Virus cheval de troie...
Nellitalia
Messages postés
26
Statut
Membre
-
moment de grace Messages postés 30049 Statut Contributeur sécurité -
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,
Récemment, j'ai voulu mettre quelques trucs sur mon disque dur externe (que je n'ouvrais pas depuis pas mal de temps!)
Et là, j'ai retrouvé des dossiers vides au nom inconnus. J'ai essayé de les supprimer, ils disparaissent un instant et reviennent...Conclusion, virus ! Youpi !
Je pensais que ce n'était que sur mon disque dur externe. Seulement, j'ai pris ma clé USB pour transféré des documents sur un autre PC, et en ouvrant ma clé USB...Surprise ! Il y avait ces même fichiers au nom inconnu, et les fichiers que j'avais mis sur la clé étaient inexploitables.
Jusqu'à présent je n'avais pas d'antivirus (grosse erreur de ma part), et je viens d'installer Avast.
Toutes les 20 secondes il me détecte une dizaine de fichiers infectés (qui sont toujours les même, toujours ces noms inconnus) et me les met apparemment en quarantaine.
Comment faire pour en venir à bout ? Comment supprimer tous ces "Chevaux" de troie ?
(D'autant plus que c'est un peu gênant d'entendre toutes les 15 secondes "Une menace a été détectée!)
Je vous remercie d'avance...
Récemment, j'ai voulu mettre quelques trucs sur mon disque dur externe (que je n'ouvrais pas depuis pas mal de temps!)
Et là, j'ai retrouvé des dossiers vides au nom inconnus. J'ai essayé de les supprimer, ils disparaissent un instant et reviennent...Conclusion, virus ! Youpi !
Je pensais que ce n'était que sur mon disque dur externe. Seulement, j'ai pris ma clé USB pour transféré des documents sur un autre PC, et en ouvrant ma clé USB...Surprise ! Il y avait ces même fichiers au nom inconnu, et les fichiers que j'avais mis sur la clé étaient inexploitables.
Jusqu'à présent je n'avais pas d'antivirus (grosse erreur de ma part), et je viens d'installer Avast.
Toutes les 20 secondes il me détecte une dizaine de fichiers infectés (qui sont toujours les même, toujours ces noms inconnus) et me les met apparemment en quarantaine.
Comment faire pour en venir à bout ? Comment supprimer tous ces "Chevaux" de troie ?
(D'autant plus que c'est un peu gênant d'entendre toutes les 15 secondes "Une menace a été détectée!)
Je vous remercie d'avance...
A voir également:
- Virus cheval de troie...
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Cheval de troie virus comment le supprimer - Télécharger - Antivirus & Antimalwares
46 réponses
http://www.virustotal.com/file-scan/report.html?id=b4a0a4f17c8888f831237689458bdc18c6cf834aa697a4d3f8c8a9bcc5483c2d-1296995746
Merci beaucoup !
Les dossiers inconnus qui étaient présents sur mon disque dur externes ont disparu! (De fait, tous mes dossiers personnels aussi...)
Par contre, Avast a trouvé "283 fichiers infectés"
Les dossiers inconnus qui étaient présents sur mon disque dur externes ont disparu! (De fait, tous mes dossiers personnels aussi...)
Par contre, Avast a trouvé "283 fichiers infectés"
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
je ne vois pas le chemin
passe un ou plusieurs de ces fichiers sur virus total comme ici https://forums.commentcamarche.net/forum/affich-20768699-virus-cheval-de-troie?page=2#23
passe un ou plusieurs de ces fichiers sur virus total comme ici https://forums.commentcamarche.net/forum/affich-20768699-virus-cheval-de-troie?page=2#23
J'ai essayé de passer un qui est réapparu sur mon disque dur externe :
http://www.virustotal.com/file-scan/reanalysis.html?id=b971ba5011770769715fe645b1ba0bf7494bfdf673fef87caf2718d8107465c0-1297082758
http://www.virustotal.com/file-scan/reanalysis.html?id=b971ba5011770769715fe645b1ba0bf7494bfdf673fef87caf2718d8107465c0-1297082758
attends que l'on se comprenne
sur ton imprim ecran ils sont sur C et celui scanné est sur ton externe ?
relance USBfix option recherche et poste rapport stp
sur ton imprim ecran ils sont sur C et celui scanné est sur ton externe ?
relance USBfix option recherche et poste rapport stp
Oui c'est ça, on s'est bien compris !
