Rapport emsisoft : à l'aide

Résolu
grenouille -  
 Utilisateur anonyme -
Bonjour,

Voici le premier rapport d'un scan emsisoft :

certains éléments (trojan) n'ont pu être mis en quarantaine.
Que dois-je faire ?
Tous mes fichiers ont disparu...

merci de votre aide

Version - Emsisoft Anti-Malware 6.0
Dernière mise à jour : 19/10/2011 22:28:05

Paramètres du balayage :

Type de balayage : Scan en Détail
Objets : Rootkits, Mémoire, Traces, C:\, D:\
Recherche dans les archives : Marche
Balayage des ADS : Marche

Début de l'analyse : 19/10/2011 22:28:30

C:\ProgramData\iXeCoRGTCNoNBmj.exe Objets détectés : Trojan.Agent!E2
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe Objets détectés : Trojan-Downloader.Win32.Small.biul!E1
C:\ProgramData\6DSS92c31Apgjk.exe Objets détectés : Trojan.Agent!E2
c:\program files\playfirst Objets détectés : Trace.File.believe in santa!E1
c:\program files\legacy interactive Objets détectés : Trace.File.law and order - criminal intent the vengeful heart!E1
c:\users\céline\appdata\roaming\microsoft\windows\start menu\programs\10tacle studios Objets détectés : Trace.File.oktoberfest wacky wiessen!E1
c:\program files\10tacle studios Objets détectés : Trace.File.oktoberfest wacky wiessen!E1
Value: hkey_classes_root\clsid\{3ea4fa88-e0be-419a-a732-9b79b87a6ed0} --> appid Objets détectés : Trace.Registry.dl.tvunetworks.com!E1
Value: hkey_classes_root\clsid\{3ea4fa88-e0be-419a-a732-9b79b87a6ed0}\inprocserver32 --> threadingmodel Objets détectés : Trace.Registry.dl.tvunetworks.com!E1
Value: hkey_local_machine\software\classes\clsid\{3ea4fa88-e0be-419a-a732-9b79b87a6ed0} --> appid Objets détectés : Trace.Registry.dl.tvunetworks.com!E1
Value: hkey_local_machine\software\classes\clsid\{3ea4fa88-e0be-419a-a732-9b79b87a6ed0}\inprocserver32 --> threadingmodel Objets détectés : Trace.Registry.dl.tvunetworks.com!E1
Key: hkey_local_machine\software\trymedia systems Objets détectés : Trace.Registry.trymedia!E1
Key: hkey_local_machine\software\trymedia systems\activemark software Objets détectés : Trace.Registry.trymedia!E1
C:\Users\Céline\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36\6c4ae824-6575daee -> bingo/dipler.class Objets détectés : Trojan.Agent-LB!E2
C:\Users\Céline\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36\6c4ae824-6575daee -> bingo/haskalu.class Objets détectés : Exploit.Java.CVE-2010!E2
C:\Users\Céline\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36\6c4ae824-6575daee -> bingo/efir.class Objets détectés : Exploit.Java.CVE!E2
C:\Users\Céline\AppData\Local\Zylom Games\Wendy's Wellness Deluxe\GameInstlr.exe Objets détectés : Virus.Win32.Murofet!E2
C:\Users\Céline\AppData\Local\Zylom Games\Supermarket Management Deluxe\supermarketmanagement.exe Objets détectés : Trojan-Dropper.Agent!E2
C:\Users\Céline\AppData\Local\Zylom Games\Supermarket Management Deluxe\GameInstlr.exe Objets détectés : Virus.Win32.Murofet!E2
C:\Users\Céline\AppData\Local\Zylom Games\Nanny Mania 2 Deluxe\GameInstlr.exe Objets détectés : Virus.Win32.Murofet!E2
C:\Users\Céline\AppData\Local\Zylom Games\Monopoly Build-a-lot Edition Deluxe\monopolybuildalotedition.exe Objets détectés : Trojan-Dropper.Agent!E2
C:\Users\Céline\AppData\Local\Zylom Games\Kitchen Brigade Deluxe\kitchenbrigade.exe Objets détectés : Trojan-Downloader.Win32.Agent!E2
C:\Users\Céline\AppData\Local\Zylom Games\Gardenscapes Deluxe\Gardenscapes.exe Objets détectés : Trojan-Downloader.Win32.Agent!E2
C:\Users\Céline\AppData\Local\Zylom Games\Fix-it-up Deluxe\GameInstlr.exe Objets détectés : Virus.Win32.Murofet!E2
C:\Users\Céline\AppData\Local\Zylom Games\Farm Frenzy 3 - Russian Roulette Deluxe\wrapper.exe Objets détectés : Trojan-Downloader.Win32.Agent!E2
C:\Users\Céline\AppData\Local\Zylom Games\Farm Craft 2 - Global Vegetable Crisis Deluxe\FarmCraft2.exe Objets détectés : Trojan-Downloader.Win32.Agent!E2
C:\Users\Céline\AppData\Local\Zylom Games\Cake Mania - Lights, Camera, Action! Deluxe\CakeMania5.exe Objets détectés : Trojan-Downloader.Win32.Agent!E2
C:\Users\Céline\AppData\Local\Zylom Games\Build-a-lot 4 - Power Source Deluxe\buildalot4powersource.exe Objets détectés : Trojan-Dropper.Agent!E2
C:\Users\Céline\AppData\Local\Temp\P5tM1QBI6DSS92.exe.tmp Objets détectés : Trojan.Agent!E2
C:\Program Files\List_Kill'em\Proc_end.exe Objets détectés : Riskware.Win32.PrcView!E1
C:\HP\HPQWare\EasySetup\SetACL.exe Objets détectés : Riskware.Win32.ACLSet!E1
C:\HP\BIN\EndProcess.exe Objets détectés : Riskware.Win32.KillApp!E1

