XxRoBxX Messages postés 86 Statut Membre
 
Manuellement je le supprime mais y revien a chaque fois!!
0
XxRoBxX Messages postés 86 Statut Membre
 
J'ai donc supprimer tout le fichier backup files 5.rar est il a disparut!
0
Utilisateur anonyme
 
Re

Donc ton problème est résolu?

@+
0
XxRoBxX Messages postés 86 Statut Membre
 
ben il est plus present je vais refaire une analyse pour voir
0
XxRoBxX Messages postés 86 Statut Membre
 
Bon ben a l'analyse il ma rien detecter je pensse qu'il est supprimer non?
0
Utilisateur anonyme
 
Bonsoir

Oui ,donc ton problème est résolu.
Je te propose donc de clore ce post.

@+
0
Précédent
  • 1
  • 2