Mais là je comprends plus rien, j'ai fait un scan rapide, il n'a trouvé aucun virus...
############################## | UsbFix 7.038 | [Recherche]
Utilisateur: Ornela (Administrateur) # ORNELLA [ ]
Mis à jour le 14/01/2011 par El Desaparecido / C_XX
Lancé à 21:42:54 | 07/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz
CPU 2: Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Activé
Antivirus: avast! Antivirus 5.0.83952505 [Enabled | Updated]
RAM -> 1015 Mo
C:\ (%systemdrive%) -> Disque fixe # 149 Go (105 Go libre(s) - 71%) [] # NTFS
D:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (1 Go libre(s) - 61%) [] # FAT
################## | Éléments infectieux |
################## | Registre |
Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
################## | Mountpoints2 |
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | E.O.F |
Mais là je comprends plus rien, j'ai fait un scan rapide, il n'a trouvé aucun virus...
############################## | UsbFix 7.038 | [Recherche]
Utilisateur: Ornela (Administrateur) # ORNELLA [ ]
Mis à jour le 14/01/2011 par El Desaparecido / C_XX
Lancé à 21:42:54 | 07/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz
CPU 2: Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Activé
Antivirus: avast! Antivirus 5.0.83952505 [Enabled | Updated]
RAM -> 1015 Mo
C:\ (%systemdrive%) -> Disque fixe # 149 Go (105 Go libre(s) - 71%) [] # NTFS
D:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (1 Go libre(s) - 61%) [] # FAT
################## | Éléments infectieux |
################## | Registre |
Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
################## | Mountpoints2 |
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | E.O.F |
refais ubsfix Suppression en mode sans echec
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
############################## | UsbFix 7.038 | [Suppression]
Utilisateur: Ornela (Administrateur) # ORNELLA [ ]
Mis à jour le 14/01/2011 par El Desaparecido / C_XX
Lancé à 20:32:03 | 10/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz
CPU 2: Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Antivirus: avast! Antivirus 5.0.83952505 [Enabled | Updated]
RAM -> 1015 Mo
C:\ (%systemdrive%) -> Disque fixe # 149 Go (105 Go libre(s) - 71%) [] # NTFS
D:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (1 Go libre(s) - 61%) [] # FAT
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-682003330-1844237615-839522115-1003
################## | Registre |
Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
################## | Mountpoints2 |
################## | Listing |
[09/08/2009 - 08:04:15 | D ] C:\844746b2d14490ea58f274a570
[06/02/2011 - 11:38:24 | N | 5211] C:\Ad-Report-CLEAN[1].txt
[21/06/2009 - 19:26:38 | N | 0] C:\AUTOEXEC.BAT
