Virus "Trojan Win 32 dll"

Fermé
Marmotta Messages postés 1 Date d'inscription mardi 31 août 2010 Statut Membre Dernière intervention 31 août 2010 - 31 août 2010 à 15:49
SuperAntiVirus Messages postés 47 Date d'inscription jeudi 5 août 2010 Statut Membre Dernière intervention 2 mars 2012 - 31 août 2010 à 16:21
Bonjour,

Bon voilà comme une conne j'ai cliqué sur un blog, avec deux liens douteux : rickrolled.fr et gcasale.free.fr/viva.htm
Mon antivirus Firewall de Orange l'a détecté, j'ai essayé de le supprimer mais ça a pas marché...
Alors j'ai fait une analyse complète de l'ordinateur et j'ai nettoyé, c'était un antiprogramme mais 16 fichiers n'ont pas été analysés.
Je pensais m'en être débarrasée, or en voulant faire une sauvegarde générale de mon ordi sur un disque dur externe, la sauvegarde s'est arrêtée et l'antivirus a détecté ce virus "TrojanWin32.dll" un nom dans ce genre, pareil j'ai voulu supprimer mais impossible "le fichier est lié au système".
Donc j'analyse encore mais il trouve rien sur les disques C et D avec cette fois-ci 37 fichiers non analysés (ils sont infectés ?) :
Que faire ? Est-ce dangereux ?


Rapport d'analyse
lundi 30 août 2010 22:53:31 - 01:51:49
Nom de l'ordinateur: PC-DE-MIMI
Type d'analyse: Analyse des disques durs
Cible : C:\ D:\
________________________________________
Résultat
Aucun antiprogramme détecté
________________________________________
Statistiques
Analysés:
* Fichiers: 164889
* Non analysés: 37
Résultat:
* Virus: 0
* Spyware: 0
* Eléments suspects: 0
* Programme à risque: 0
Actions:
* Nettoyés: 0
* Renommés: 0
* Supprimés: 0
* Quarantaine: 0
* Echec: 0
Secteurs d'amorçage:
* Analysés: 2
* Infectés: 0
* Eléments suspects: 0
* Nettoyés: 0
Fichiers non analysés:
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\HIBERFIL.SYS
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\PAGEFILE.SYS
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\TEMP\TMP0000008AB5CB761B3D44500F
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\TASKS\GOOGLEUPDATETASKMACHINECORE.JOB
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\TASKS\GOOGLEUPDATETASKMACHINEUA.JOB
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\SYSPREP\PANTHER\DIAGERR.XML
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\SYSPREP\PANTHER\DIAGWRN.XML
* L'analyse de C:\Windows\System32\DriverStore\FileRepository\nvhm.inf_27f8237a\NvCplSetupInt.exe a été interrompue. [F-Secure AVP]
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\CATROOT2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\CATDB
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\CATROOT2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\CATDB
* L'analyse de C:\Windows\SoftwareDistribution\Download\735b4e1f8b0155e1642160368e720b53b6a49980\NvCplSetupInt.exe a été interrompue. [F-Secure AVP]
* L'analyse de C:\Windows\SoftwareDistribution\Download\735b4e1f8b0155e1642160368e720b53b6a49980 a été interrompue. [F-Secure AVP]
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\PANTHER\DIAGERR.XML
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\PANTHER\DIAGWRN.XML
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\PANTHER\UNATTENDGC\DIAGERR.XML
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\PANTHER\UNATTENDGC\DIAGWRN.XML
* Impossible d'ouvrir le fichier dans l'archive C:\Users\Mimi\Downloads\WLinstaller.exe\Catalog.
* Impossible d'ouvrir le fichier dans l'archive C:\Users\Mimi\Downloads\WLinstaller.exe\CoreServiceFile.
* Impossible d'ouvrir le fichier dans l'archive C:\Users\Mimi\Downloads\WLinstaller.exe\DashboardExeFile.
* Impossible d'ouvrir le fichier dans l'archive C:\Users\Mimi\Downloads\WLinstaller.exe\DashboardLocDllFile.
* Impossible d'ouvrir le fichier dans l'archive C:\Users\Mimi\Downloads\WLinstaller.exe\DashboardResDllFile.
* Impossible d'ouvrir le fichier dans l'archive C:\Users\Mimi\Downloads\WLinstaller.exe\dw20.adm_1036_1036.D0DF3458_A845_11D3_8D0A_0050046416B9.
* Impossible d'ouvrir le fichier dans l'archive C:\Users\Mimi\Downloads\WLinstaller.exe\dw20.exe_0001.D0DF3458_A845_11D3_8D0A_0050046416B9.
* Impossible d'ouvrir le fichier dans l'archive C:\Users\Mimi\Downloads\WLinstaller.exe\dwdcw20.dll.D0DF3458_A845_11D3_8D0A_0050046416B9.
* Impossible d'ouvrir le fichier dans l'archive C:\Users\Mimi\Downloads\WLinstaller.exe\dwintl20.dll_0001_1036_1036.D0DF3458_A845_11D3_8D0A_0050046416B9.
* Impossible d'ouvrir le fichier dans l'archive C:\Users\Mimi\Downloads\WLinstaller.exe\dwtrig20.exe.D0DF3458_A845_11D3_8D0A_0050046416B9.
* Impossible d'ouvrir le fichier dans l'archive C:\Users\Mimi\Downloads\WLinstaller.exe\HiContrastThemeFile.
* Impossible d'ouvrir le fichier dans l'archive C:\Users\Mimi\Downloads\WLinstaller.exe\SqmApiDllFile.
* Impossible d'ouvrir le fichier dans l'archive C:\Users\Mimi\Downloads\WLinstaller.exe\UXCoreDllFile.
* Impossible d'ouvrir le fichier dans l'archive C:\Users\Mimi\Downloads\WLinstaller.exe\VCRT80MF.
* Impossible d'ouvrir le fichier dans l'archive C:\Users\Mimi\Downloads\WLinstaller.exe\VCRT80R.
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\USERS\MIMI\APPDATA\LOCAL\MICROSOFT\WINDOWS DEFENDER\FILETRACKER\{B436AC1E-D27D-4390-8839-EA0B8F50A1D4}
* L'analyse de C:\SWSetup\HPUG\setup.exe a été interrompue. [F-Secure AVP]
* Impossible d'ouvrir le fichier dans l'archive C:\PerfLogs\OFFICE2003_STD_US_MUI\ZF612702.CAB\REFSAN.TTF.
* Impossible d'ouvrir le fichier dans l'archive C:\PerfLogs\OFFICE2003_STD_US_MUI\ZF612702.CAB\REFSPCL.TTF.
* Impossible d'ouvrir le fichier dans l'archive C:\PerfLogs\OFFICE2003_STD_US_MUI\ZF612702.CAB\TEMPSITC.TTF.
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\BOOT\BCD
________________________________________
Options
Version des définitions:
* Virus: 2010-08-30_03
* Spyware: 2010-08-30_02
Moteurs d'analyse :
* F-Secure AVP: 7.00.171, 2010-08-30
* F-Secure Libra: 2.04.05, 2010-02-06
* F-Secure Orion: 1.02.41, 2010-08-30
* F-Secure Draco: 1.01.00, 0-00-00
Options d'analyse :
* Analyser les fichiers définis : COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ANI AVB BAT CEO CMD JOB JPG LSP MAP MHT MIF PHP POT SWF WMF NWS TAR TGZ ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
* Analyser le contenu des archives
Actions:
* Virus: Interroger après analyse
* Spyware: Interroger après analyse
________________________________________
Erreur d'informations
Une erreur "Impossible d'ouvrir le fichier" s'est produite :
Le message d'erreur "Impossible d'ouvrir le fichier" signifie que le moteur d'analyse n'a pas pu ouvrir de fichier et que ce dernier n'a pas pu être analysé. Vous pouvez généralement ignorer ce message d'erreur car il peut être dû à de nombreuses causes autres qu'une menace de sécurité, notamment :
* Le fichier est un fichier système. Par principe, les fichiers système sont protégés par le système d'exploitation. Dans ce cas, ignorez le message.
* Vous n'êtes pas autorisé à lire le fichier. Pour analyser le fichier, connectez-vous avec un compte utilisateur disposant des autorisations suffisantes (le compte administrateur de l'ordinateur par exemple) et réexécutez l'analyse.
* Le fichier était utilisé par une application pendant la tentative d'analyse. Pour l'analyser, fermez toutes les applications et réessayez.
________________________________________
Copyright © 1998-2007 Assistance produit | Envoi d'un échantillon de virus à F-Secure