Analysé 246888
Objets trouvés 32

Fin du balayage : 20/10/2011 01:54:12
Temps de balayage : 3:25:42




<config>Windows Vista
A voir également:

81 réponses

Utilisateur anonyme
 
le fichier Shell32.dll est un fichier légitime de windows !
je n'ai pas vraiement envie de le virer !


le fichier est présant sur le module O67 de zhpdiag,

donc une association de fichiers a été brisée , sûrement à case des infections qu'on a virée, d'ou le message !




essaie cet outil :


http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/13-rstassociations-version-executable

redemarre ton pc et donne moi des nouvelles :D



0
grenouille18 Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
 
je dois sélectionner tous les fichiers possibles ou juste le type dll puis restaurer ?
0
Utilisateur anonyme
 
dans un premier temps, choisis juste les Dll :D

redemarre le pc après pour voir si le message disparait :D

0
grenouille18 Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
 
voilà le rapport

RstAssociations v1.3 - Rapport créé le 27/10/2011 à 23:18
Mis à jour le 26/05/11 à 16h par Xplode
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6001] Service Pack 1
Nom d'utilisateur : Céline - PC-DE-CÉLINE (Administrateur)
Exécuté depuis : C:\Users\Céline\Desktop\rstassociations.exe

¤¤¤¤¤ Restauration ¤¤¤¤¤

-> dll ... association de fichiers restaurée !

¤¤¤¤¤ Résultats ¤¤¤¤¤¤

-> [1 association(s) de fichiers restaurée(s) avec succès]
-> [0 association(s) de fichiers non restaurée(s)]

########## EOF - "C:\RstAssociations.txt" - [655 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
grenouille18 Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
 
la fenêtre est toujours présente au démarrage ! mais si tu dis que c'est pas anormal laissons tomber...
0
Utilisateur anonyme
 
bonjour,

relance l'outil,
choisis toutes les options pour voir ce que ça dit !

ce n'est pas normal que cette fênetre reste :o

0
grenouille18 Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

et une rapport de plus un !
RstAssociations v1.3 - Rapport créé le 28/10/2011 à 10:51
Mis à jour le 26/05/11 à 16h par Xplode
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6001] Service Pack 1
Nom d'utilisateur : Céline - PC-DE-CÉLINE (Administrateur)
Exécuté depuis : C:\Users\Céline\Desktop\rstassociations.exe