[05/02/2011 - 21:28:54 | RASHD ] C:\Autorun.inf
[21/06/2009 - 19:45:22 | N | 212] C:\boot.ini
[28/08/2001 - 13:00:00 | N | 4952] C:\Bootfont.bin
[21/06/2009 - 19:26:38 | N | 0] C:\CONFIG.SYS
[21/06/2009 - 19:31:55 | D ] C:\Documents and Settings
[21/06/2009 - 22:36:52 | D ] C:\Drivers
[04/02/2010 - 12:59:25 | N | 230] C:\InstallHelper.log
[01/11/2009 - 18:15:43 | D ] C:\Intel
[21/06/2009 - 19:26:38 | N | 0] C:\IO.SYS
[21/06/2009 - 19:26:38 | N | 0] C:\MSDOS.SYS
[21/06/2009 - 20:27:47 | RHD ] C:\MSOCache
[21/06/2009 - 19:42:35 | N | 47564] C:\NTDETECT.COM
[21/06/2009 - 19:42:34 | N | 251712] C:\ntldr
[10/02/2011 - 20:29:22 | ASH | 1598029824] C:\pagefile.sys
[06/02/2011 - 11:50:44 | D ] C:\Program Files
[10/02/2011 - 20:35:01 | SHD ] C:\RECYCLER
[21/06/2009 - 19:48:27 | SHD ] C:\System Volume Information
[10/02/2011 - 20:35:01 | D ] C:\UsbFix
[10/02/2011 - 20:35:07 | A | 961] C:\UsbFix.txt
[06/02/2011 - 22:33:13 | N | 744952049] C:\UsbFix_Upload_Me_ORNELLA.zip
[10/02/2011 - 18:10:28 | D ] C:\WINDOWS
[01/01/1995 - 01:00:02 | R | 44] D:\Track01.cda
[01/01/1995 - 01:01:34 | R | 44] D:\Track02.cda
[01/01/1995 - 01:01:49 | R | 44] D:\Track03.cda
[01/01/1995 - 01:02:09 | R | 44] D:\Track04.cda
[01/01/1995 - 01:02:28 | R | 44] D:\Track05.cda
[01/01/1995 - 01:02:57 | R | 44] D:\Track06.cda
[01/01/1995 - 01:04:22 | R | 44] D:\Track07.cda
[01/01/1995 - 01:07:21 | R | 44] D:\Track08.cda
[01/01/1995 - 01:09:07 | R | 44] D:\Track09.cda
[01/01/1995 - 01:11:10 | R | 44] D:\Track10.cda
[01/01/1995 - 01:13:03 | R | 44] D:\Track11.cda
[01/01/1995 - 01:13:33 | R | 44] D:\Track12.cda
[01/01/1995 - 01:16:27 | R | 44] D:\Track13.cda
[01/01/1995 - 01:18:31 | R | 44] D:\Track14.cda
[01/01/1995 - 01:18:58 | R | 44] D:\Track15.cda
[01/01/1995 - 01:23:50 | R | 44] D:\Track16.cda
[01/01/1995 - 01:24:52 | R | 44] D:\Track17.cda
[01/01/1995 - 01:30:07 | R | 44] D:\Track18.cda
[01/01/1995 - 01:34:22 | R | 44] D:\Track19.cda
[01/01/1995 - 01:35:06 | R | 44] D:\Track20.cda
[01/01/1995 - 01:35:16 | R | 44] D:\Track21.cda
[01/01/1995 - 01:35:30 | R | 44] D:\Track22.cda
[01/01/1995 - 01:35:58 | R | 44] D:\Track23.cda
[01/01/1995 - 01:40:53 | R | 44] D:\Track24.cda
[01/01/1995 - 01:43:27 | R | 44] D:\Track25.cda
[01/01/1995 - 01:44:58 | R | 44] D:\Track26.cda
[01/01/1995 - 01:46:19 | R | 44] D:\Track27.cda
[01/01/1995 - 01:49:35 | R | 44] D:\Track28.cda
[05/02/2011 - 21:28:56 | RSHD ] F:\Autorun.inf
[24/12/2010 - 13:08:12 | D ] F:\Jean Paul Gaultier
[10/02/2011 - 20:20:22 | D ] F:\TPE
[10/02/2011 - 15:57:42 | N | 28672] F:\Plan général TPE.doc
[09/10/2010 - 09:42:34 | D ] F:\VEROVALA
[12/10/2010 - 14:34:34 | D ] F:\DINO
[18/10/2010 - 13:08:52 | D ] F:\BMW
[10/11/2010 - 14:03:50 | D ] F:\NINA
[16/11/2010 - 18:50:02 | D ] F:\office
[12/01/2011 - 15:24:46 | D ] F:\pogodjenpao