A voir également:

2 réponses

SuperAntiVirus Messages postés 47 Date d'inscription jeudi 5 août 2010 Statut Membre Dernière intervention 2 mars 2012
31 août 2010 à 15:57
Fais un rapport hijackthis pour que je puisse vérifier les infections de ton pc stp

* Télécharge hijackthis
* Tout est expliqué pour bien l installer et savoir l'utiliser.


Comment copier/coller le rapport :


Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

Ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.


Une explication des raccourcis clavier sont illustrés sur ce site web :

https://www.androidworld.fr/
0
Mstr Messages postés 9973 Date d'inscription lundi 11 janvier 2010 Statut Contributeur sécurité Dernière intervention 28 septembre 2015 1 890
31 août 2010 à 15:59
Salut,

Attention, HijackThis est quasi obsolète et passe à coté de nombreuses infections de nos jours.. ;)

Bonne chasse.
0
SuperAntiVirus Messages postés 47 Date d'inscription jeudi 5 août 2010 Statut Membre Dernière intervention 2 mars 2012
31 août 2010 à 16:00
Ne t'inquiètes , ce n'est que le début ^^

Il n'est pas si obsolète que ca , il est utilisé couramment sur Malekal par exemple.
0
Mstr Messages postés 9973 Date d'inscription lundi 11 janvier 2010 Statut Contributeur sécurité Dernière intervention 28 septembre 2015 1 890
31 août 2010 à 16:02
T'as du regarder des anciens posts.

Maintenant, c'est ZHPDiag, OTL, RSIT par exemple..

Je dis ça car tu risque de manquer des infections, c'est tout, juste un conseil ;)
0
SuperAntiVirus Messages postés 47 Date d'inscription jeudi 5 août 2010 Statut Membre Dernière intervention 2 mars 2012
31 août 2010 à 16:10
Ok , je voulais RSIT arpes si jamais je ne voyais rien ;)
J'ai les canned speech sur le site =)
0
Mstr Messages postés 9973 Date d'inscription lundi 11 janvier 2010 Statut Contributeur sécurité Dernière intervention 28 septembre 2015 1 890
31 août 2010 à 16:19
Parfait, bonne chasse à toi ;)

Au plaisir !
0
SuperAntiVirus Messages postés 47 Date d'inscription jeudi 5 août 2010 Statut Membre Dernière intervention 2 mars 2012
31 août 2010 à 16:21
Au PLaisir ;)
0