Rapport emsisoft : à l'aide

Résolu/Fermé
grenouille - 20 oct. 2011 à 20:14
 Utilisateur anonyme - 29 juil. 2012 à 11:25
Bonjour,

Voici le premier rapport d'un scan emsisoft :

certains éléments (trojan) n'ont pu être mis en quarantaine.
Que dois-je faire ?
Tous mes fichiers ont disparu...

merci de votre aide

Version - Emsisoft Anti-Malware 6.0
Dernière mise à jour : 19/10/2011 22:28:05

Paramètres du balayage :

Type de balayage : Scan en Détail
Objets : Rootkits, Mémoire, Traces, C:\, D:\
Recherche dans les archives : Marche
Balayage des ADS : Marche

Début de l'analyse : 19/10/2011 22:28:30

C:\ProgramData\iXeCoRGTCNoNBmj.exe Objets détectés : Trojan.Agent!E2
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe Objets détectés : Trojan-Downloader.Win32.Small.biul!E1
C:\ProgramData\6DSS92c31Apgjk.exe Objets détectés : Trojan.Agent!E2
c:\program files\playfirst Objets détectés : Trace.File.believe in santa!E1
c:\program files\legacy interactive Objets détectés : Trace.File.law and order - criminal intent the vengeful heart!E1
c:\users\céline\appdata\roaming\microsoft\windows\start menu\programs\10tacle studios Objets détectés : Trace.File.oktoberfest wacky wiessen!E1
c:\program files\10tacle studios Objets détectés : Trace.File.oktoberfest wacky wiessen!E1
Value: hkey_classes_root\clsid\{3ea4fa88-e0be-419a-a732-9b79b87a6ed0} --> appid Objets détectés : Trace.Registry.dl.tvunetworks.com!E1
Value: hkey_classes_root\clsid\{3ea4fa88-e0be-419a-a732-9b79b87a6ed0}\inprocserver32 --> threadingmodel Objets détectés : Trace.Registry.dl.tvunetworks.com!E1
Value: hkey_local_machine\software\classes\clsid\{3ea4fa88-e0be-419a-a732-9b79b87a6ed0} --> appid Objets détectés : Trace.Registry.dl.tvunetworks.com!E1
Value: hkey_local_machine\software\classes\clsid\{3ea4fa88-e0be-419a-a732-9b79b87a6ed0}\inprocserver32 --> threadingmodel Objets détectés : Trace.Registry.dl.tvunetworks.com!E1
Key: hkey_local_machine\software\trymedia systems Objets détectés : Trace.Registry.trymedia!E1
Key: hkey_local_machine\software\trymedia systems\activemark software Objets détectés : Trace.Registry.trymedia!E1
C:\Users\Céline\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36\6c4ae824-6575daee -> bingo/dipler.class Objets détectés : Trojan.Agent-LB!E2
C:\Users\Céline\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36\6c4ae824-6575daee -> bingo/haskalu.class Objets détectés : Exploit.Java.CVE-2010!E2
C:\Users\Céline\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36\6c4ae824-6575daee -> bingo/efir.class Objets détectés : Exploit.Java.CVE!E2
C:\Users\Céline\AppData\Local\Zylom Games\Wendy's Wellness Deluxe\GameInstlr.exe Objets détectés : Virus.Win32.Murofet!E2
C:\Users\Céline\AppData\Local\Zylom Games\Supermarket Management Deluxe\supermarketmanagement.exe Objets détectés : Trojan-Dropper.Agent!E2
C:\Users\Céline\AppData\Local\Zylom Games\Supermarket Management Deluxe\GameInstlr.exe Objets détectés : Virus.Win32.Murofet!E2
C:\Users\Céline\AppData\Local\Zylom Games\Nanny Mania 2 Deluxe\GameInstlr.exe Objets détectés : Virus.Win32.Murofet!E2
C:\Users\Céline\AppData\Local\Zylom Games\Monopoly Build-a-lot Edition Deluxe\monopolybuildalotedition.exe Objets détectés : Trojan-Dropper.Agent!E2
C:\Users\Céline\AppData\Local\Zylom Games\Kitchen Brigade Deluxe\kitchenbrigade.exe Objets détectés : Trojan-Downloader.Win32.Agent!E2
C:\Users\Céline\AppData\Local\Zylom Games\Gardenscapes Deluxe\Gardenscapes.exe Objets détectés : Trojan-Downloader.Win32.Agent!E2
C:\Users\Céline\AppData\Local\Zylom Games\Fix-it-up Deluxe\GameInstlr.exe Objets détectés : Virus.Win32.Murofet!E2
C:\Users\Céline\AppData\Local\Zylom Games\Farm Frenzy 3 - Russian Roulette Deluxe\wrapper.exe Objets détectés : Trojan-Downloader.Win32.Agent!E2
C:\Users\Céline\AppData\Local\Zylom Games\Farm Craft 2 - Global Vegetable Crisis Deluxe\FarmCraft2.exe Objets détectés : Trojan-Downloader.Win32.Agent!E2
C:\Users\Céline\AppData\Local\Zylom Games\Cake Mania - Lights, Camera, Action! Deluxe\CakeMania5.exe Objets détectés : Trojan-Downloader.Win32.Agent!E2
C:\Users\Céline\AppData\Local\Zylom Games\Build-a-lot 4 - Power Source Deluxe\buildalot4powersource.exe Objets détectés : Trojan-Dropper.Agent!E2
C:\Users\Céline\AppData\Local\Temp\P5tM1QBI6DSS92.exe.tmp Objets détectés : Trojan.Agent!E2
C:\Program Files\List_Kill'em\Proc_end.exe Objets détectés : Riskware.Win32.PrcView!E1
C:\HP\HPQWare\EasySetup\SetACL.exe Objets détectés : Riskware.Win32.ACLSet!E1
C:\HP\BIN\EndProcess.exe Objets détectés : Riskware.Win32.KillApp!E1