[18/01/2011 - 15:23:50 | D ] F:\stobommogu
[18/01/2011 - 15:25:46 | D ] F:\MON AMOUUUUUUR
[21/01/2011 - 08:30:52 | D ] F:\TPE ORNELLA
[04/02/2011 - 11:00:48 | D ] F:\seksw
[04/02/2011 - 11:01:00 | D ] F:\Usb 2.0 Driver
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ORNELLA.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
Utilisateur: Ornela (Administrateur) # ORNELLA [ ]
Mis à jour le 14/01/2011 par El Desaparecido / C_XX
Lancé à 20:32:03 | 10/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz
CPU 2: Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Antivirus: avast! Antivirus 5.0.83952505 [Enabled | Updated]
RAM -> 1015 Mo
C:\ (%systemdrive%) -> Disque fixe # 149 Go (105 Go libre(s) - 71%) [] # NTFS
D:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (1 Go libre(s) - 61%) [] # FAT
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-682003330-1844237615-839522115-1003
################## | Registre |
Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
################## | Mountpoints2 |
################## | Listing |
[09/08/2009 - 08:04:15 | D ] C:\844746b2d14490ea58f274a570
[06/02/2011 - 11:38:24 | N | 5211] C:\Ad-Report-CLEAN[1].txt
[21/06/2009 - 19:26:38 | N | 0] C:\AUTOEXEC.BAT
[05/02/2011 - 21:28:54 | RASHD ] C:\Autorun.inf
[21/06/2009 - 19:45:22 | N | 212] C:\boot.ini
[28/08/2001 - 13:00:00 | N | 4952] C:\Bootfont.bin
[21/06/2009 - 19:26:38 | N | 0] C:\CONFIG.SYS
[21/06/2009 - 19:31:55 | D ] C:\Documents and Settings
[21/06/2009 - 22:36:52 | D ] C:\Drivers
[04/02/2010 - 12:59:25 | N | 230] C:\InstallHelper.log
[01/11/2009 - 18:15:43 | D ] C:\Intel
[21/06/2009 - 19:26:38 | N | 0] C:\IO.SYS
[21/06/2009 - 19:26:38 | N | 0] C:\MSDOS.SYS
[21/06/2009 - 20:27:47 | RHD ] C:\MSOCache
[21/06/2009 - 19:42:35 | N | 47564] C:\NTDETECT.COM
[21/06/2009 - 19:42:34 | N | 251712] C:\ntldr
[10/02/2011 - 20:29:22 | ASH | 1598029824] C:\pagefile.sys
[06/02/2011 - 11:50:44 | D ] C:\Program Files
[10/02/2011 - 20:35:01 | SHD ] C:\RECYCLER
[21/06/2009 - 19:48:27 | SHD ] C:\System Volume Information
[10/02/2011 - 20:35:01 | D ] C:\UsbFix
[10/02/2011 - 20:35:07 | A | 961] C:\UsbFix.txt
[06/02/2011 - 22:33:13 | N | 744952049] C:\UsbFix_Upload_Me_ORNELLA.zip
[10/02/2011 - 18:10:28 | D ] C:\WINDOWS
[01/01/1995 - 01:00:02 | R | 44] D:\Track01.cda
[01/01/1995 - 01:01:34 | R | 44] D:\Track02.cda
[01/01/1995 - 01:01:49 | R | 44] D:\Track03.cda
[01/01/1995 - 01:02:09 | R | 44] D:\Track04.cda
[01/01/1995 - 01:02:28 | R | 44] D:\Track05.cda
[01/01/1995 - 01:02:57 | R | 44] D:\Track06.cda
[01/01/1995 - 01:04:22 | R | 44] D:\Track07.cda
[01/01/1995 - 01:07:21 | R | 44] D:\Track08.cda
[01/01/1995 - 01:09:07 | R | 44] D:\Track09.cda
[01/01/1995 - 01:11:10 | R | 44] D:\Track10.cda
[01/01/1995 - 01:13:03 | R | 44] D:\Track11.cda
[01/01/1995 - 01:13:33 | R | 44] D:\Track12.cda
