F-secure : 6 infections

Fermé
sebinfo Messages postés 94 Date d'inscription lundi 24 juillet 2006 Statut Membre Dernière intervention 26 août 2013 - 31 juil. 2006 à 16:57
 serge64 - 11 janv. 2008 à 09:21
Bonjour,
Je fais tourner mon antivirus et voilà le rapport: 6 infections!!!
Alors que g déjà eu + antivirus différents, ici je ne pige rien. Aucun onglet pour désinfecter ou mettre en quarantaine.
Comment faire?
A la fin du rapport, il est écrit : Action:

* Nettoyer les fichiers infectés
Mais ce n'est pas un lien, rien n'est actif. Sur l'interface du programme, idem...
HELPPPPPPPPPPPPPPPPPPPPPPPPPPPPP
Ca doit pouvoir se faire, un antivirus qui ne désinfecte pas, c du jamais vu. G du passer a cote de qqch mais quoi????
MERCI
:-)



Résultat: 6 virus détectés

* C:\WINDOWS\SYSTEM32\hp82BC.0mp Infection: Trojan-Downloader.Win32.Zlob.dk
* C:\WINDOWS\SYSTEM32\LD806B.0MP Infection: Trojan-Downloader.Win32.Zlob.dm
* C:\WINDOWS\SYSTEM32\MSCORNET.0XE Infection: Trojan-Downloader.Win32.Zlob.bv
* C:\WINDOWS\SYSTEM32\MSCORNET.1XE Infection: Trojan-Downloader.Win32.Zlob.gn
* C:\WINDOWS\SYSTEM32\msvol.0lb Infection: Trojan-Downloader.Win32.Zlob.dk
* C:\WINDOWS\SYSTEM32\NVCTRL.0XE Infection: Trojan-Downloader.Win32.Zlob.dk

Statistiques
Fichiers:

* Analysés: 191803
* Infectés: 6
* Suspects: 0
* Désinfectés: 0
* Renommés: 0
* Supprimés: 0
* Non analysés: 41

Secteurs d'amorçage:

* Analysés: 1
* Infectés: 0
* Suspects: 0
* Désinfectés: 0

Fichiers non analysés:

* Erreur d'ouverture du fichier C:\hiberfil.sys.
* Erreur d'ouverture du fichier C:\pagefile.sys.
* Erreur d'ouverture du fichier C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT.
* Erreur d'ouverture du fichier C:\WINDOWS\SYSTEM32\CONFIG\SAM.
* Erreur d'ouverture du fichier C:\WINDOWS\SYSTEM32\CONFIG\SECURITY.
* Erreur d'ouverture du fichier C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM.
* Erreur d'ouverture du fichier C:\WINDOWS\SYSTEM32\CatRoot2\edb.log.
* Erreur d'ouverture du fichier C:\WINDOWS\SYSTEM32\CatRoot2\tmp.edb.
* L'analyse de C:\WINDOWS\Downloaded Installations\{EA1534E6-3516-4C20-B2AA-55277079C80A}\iTunes.msi\stream 15\iTunes.exe a été interrompue. [F-Secure AVP]
* L'analyse de C:\WINDOWS\Downloaded Installations\{628E8630-7947-49EA-BE90-7F8BFF77A79C}\iTunes.msi\stream 15\iTunes.exe a été interrompue. [F-Secure AVP]
* Erreur d'ouverture du fichier C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Utilisateur\Data\chandir.dat.
* Erreur d'ouverture du fichier C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Utilisateur\Data\L0000025.FCS.
* Erreur d'ouverture du fichier C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Utilisateur\Data\prs.dat.
* Erreur d'ouverture du fichier C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Utilisateur\Data\storydb.dat.
* Le fichier C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\Ad-Aware SE Default.skn est crypté.
* Erreur d'ouverture du fichier C:\Program Files\F-Secure\common\admin.pub.
* Erreur d'ouverture du fichier C:\Program Files\F-Secure\common\policy.ipf.
* Erreur d'ouverture du fichier C:\Program Files\F-Secure\BackWeb\7681197\Users\Default\Data\chandir.dat.
* Erreur d'ouverture du fichier C:\Program Files\F-Secure\BackWeb\7681197\Users\Default\Data\D0000000.FCS.
* Erreur d'ouverture du fichier C:\Program Files\F-Secure\BackWeb\7681197\Users\Default\Data\L0000028.FCS.
* Erreur d'ouverture du fichier C:\Program Files\F-Secure\BackWeb\7681197\Users\Default\Data\prs.dat.
* Erreur d'ouverture du fichier C:\Program Files\F-Secure\BackWeb\7681197\Users\Default\Data\storydb.dat.
* Erreur d'ouverture du fichier C:\Documents and Settings\Utilisateur\NTUSER.DAT.
* Erreur d'ouverture du fichier C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.
* Erreur d'ouverture du fichier C:\Documents and Settings\NetworkService\NTUSER.DAT.
* Erreur d'ouverture du fichier C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.
* Erreur d'ouverture du fichier C:\Documents and Settings\LocalService\NTUSER.DAT.
* Erreur d'ouverture du fichier C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.
* Impossible d'ouvrir le fichier dans l'archive C:\Documents and Settings\All Users\Application Data\Support.com\Profiles\ckcache.lst\ckcache.lst.
* Impossible d'ouvrir le fichier dans l'archive C:\Documents and Settings\All Users\Application Data\Support.com\Profiles\vltcache.lst\vltcache.lst.
* Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Altnet.zip\smdat32a.sys est crypté.
* Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Altnet1.zip\sbRecovery.reg est crypté.
* Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CommonName.zip\RXToolBar.exe est crypté.
* Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWayMyBar.zip\sbRecovery.reg est crypté.
* Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWayMyBar1.zip\sbRecovery.reg est crypté.
* Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWayMyBar2.zip\sbRecovery.reg est crypté.
* Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\RealDownloadExpress.zip\sbRecovery.reg est crypté.
* Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\RealDownloadExpress1.zip\sbRecovery.reg est crypté.
* Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\RealDownloadExpress2.zip\sbRecovery.reg est crypté.
* Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\RealDownloadExpress3.zip\sbRecovery.reg est crypté.
* Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Vcodec.zip\ts.ico est crypté.

Options
Version des définitions de virus:

* 2006-07-28_04

Moteurs d'analyse :

* F-Secure AVP: 6.0.169.7050, 2006-07-28
* F-Secure Libra: 2.01.10, 2006-07-28
* F-Secure Orion: 1.02.33, 2006-07-27

Options d'analyse :

* Analyser tous les fichiers
* Analyser le contenu des archives : actif

6 réponses

Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
31 juil. 2006 à 19:43
Salut,

Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
----------------------------------------------------------------------------
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

a+
0
sebinfo Messages postés 94 Date d'inscription lundi 24 juillet 2006 Statut Membre Dernière intervention 26 août 2013 3
31 juil. 2006 à 20:54
Euh.... suis pas trop doué en informatique. Je vais essayer.
Sinon, c normal que je ne trouve pas comment désinfecter le pc sur ce satané antivirus????
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
31 juil. 2006 à 20:59
Salut

Essaie si tu n y arrives pas demande nous.
Bha c est a cela qu on sert ! A t orienter pour que tu sois desinfecter lol
C est un spyware, c est pour cela que ton antivirus n en vient pas a bout.

a+
0
sebinfo Messages postés 94 Date d'inscription lundi 24 juillet 2006 Statut Membre Dernière intervention 26 août 2013 3
31 juil. 2006 à 23:51
OK, je fais ça demain.
Mais la question qui reste c que avec cet antivirus je ne vois pas d'onglet pour désinfecter ou mettre en quarantaine. Ca me dépasse.
Vous savez me dire pq?
Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
1 août 2006 à 14:28
Salut

Je ne connais pas l utilisation exact de cet antivirus desole
J atend le rapport.

a+
0
j'ai le meme probleme que cette personne la. elle doit utiliser bitdefender comme antivirus
0