[Virus] Infecté par trojan.xemu.a

Résolu/Fermé
SEKELONE Messages postés 30 Date d'inscription mardi 23 janvier 2007 Statut Membre Dernière intervention 16 mars 2007 - 6 févr. 2007 à 15:58
green day Messages postés 26364 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 - 27 févr. 2007 à 12:39
Bonjour a tous !
Je suis infecté par Trojan.XEmu.A et par Adware.Dropper.Brill .
Seul Bitdefender peut les detecter parmi un tas d'antivirus que j'ai instalé (ceux qui sont conseillé sur le forum) mais il est incapable de les suprimer.
Pouvez vous me venir en aide ?

28 réponses

green day Messages postés 26364 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 165
14 févr. 2007 à 22:54
--
La sagesse, c'est d'avoir des rêves suffisamment grands pour ne pas les
perdre de vue lorsqu'on les poursuit. (Oscar Wilde)
0
SEKELONE Messages postés 30 Date d'inscription mardi 23 janvier 2007 Statut Membre Dernière intervention 16 mars 2007
15 févr. 2007 à 15:22
Salut

merci pour la lecture je suis en train de m'y mettre

j'ai defragmenter mes disque ce matin l'horreur c'etait tout rouge
c'est passé au bleu maintenant

par contre j'ai lancé un scan avec bitdefender et je vois que j'ai encore un Spyware

je te tien au courant


merci pour ton aide c'est super cool !

a+
0
SEKELONE Messages postés 30 Date d'inscription mardi 23 janvier 2007 Statut Membre Dernière intervention 16 mars 2007
15 févr. 2007 à 18:20
Re

si tu pouvai me donner un dernier coup de main

j'ai ce spyware


//-----------------------------------------------------------------
//
// ProduitBitDefender Antivirus Plus v10
// Produit10.0
//
// Créé le: 15/02/2007 15:09:59
//
//-----------------------------------------------------------------


Statistiques

Chemin cible: C:\
D:\
E:\
Dossiers : 11811
Fichiers : 602479
Processus Mémoire analysés : 43
Archives : 11792
Fichiers enpaquetés : 57484
Virus trouvés : 0
Fichiers infectés : 0
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 1
Fichiers déplacés : 0
Erreurs I/O : 34
Temps d'analyse :=02:41:03
Fichiers/seconde :62

Statistiques Spywares

Registres analysés : 1841
Registres infectés : 1
Cookies analysés : 65
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 1


Définitions virus : 452825
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 6
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\full_scan\1171548599.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies


Résumé:

<System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB} Détecté: HBO.Adware.Estalive
<System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB} Effacé
<System> Echec de la Mise à jour


Est ce que je doit utiliser Clean.cmd ?
0
green day Messages postés 26364 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 165
15 févr. 2007 à 18:54
re

ok, essaye cette manip :

Ouvre le bloc-note et copie/colle le contenu du cadre ci-dessous :
REGEDIT4

[-HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB}]


- Une fois le contenu collé dans le bloc-note
- Enregistre le fichier (Menu fichier puis enregistrer-sous) sous le nom fix.reg

Refais un scan avec ton antivirus.

@+
0
SEKELONE Messages postés 30 Date d'inscription mardi 23 janvier 2007 Statut Membre Dernière intervention 16 mars 2007
15 févr. 2007 à 21:07
J'ai pa bien compris

je copie :

[-HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB}]

dans le bloc note je le nome FIX.REG

mais je l'enregistre ou ?

REGEDIT4 c'est pour quoi ?
0
green day Messages postés 26364 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 165
15 févr. 2007 à 22:49
re

enregistre le sur ton bureau par exemple !

REGEDIT4 c'est pour quoi ?

c'est la clé infecté ! ( un contrôle actice X )

@+
0
SEKELONE Messages postés 30 Date d'inscription mardi 23 janvier 2007 Statut Membre Dernière intervention 16 mars 2007
17 févr. 2007 à 15:21
Salut

je pense que ca na pas marché regarde


//-----------------------------------------------------------------
//
// ProduitBitDefender Antivirus Plus v10
// Produit10.0
//
// Créé le: 17/02/2007 15:18:32
//
//-----------------------------------------------------------------


Statistiques

Chemin cible: C:\
D:\
E:\
Dossiers : 0
Fichiers : 86
Processus Mémoire analysés : 42
Archives : 2
Fichiers enpaquetés : 0
Virus trouvés : 0
Fichiers infectés : 0
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 1
Fichiers déplacés : 0
Erreurs I/O : 0
Temps d'analyse :=00:01:22
Fichiers/seconde :1

Statistiques Spywares

Registres analysés : 1843
Registres infectés : 1
Cookies analysés : 0
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 1


Définitions virus : 450196
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 6
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\full_scan\1171721912.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies


Résumé:

<System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB} Détecté: HBO.Adware.Estalive
<System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB} Effacé
<System> Echec de la Mise à jour



a+ merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
green day Messages postés 26364 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 165
17 févr. 2007 à 18:43
Salut

ouep ! c'est tout bon ;-)

@+
0
SEKELONE Messages postés 30 Date d'inscription mardi 23 janvier 2007 Statut Membre Dernière intervention 16 mars 2007
18 févr. 2007 à 21:00
Salut


merci pour ton aide et pour ton temp

par contre j'ai toujour ce probleme


<System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB} Détecté: HBO.Adware.Estalive
<System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB} Effacé
<System> Echec de la Mise à jour




bon si ce n'est pas grave je m'en occuperai plus tard


allez a+ et merci encore
0
green day Messages postés 26364 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 165
18 févr. 2007 à 21:15
Salut

s'il apparait toujours lors des scans, le mieux à faire serait de supprimer la clé dans la base de registre ...

++
0
SEKELONE Messages postés 30 Date d'inscription mardi 23 janvier 2007 Statut Membre Dernière intervention 16 mars 2007
26 févr. 2007 à 12:03
Salut

comment faire pour supprimer la clé dans la base de registre ?

Pour ca =

<System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB} Détecté: HBO.Adware.Estalive
<System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB} Effacé
<System> Echec de la Mise à jour



a+
0
green day Messages postés 26364 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 165
26 févr. 2007 à 22:11
Salut

il faut éditer la base de registre : attention manipulation à faire avec beaucoup de précautions !

demarrer < exécuter < tape : regedit < et là tu déroule l'arborescence et tu supprime cette clé :

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ACTIVEX COMPATIBILITY\{A2B7A0F0-B697-4A71-8D91-43443F57D7BB}

++
0
SEKELONE Messages postés 30 Date d'inscription mardi 23 janvier 2007 Statut Membre Dernière intervention 16 mars 2007
27 févr. 2007 à 00:40
re

merci pour la manip

c tou bon , nikel

merci beaucoup pour ton aide !


dernier souci mais pas des moindre

j'ai posté un message sur le forum matériel mais pas de reponse

pourais tu m'aider si se n'est pas trop demandé

j'ai un probleme avec l'assistant d'ajout de matériel

impossible de connecter mon mobile , joystik et disque dur

a+
0
green day Messages postés 26364 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 165
27 févr. 2007 à 12:39
Salut

ok, je vais voir, mais n'hesite pas à faire un "up" dans ton message !

++
0