¤¤¤¤¤ Restauration ¤¤¤¤¤

-> asf ... association de fichiers restaurée !
-> asx ... association de fichiers restaurée !
-> audioCD ... association de fichiers restaurée !
-> avi ... association de fichiers restaurée !
-> bat ... association de fichiers restaurée !
-> bmp ... association de fichiers restaurée !
-> cab ... association de fichiers restaurée !
-> chm ... association de fichiers restaurée !
-> cmd ... association de fichiers restaurée !
-> com ... association de fichiers restaurée !
-> cpl ... association de fichiers restaurée !
-> cur ... association de fichiers restaurée !
-> directory ... association de fichiers restaurée !
-> dll ... association de fichiers restaurée !
-> drive ... association de fichiers restaurée !
-> drvms ... association de fichiers restaurée !
-> eml ... association de fichiers restaurée !
-> exe ... association de fichiers restaurée !
-> folder ... association de fichiers restaurée !
-> gif ... association de fichiers restaurée !
-> hlp ... association de fichiers restaurée !
-> hta ... association de fichiers restaurée !
-> htm ... association de fichiers restaurée !
-> html ... association de fichiers restaurée !
-> ico ... association de fichiers restaurée !
-> inf ... association de fichiers restaurée !
-> ini ... association de fichiers restaurée !
-> jpe ... association de fichiers restaurée !
-> jpeg ... association de fichiers restaurée !
-> jpg ... association de fichiers restaurée !
-> js ... association de fichiers restaurée !
-> lnk ... association de fichiers restaurée !
-> m3u ... association de fichiers restaurée !
-> mp3 ... association de fichiers restaurée !
-> mpa ... association de fichiers restaurée !
-> mpe ... association de fichiers restaurée !
-> mpeg ... association de fichiers restaurée !
-> mpg ... association de fichiers restaurée !
-> msc ... association de fichiers restaurée !
-> msi ... association de fichiers restaurée !
-> png ... association de fichiers restaurée !
-> reg ... association de fichiers restaurée !
-> rtf ... association de fichiers restaurée !
-> scr ... association de fichiers restaurée !
-> tif ... association de fichiers restaurée !
-> tiff ... association de fichiers restaurée !
-> txt ... association de fichiers restaurée !
-> url ... association de fichiers restaurée !
-> vbe ... association de fichiers restaurée !
-> vbs ... association de fichiers restaurée !
-> wma ... association de fichiers restaurée !
-> wmv ... association de fichiers restaurée !
-> wsf ... association de fichiers restaurée !
-> xml ... association de fichiers restaurée !
-> xps ... association de fichiers restaurée !
-> zip ... association de fichiers restaurée !

¤¤¤¤¤ Résultats ¤¤¤¤¤¤

-> [56 association(s) de fichiers restaurée(s) avec succès]
-> [0 association(s) de fichiers non restaurée(s)]

########## EOF - "C:\RstAssociations.txt" - [3316 octets] ##########
0
grenouille18
 
pas de changement...
0
Utilisateur anonyme
 
pas cool,
il faut à ce moment lancer une réparation avec la partition Recovery du pc :(

0
grenouille18 Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
 
tu fais exprès de me parler si mal ? ;-)
0
Utilisateur anonyme
 
bah, puisque tu esintéressé à ce point par l'informatique, il faut que tu t'y mettes un jour :P

donc, là je ne fais que accèlerer ta curiosité ;-)


0
grenouille18 Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
 
c'est bien ce qui me semblait... ça ne fait que confirmer mon incompétence ;-)
0
Utilisateur anonyme
 
bonjour,
alors, ou en est on?

0
grenouille18 Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
 
0
Utilisateur anonyme
 
tu as pu la lancer ?

0
grenouille18 Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
 
je n'ai pas essayé et n'ai pas trop eu le temps ce week end il faut dire...
je viens de lire qu'il faut avoir un disque dur externe pour enregistrer la partition ?
0
Utilisateur anonyme
 
non, enregistre tout simplement tes données sur un autre support que ton disque dure,

puis lance une restauration usine sans perte de données,

au cas ou ça ne fonctionne pas, lance une réinstallation de ton système :D

0
grenouille18
 
Bonjour,

Comment vas-tu ?
Depuis quelques jours, j'ai un message de mon antivirus (antivir) m'indiquant ceci :
un virus ou un programme indésirable a été trouvé sur votre ordinateur !
C:\...\98354A0A-D583-403F-B24F-A8EB21511232mpasdlta.vdm
contient le modèle de détection du virus de script HTML
HTML/Crypted.Gen

Peu-tu me dire de quoi il s'agit et ce qu'il faut faire ?
D'avance merci de ton aide...
0
grenouille18
 
Bonjour,

J'ai l'impression que tu ne souhaites pas me répondre ??
Dis le moi si c'est le cas...
A bientôt
0
Utilisateur anonyme
 
bonjour,

tiens un pseudo que je connais :P

je ne suis pas forcement les postes passés comme résolu !

0
grenouille18
 
Ah cool !
Comment vas-tu ?
je ne savais pas comment faire pour m'adresser à toi c'est la raison pour laquelle j'ai poursuivi sur un post résolu...
je voulais t'envoyer un message mais je ne parviens pas à me connecter avec mon pseudo. j'ai demandé un nouveau mot de passe ça ne fonctionne pas ou alors je m'y prends mal...
Je veux bien poster un nouveau message si tu acceptes de le prendre en charge ;-)
0