[01/01/1995 - 01:16:27 | R | 44] D:\Track13.cda
[01/01/1995 - 01:18:31 | R | 44] D:\Track14.cda
[01/01/1995 - 01:18:58 | R | 44] D:\Track15.cda
[01/01/1995 - 01:23:50 | R | 44] D:\Track16.cda
[01/01/1995 - 01:24:52 | R | 44] D:\Track17.cda
[01/01/1995 - 01:30:07 | R | 44] D:\Track18.cda
[01/01/1995 - 01:34:22 | R | 44] D:\Track19.cda
[01/01/1995 - 01:35:06 | R | 44] D:\Track20.cda
[01/01/1995 - 01:35:16 | R | 44] D:\Track21.cda
[01/01/1995 - 01:35:30 | R | 44] D:\Track22.cda
[01/01/1995 - 01:35:58 | R | 44] D:\Track23.cda
[01/01/1995 - 01:40:53 | R | 44] D:\Track24.cda
[01/01/1995 - 01:43:27 | R | 44] D:\Track25.cda
[01/01/1995 - 01:44:58 | R | 44] D:\Track26.cda
[01/01/1995 - 01:46:19 | R | 44] D:\Track27.cda
[01/01/1995 - 01:49:35 | R | 44] D:\Track28.cda
[05/02/2011 - 21:28:56 | RSHD ] F:\Autorun.inf
[24/12/2010 - 13:08:12 | D ] F:\Jean Paul Gaultier
[10/02/2011 - 20:20:22 | D ] F:\TPE
[10/02/2011 - 15:57:42 | N | 28672] F:\Plan général TPE.doc
[09/10/2010 - 09:42:34 | D ] F:\VEROVALA
[12/10/2010 - 14:34:34 | D ] F:\DINO
[18/10/2010 - 13:08:52 | D ] F:\BMW
[10/11/2010 - 14:03:50 | D ] F:\NINA
[16/11/2010 - 18:50:02 | D ] F:\office
[12/01/2011 - 15:24:46 | D ] F:\pogodjenpao
[18/01/2011 - 15:23:50 | D ] F:\stobommogu
[18/01/2011 - 15:25:46 | D ] F:\MON AMOUUUUUUR
[21/01/2011 - 08:30:52 | D ] F:\TPE ORNELLA
[04/02/2011 - 11:00:48 | D ] F:\seksw
[04/02/2011 - 11:01:00 | D ] F:\Usb 2.0 Driver
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ORNELLA.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
Apparemment tout va bien, avast ne détecte rien en tout cas!
Je dois faire un scan ou bien c'est pas nécessaire ?
Merci encore pour votre aide.
Je dois faire un scan ou bien c'est pas nécessaire ?
Merci encore pour votre aide.
oui refais un scan avast
de plus
Fais un nouveau rapport ZHPdiag stp
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichierr " et copie/colle le lien dans ton prochain message
de plus
Fais un nouveau rapport ZHPdiag stp
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichierr " et copie/colle le lien dans ton prochain message
J'ai fait un "scan minutieux" avec avast, voici ce qu'il m'a trouvé : http://www.cijoint.fr/cjlink.php?file=cj201102/cijwIvBIaS.jpg
Rapport ZHPdiag :
http://www.cijoint.fr/cjlink.php?file=cj201102/cijC1dI9FC.txt
Rapport ZHPdiag :
http://www.cijoint.fr/cjlink.php?file=cj201102/cijC1dI9FC.txt
Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures
Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !
* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...
Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt
Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures
Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !
* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...
Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt
Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
C:\Documents and Settings\Ornela\Local Settings\Application Data\S-1-5-31-1286970278978-5713669491-166975984-320\Rotinom\seksw\tempomat.exe une variante de Win32/Kryptik.KAU cheval de troie nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\Ornela\Mes documents\MsgPlusLive-481.exe une variante de Win32/Adware.CiDHelp application nettoyé par suppression - mis en quarantaine
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\pdfforge Toolbar\SearchSettings.dll.vir Win32/Adware.Toolbar.Dealio application nettoyé par suppression - mis en quarantaine
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\pdfforge Toolbar\SearchSettings.exe.vir Win32/Adware.Toolbar.Dealio application nettoyé par suppression - mis en quarantaine
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\pdfforge Toolbar\SearchSettingsRes409.dll.vir Win32/Adware.Toolbar.Dealio application nettoyé par suppression - mis en quarantaine
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\pdfforge Toolbar\WidgiHelper.exe.vir Win32/Adware.Toolbar.Dealio application nettoyé par suppression - mis en quarantaine
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll.vir Win32/Adware.Toolbar.Dealio application nettoyé par suppression - mis en quarantaine
C:\UsbFix\Quarantine\C\Documents and Settings\Ornela\LOCALS~1\Temp\79554.exe.vir une variante de Win32/Kryptik.KAU cheval de troie nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\Ornela\Mes documents\MsgPlusLive-481.exe une variante de Win32/Adware.CiDHelp application nettoyé par suppression - mis en quarantaine
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\pdfforge Toolbar\SearchSettings.dll.vir Win32/Adware.Toolbar.Dealio application nettoyé par suppression - mis en quarantaine
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\pdfforge Toolbar\SearchSettings.exe.vir Win32/Adware.Toolbar.Dealio application nettoyé par suppression - mis en quarantaine
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\pdfforge Toolbar\SearchSettingsRes409.dll.vir Win32/Adware.Toolbar.Dealio application nettoyé par suppression - mis en quarantaine
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\pdfforge Toolbar\WidgiHelper.exe.vir Win32/Adware.Toolbar.Dealio application nettoyé par suppression - mis en quarantaine
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll.vir Win32/Adware.Toolbar.Dealio application nettoyé par suppression - mis en quarantaine
C:\UsbFix\Quarantine\C\Documents and Settings\Ornela\LOCALS~1\Temp\79554.exe.vir une variante de Win32/Kryptik.KAU cheval de troie nettoyé par suppression - mis en quarantaine
Je me suis rendue compte que j'ai de nouveaux intrus sur ma clé USB...Que j'ai dû attrapé sur les PC du lycée.
Téléchargez USBFIX de El Desaparecido, C_xx
http://www.teamxscript.org/usbfixTelechargement.html
ou
http://teamxscript.changelog.fr/UsbFix.html
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
Double clic sur le raccourci UsbFix présent sur le bureau .
Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
http://www.teamxscript.org/usbfixTelechargement.html
ou
http://teamxscript.changelog.fr/UsbFix.html
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
Double clic sur le raccourci UsbFix présent sur le bureau .
Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
Bonjour,
Désolée pour le retard de réponse !
J'ai fait ce que vous m'avez dit avec Usbfix ...Et les dossiers inconnus tels que "GICAN" "CVJECE" "VEROVALA" sont encore sur mon disque dur externe...
Voici le rapport :
[01/01/1995 - 01:02:57 | R | 44] D:\Track06.cda
[01/01/1995 - 01:04:22 | R | 44] D:\Track07.cda
[01/01/1995 - 01:07:21 | R | 44] D:\Track08.cda
[01/01/1995 - 01:09:07 | R | 44] D:\Track09.cda
[01/01/1995 - 01:11:10 | R | 44] D:\Track10.cda
[01/01/1995 - 01:13:03 | R | 44] D:\Track11.cda
[01/01/1995 - 01:13:33 | R | 44] D:\Track12.cda
[01/01/1995 - 01:16:27 | R | 44] D:\Track13.cda
[01/01/1995 - 01:18:31 | R | 44] D:\Track14.cda
[01/01/1995 - 01:18:58 | R | 44] D:\Track15.cda
[01/01/1995 - 01:23:50 | R | 44] D:\Track16.cda
[01/01/1995 - 01:24:52 | R | 44] D:\Track17.cda
[01/01/1995 - 01:30:07 | R | 44] D:\Track18.cda
[01/01/1995 - 01:34:22 | R | 44] D:\Track19.cda
[01/01/1995 - 01:35:06 | R | 44] D:\Track20.cda
[01/01/1995 - 01:35:16 | R | 44] D:\Track21.cda
[01/01/1995 - 01:35:30 | R | 44] D:\Track22.cda
[01/01/1995 - 01:35:58 | R | 44] D:\Track23.cda
[01/01/1995 - 01:40:53 | R | 44] D:\Track24.cda
[01/01/1995 - 01:43:27 | R | 44] D:\Track25.cda
[01/01/1995 - 01:44:58 | R | 44] D:\Track26.cda
[01/01/1995 - 01:46:19 | R | 44] D:\Track27.cda
[01/01/1995 - 01:49:35 | R | 44] D:\Track28.cda
[05/02/2011 - 21:28:56 | RSHD ] E:\Autorun.inf
[28/12/2009 - 18:31:28 | SHD ] E:\Recycled
[28/12/2009 - 18:31:28 | RSHD ] E:\System Volume Information
[28/12/2009 - 18:31:34 | D ] E:\Photos
[31/08/2010 - 17:12:12 | D ] E:\GICAN
[03/10/2010 - 15:10:40 | D ] E:\VEROVALA
[18/10/2010 - 20:16:30 | D ] E:\BMW
[26/10/2010 - 12:04:44 | D ] E:\FOUTOIR ITALIA
[26/10/2010 - 12:04:54 | D ] E:\italia
[29/10/2010 - 00:01:44 | D ] E:\CVJECE
[27/01/2011 - 15:51:02 | D ] E:\Usb 2.0 Driver
[27/01/2011 - 15:51:02 | D ] E:\seksw
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ORNELLA.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
Que dois-je faire à présent ?
