[Virus] Infecté par trojan.xemu.a

Résolu
SEKELONE Messages postés 30 Statut Membre -  
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -
Bonjour a tous !
Je suis infecté par Trojan.XEmu.A et par Adware.Dropper.Brill .
Seul Bitdefender peut les detecter parmi un tas d'antivirus que j'ai instalé (ceux qui sont conseillé sur le forum) mais il est incapable de les suprimer.
Pouvez vous me venir en aide ?
A voir également:

28 réponses

green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
--
La sagesse, c'est d'avoir des rêves suffisamment grands pour ne pas les
perdre de vue lorsqu'on les poursuit. (Oscar Wilde)
0
SEKELONE Messages postés 30 Statut Membre
 
Salut

merci pour la lecture je suis en train de m'y mettre

j'ai defragmenter mes disque ce matin l'horreur c'etait tout rouge
c'est passé au bleu maintenant

par contre j'ai lancé un scan avec bitdefender et je vois que j'ai encore un Spyware

je te tien au courant


merci pour ton aide c'est super cool !

a+
0
SEKELONE Messages postés 30 Statut Membre
 
Re

si tu pouvai me donner un dernier coup de main

j'ai ce spyware

//-----------------------------------------------------------------
//
// ProduitBitDefender Antivirus Plus v10
// Produit10.0
//
// Créé le: 15/02/2007 15:09:59
//
//-----------------------------------------------------------------

Statistiques

Chemin cible: C:\
D:\
E:\
Dossiers : 11811
Fichiers : 602479
Processus Mémoire analysés : 43
Archives : 11792
Fichiers enpaquetés : 57484
Virus trouvés : 0
Fichiers infectés : 0
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 1
Fichiers déplacés : 0
Erreurs I/O : 34
Temps d'analyse :=02:41:03
Fichiers/seconde :62

Statistiques Spywares

Registres analysés : 1841
Registres infectés : 1
Cookies analysés : 65
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 1

Définitions virus : 452825
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 6
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\full_scan\1171548599.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies

Résumé:

<System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB} Détecté: HBO.Adware.Estalive
<System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB} Effacé
<System> Echec de la Mise à jour

Est ce que je doit utiliser Clean.cmd ?
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
re

ok, essaye cette manip :

Ouvre le bloc-note et copie/colle le contenu du cadre ci-dessous :
REGEDIT4

[-HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB}]


- Une fois le contenu collé dans le bloc-note
- Enregistre le fichier (Menu fichier puis enregistrer-sous) sous le nom fix.reg

Refais un scan avec ton antivirus.

@+
0
SEKELONE Messages postés 30 Statut Membre
 
J'ai pa bien compris

je copie :

[-HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB}]

dans le bloc note je le nome FIX.REG

mais je l'enregistre ou ?

REGEDIT4 c'est pour quoi ?
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
re

enregistre le sur ton bureau par exemple !

REGEDIT4 c'est pour quoi ?

c'est la clé infecté ! ( un contrôle actice X )

@+
0
SEKELONE Messages postés 30 Statut Membre
 
Salut

je pense que ca na pas marché regarde


//-----------------------------------------------------------------
//
// ProduitBitDefender Antivirus Plus v10
// Produit10.0
//
// Créé le: 17/02/2007 15:18:32
//
//-----------------------------------------------------------------


Statistiques

Chemin cible: C:\
D:\
E:\
Dossiers : 0
Fichiers : 86
Processus Mémoire analysés : 42
Archives : 2
Fichiers enpaquetés : 0
Virus trouvés : 0
Fichiers infectés : 0
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 1
Fichiers déplacés : 0
Erreurs I/O : 0
Temps d'analyse :=00:01:22
Fichiers/seconde :1

Statistiques Spywares

Registres analysés : 1843
Registres infectés : 1
Cookies analysés : 0
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 1


Définitions virus : 450196
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 6
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\full_scan\1171721912.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies


Résumé:

<System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB} Détecté: HBO.Adware.Estalive
<System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB} Effacé
<System> Echec de la Mise à jour



a+ merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

ouep ! c'est tout bon ;-)

@+
0
SEKELONE Messages postés 30 Statut Membre
 
Salut


merci pour ton aide et pour ton temp

par contre j'ai toujour ce probleme


<System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB} Détecté: HBO.Adware.Estalive
<System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB} Effacé
<System> Echec de la Mise à jour




bon si ce n'est pas grave je m'en occuperai plus tard


allez a+ et merci encore
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

s'il apparait toujours lors des scans, le mieux à faire serait de supprimer la clé dans la base de registre ...

++
0
SEKELONE Messages postés 30 Statut Membre
 
Salut

comment faire pour supprimer la clé dans la base de registre ?

Pour ca =

<System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB} Détecté: HBO.Adware.Estalive
<System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB} Effacé
<System> Echec de la Mise à jour



a+
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

il faut éditer la base de registre : attention manipulation à faire avec beaucoup de précautions !

demarrer < exécuter < tape : regedit < et là tu déroule l'arborescence et tu supprime cette clé :

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB}

++
0
SEKELONE Messages postés 30 Statut Membre
 
re

merci pour la manip

c tou bon , nikel

merci beaucoup pour ton aide !


dernier souci mais pas des moindre

j'ai posté un message sur le forum matériel mais pas de reponse

pourais tu m'aider si se n'est pas trop demandé

j'ai un probleme avec l'assistant d'ajout de matériel

impossible de connecter mon mobile , joystik et disque dur

a+
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

ok, je vais voir, mais n'hesite pas à faire un "up" dans ton message !

++
0