Analysé 246888
Objets trouvés 32

Fin du balayage : 20/10/2011 01:54:12
Temps de balayage : 3:25:42




<config>Windows Vista

81 réponses

Utilisateur anonyme
27 oct. 2011 à 07:38
le fichier Shell32.dll est un fichier légitime de windows !
je n'ai pas vraiement envie de le virer !


le fichier est présant sur le module O67 de zhpdiag,

donc une association de fichiers a été brisée , sûrement à case des infections qu'on a virée, d'ou le message !




essaie cet outil :


http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/13-rstassociations-version-executable

redemarre ton pc et donne moi des nouvelles :D



0
grenouille18 Messages postés 80 Date d'inscription dimanche 23 octobre 2011 Statut Membre Dernière intervention 21 juin 2016
27 oct. 2011 à 09:12
je dois sélectionner tous les fichiers possibles ou juste le type dll puis restaurer ?
0
Utilisateur anonyme
27 oct. 2011 à 20:22
dans un premier temps, choisis juste les Dll :D

redemarre le pc après pour voir si le message disparait :D

0
grenouille18 Messages postés 80 Date d'inscription dimanche 23 octobre 2011 Statut Membre Dernière intervention 21 juin 2016
27 oct. 2011 à 23:20
voilà le rapport

RstAssociations v1.3 - Rapport créé le 27/10/2011 à 23:18
Mis à jour le 26/05/11 à 16h par Xplode
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6001] Service Pack 1
Nom d'utilisateur : Céline - PC-DE-CÉLINE (Administrateur)
Exécuté depuis : C:\Users\Céline\Desktop\rstassociations.exe

¤¤¤¤¤ Restauration ¤¤¤¤¤

-> dll ... association de fichiers restaurée !

¤¤¤¤¤ Résultats ¤¤¤¤¤¤

-> [1 association(s) de fichiers restaurée(s) avec succès]
-> [0 association(s) de fichiers non restaurée(s)]

########## EOF - "C:\RstAssociations.txt" - [655 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
grenouille18 Messages postés 80 Date d'inscription dimanche 23 octobre 2011 Statut Membre Dernière intervention 21 juin 2016
27 oct. 2011 à 23:43
la fenêtre est toujours présente au démarrage ! mais si tu dis que c'est pas anormal laissons tomber...
0
Utilisateur anonyme
28 oct. 2011 à 07:58
bonjour,

relance l'outil,
choisis toutes les options pour voir ce que ça dit !

ce n'est pas normal que cette fênetre reste :o

0
grenouille18 Messages postés 80 Date d'inscription dimanche 23 octobre 2011 Statut Membre Dernière intervention 21 juin 2016
28 oct. 2011 à 10:53
Bonjour,

et une rapport de plus un !
RstAssociations v1.3 - Rapport créé le 28/10/2011 à 10:51
Mis à jour le 26/05/11 à 16h par Xplode
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6001] Service Pack 1
Nom d'utilisateur : Céline - PC-DE-CÉLINE (Administrateur)
Exécuté depuis : C:\Users\Céline\Desktop\rstassociations.exe

