Infecté par Trojan.Muldrop.2501.A

Fermé
Jimmy - 20 mai 2006 à 16:45
 Jimmy - 20 mai 2006 à 18:44
Bonjour à tous,
J'ai efféctué un scan online avec BitDefender qui m'a trouvé quelques trucs.
J'ai parfois le souci de voir mon ordinateur s'éteindre et se ralumer tout seul.
Je suis sous XP Familial, antivirus et Firewall Securitoo.
Voici le rapport de BitDefender

BitDefender Online Scanner



Rapport d'analyse généré à: Sat, May 20, 2006 - 16:04:30





Voie d'analyse: A:\;C:\;D:\;E:\;







Statistiques

Temps
01:32:42

Fichiers
483751

Directoires
5716

Secteurs de boot
3

Archives
8999

Paquets programmes
72046




Résultats

Virus identifiés
2

Fichiers infectés
7

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
7




Info sur les moteurs

Définition virus
375796

Version des moteurs
AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)

Analyse des plugins
13

Archive des plugins
40

Unpack des plugins
4

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP147\A0114683.exe
Infecté par: Trojan.Muldrop.2501.A

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP147\A0114683.exe
Echec de la désinfection

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP147\A0114683.exe
Supprimé

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP147\A0114686.exe
Détecté avec: Application.Dialer.Gen

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP147\A0114686.exe
Echec de la désinfection

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP147\A0114686.exe
Supprimé

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP147\A0114687.exe
Détecté avec: Application.Dialer.Gen

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP147\A0114687.exe
Echec de la désinfection

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP147\A0114687.exe
Supprimé

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP147\A0114689.exe
Détecté avec: Application.Dialer.Gen

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP147\A0114689.exe
Echec de la désinfection

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP147\A0114689.exe
Supprimé

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP147\A0114690.exe
Détecté avec: Application.Dialer.Gen

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP147\A0114690.exe
Echec de la désinfection

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP147\A0114690.exe
Supprimé

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP147\A0114692.exe
Détecté avec: Application.Dialer.Gen

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP147\A0114692.exe
Echec de la désinfection

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP147\A0114692.exe
Supprimé

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP147\A0114693.exe
Détecté avec: Application.Dialer.Gen

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP147\A0114693.exe
Echec de la désinfection

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP147\A0114693.exe
Supprimé

Est-ce que c'est ma réstauration système qui est inféctée?
Je vous remercie pour votre aide

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
20 mai 2006 à 16:47
Bonjour,

sactive puis réactive la restauration du système :
- [url=http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101...]Mode d'emploi Windows XP[/url]
-

Relance un scan.
0
La loupiote Messages postés 2543 Date d'inscription dimanche 13 novembre 2005 Statut Membre Dernière intervention 22 novembre 2014 1 533
20 mai 2006 à 16:50
bonjour

oui tes restaurations sont infectées

désactive la restauration redémare ton pc et refait un scan

si tout est clean tu réactive la restauration systeme

@+
0
Merci de m'avoir répondu,

Le scan va partir
0
Tout est clean

Voici le rapport
BitDefender Online Scanner



Rapport d'analyse généré à: Sat, May 20, 2006 - 18:20:03





Voie d'analyse: A:\;C:\;D:\;E:\;







Statistiques

Temps
01:15:45

Fichiers
473306

Directoires
5543

Secteurs de boot
3

Archives
8824

Paquets programmes
71793




Résultats

Virus identifiés
0

Fichiers infectés
0

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
0




Info sur les moteurs

Définition virus
375796

Version des moteurs
AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)

Analyse des plugins
13

Archive des plugins
40

Unpack des plugins
4

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

Aucun virus trouvé.


J'ai juste une autre petite question, dans Downloaded Program Files, j'ai un fichier {D1b80EBF-1A26-4FEC-B0B9-DCB934C6507E} avec pou état "Endommagé".
Est-ce qu'il y a quelque chose à faire?
0
hello
pour avancer, tu peux effacer cette ligne ou fichier
{D1b80EBF-1A26-4FEC-B0B9-DCB934C6507E} car lié à un malware CarpeDiem
a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
OK, merci bernie61

Crois-tu que mes problèmes de redemarrage intempestif de mon ordinateur était dû a ma restauration système ou pas.
Il faut que je post un log HijackThis?
0