Merci bcp!
Désolée pour le retard de réponse !
J'ai fait ce que vous m'avez dit avec Usbfix ...Et les dossiers inconnus tels que "GICAN" "CVJECE" "VEROVALA" sont encore sur mon disque dur externe...
Voici le rapport :
[01/01/1995 - 01:02:57 | R | 44] D:\Track06.cda
[01/01/1995 - 01:04:22 | R | 44] D:\Track07.cda
[01/01/1995 - 01:07:21 | R | 44] D:\Track08.cda
[01/01/1995 - 01:09:07 | R | 44] D:\Track09.cda
[01/01/1995 - 01:11:10 | R | 44] D:\Track10.cda
[01/01/1995 - 01:13:03 | R | 44] D:\Track11.cda
[01/01/1995 - 01:13:33 | R | 44] D:\Track12.cda
[01/01/1995 - 01:16:27 | R | 44] D:\Track13.cda
[01/01/1995 - 01:18:31 | R | 44] D:\Track14.cda
[01/01/1995 - 01:18:58 | R | 44] D:\Track15.cda
[01/01/1995 - 01:23:50 | R | 44] D:\Track16.cda
[01/01/1995 - 01:24:52 | R | 44] D:\Track17.cda
[01/01/1995 - 01:30:07 | R | 44] D:\Track18.cda
[01/01/1995 - 01:34:22 | R | 44] D:\Track19.cda
[01/01/1995 - 01:35:06 | R | 44] D:\Track20.cda
[01/01/1995 - 01:35:16 | R | 44] D:\Track21.cda
[01/01/1995 - 01:35:30 | R | 44] D:\Track22.cda
[01/01/1995 - 01:35:58 | R | 44] D:\Track23.cda
[01/01/1995 - 01:40:53 | R | 44] D:\Track24.cda
[01/01/1995 - 01:43:27 | R | 44] D:\Track25.cda
[01/01/1995 - 01:44:58 | R | 44] D:\Track26.cda
[01/01/1995 - 01:46:19 | R | 44] D:\Track27.cda
[01/01/1995 - 01:49:35 | R | 44] D:\Track28.cda
[05/02/2011 - 21:28:56 | RSHD ] E:\Autorun.inf
[28/12/2009 - 18:31:28 | SHD ] E:\Recycled
[28/12/2009 - 18:31:28 | RSHD ] E:\System Volume Information
[28/12/2009 - 18:31:34 | D ] E:\Photos
[31/08/2010 - 17:12:12 | D ] E:\GICAN
[03/10/2010 - 15:10:40 | D ] E:\VEROVALA
[18/10/2010 - 20:16:30 | D ] E:\BMW
[26/10/2010 - 12:04:44 | D ] E:\FOUTOIR ITALIA
[26/10/2010 - 12:04:54 | D ] E:\italia
[29/10/2010 - 00:01:44 | D ] E:\CVJECE
[27/01/2011 - 15:51:02 | D ] E:\Usb 2.0 Driver
[27/01/2011 - 15:51:02 | D ] E:\seksw
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ORNELLA.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
Que dois-je faire à présent ?
Merci bcp!