¤¤¤¤¤ Restauration ¤¤¤¤¤

-> asf ... association de fichiers restaurée !
-> asx ... association de fichiers restaurée !
-> audioCD ... association de fichiers restaurée !
-> avi ... association de fichiers restaurée !
-> bat ... association de fichiers restaurée !
-> bmp ... association de fichiers restaurée !
-> cab ... association de fichiers restaurée !
-> chm ... association de fichiers restaurée !
-> cmd ... association de fichiers restaurée !
-> com ... association de fichiers restaurée !
-> cpl ... association de fichiers restaurée !
-> cur ... association de fichiers restaurée !
-> directory ... association de fichiers restaurée !
-> dll ... association de fichiers restaurée !
-> drive ... association de fichiers restaurée !
-> drvms ... association de fichiers restaurée !
-> eml ... association de fichiers restaurée !
-> exe ... association de fichiers restaurée !
-> folder ... association de fichiers restaurée !
-> gif ... association de fichiers restaurée !
-> hlp ... association de fichiers restaurée !
-> hta ... association de fichiers restaurée !
-> htm ... association de fichiers restaurée !
-> html ... association de fichiers restaurée !
-> ico ... association de fichiers restaurée !
-> inf ... association de fichiers restaurée !
-> ini ... association de fichiers restaurée !
-> jpe ... association de fichiers restaurée !
-> jpeg ... association de fichiers restaurée !
-> jpg ... association de fichiers restaurée !
-> js ... association de fichiers restaurée !
-> lnk ... association de fichiers restaurée !
-> m3u ... association de fichiers restaurée !
-> mp3 ... association de fichiers restaurée !
-> mpa ... association de fichiers restaurée !
-> mpe ... association de fichiers restaurée !
-> mpeg ... association de fichiers restaurée !
-> mpg ... association de fichiers restaurée !
-> msc ... association de fichiers restaurée !
-> msi ... association de fichiers restaurée !
-> png ... association de fichiers restaurée !
-> reg ... association de fichiers restaurée !
-> rtf ... association de fichiers restaurée !
-> scr ... association de fichiers restaurée !
-> tif ... association de fichiers restaurée !
-> tiff ... association de fichiers restaurée !
-> txt ... association de fichiers restaurée !
-> url ... association de fichiers restaurée !
-> vbe ... association de fichiers restaurée !
-> vbs ... association de fichiers restaurée !
-> wma ... association de fichiers restaurée !
-> wmv ... association de fichiers restaurée !
-> wsf ... association de fichiers restaurée !
-> xml ... association de fichiers restaurée !
-> xps ... association de fichiers restaurée !
-> zip ... association de fichiers restaurée !

¤¤¤¤¤ Résultats ¤¤¤¤¤¤

-> [56 association(s) de fichiers restaurée(s) avec succès]
-> [0 association(s) de fichiers non restaurée(s)]

########## EOF - "C:\RstAssociations.txt" - [3316 octets] ##########
0
grenouille18
28 oct. 2011 à 11:25
pas de changement...
0
Utilisateur anonyme
28 oct. 2011 à 19:12
pas cool,
il faut à ce moment lancer une réparation avec la partition Recovery du pc :(

0
grenouille18 Messages postés 80 Date d'inscription dimanche 23 octobre 2011 Statut Membre Dernière intervention 21 juin 2016
28 oct. 2011 à 20:48
tu fais exprès de me parler si mal ? ;-)
0
Utilisateur anonyme
29 oct. 2011 à 09:59
bah, puisque tu esintéressé à ce point par l'informatique, il faut que tu t'y mettes un jour :P

donc, là je ne fais que accèlerer ta curiosité ;-)


0
grenouille18 Messages postés 80 Date d'inscription dimanche 23 octobre 2011 Statut Membre Dernière intervention 21 juin 2016
29 oct. 2011 à 23:09
c'est bien ce qui me semblait... ça ne fait que confirmer mon incompétence ;-)
0
Utilisateur anonyme
30 oct. 2011 à 08:08
bonjour,
alors, ou en est on?

0
grenouille18 Messages postés 80 Date d'inscription dimanche 23 octobre 2011 Statut Membre Dernière intervention 21 juin 2016
30 oct. 2011 à 10:41
0
Utilisateur anonyme
30 oct. 2011 à 11:56
tu as pu la lancer ?

0
grenouille18 Messages postés 80 Date d'inscription dimanche 23 octobre 2011 Statut Membre Dernière intervention 21 juin 2016
31 oct. 2011 à 08:17
je n'ai pas essayé et n'ai pas trop eu le temps ce week end il faut dire...
je viens de lire qu'il faut avoir un disque dur externe pour enregistrer la partition ?
0
Utilisateur anonyme
31 oct. 2011 à 10:48
non, enregistre tout simplement tes données sur un autre support que ton disque dure,

puis lance une restauration usine sans perte de données,

au cas ou ça ne fonctionne pas, lance une réinstallation de ton système :D

0
grenouille18
24 juil. 2012 à 08:25
Bonjour,

Comment vas-tu ?
Depuis quelques jours, j'ai un message de mon antivirus (antivir) m'indiquant ceci :
un virus ou un programme indésirable a été trouvé sur votre ordinateur !
C:\...\98354A0A-D583-403F-B24F-A8EB21511232mpasdlta.vdm
contient le modèle de détection du virus de script HTML
HTML/Crypted.Gen

Peu-tu me dire de quoi il s'agit et ce qu'il faut faire ?
D'avance merci de ton aide...
0
grenouille18
28 juil. 2012 à 10:19
Bonjour,

J'ai l'impression que tu ne souhaites pas me répondre ??
Dis le moi si c'est le cas...
A bientôt
0
Utilisateur anonyme
28 juil. 2012 à 16:42
bonjour,

tiens un pseudo que je connais :P

je ne suis pas forcement les postes passés comme résolu !

0
grenouille18
29 juil. 2012 à 08:42
Ah cool !
Comment vas-tu ?
je ne savais pas comment faire pour m'adresser à toi c'est la raison pour laquelle j'ai poursuivi sur un post résolu...
je voulais t'envoyer un message mais je ne parviens pas à me connecter avec mon pseudo. j'ai demandé un nouveau mot de passe ça ne fonctionne pas ou alors je m'y prends mal...
Je veux bien poster un nouveau message si tu acceptes de le prendre en charge ;-)
0