morzyloeil
Messages postés33Date d'inscriptionvendredi 20 octobre 2006StatutMembreDernière intervention15 février 2007
-
14 févr. 2007 à 22:15
boulepate62
Messages postés22970Date d'inscriptionmardi 14 mars 2006StatutContributeur sécuritéDernière intervention24 décembre 2016
-
16 févr. 2007 à 00:39
bonjour a tous , ayant rencontré des problemes recemment sur mon pc , j'ai fait une analyse en ligne avec kaspersky qui a decouvert pleins de douceurs !!!
comment faire pour les eradiquer ?
quelqu'un pourrait m'aider s'il vous plait ? merci d'avance !
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, February 14, 2007 9:54:00 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 14/02/2007
Enregistrements dans la base antivirus Kaspersky : 252978
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
C:\
D:\
E:\
F:\
G:\
H:\
I:\
Statistiques de l'analyse
Total d'objets analysés 68968
Nombre de virus trouvés 4
Nombre d'objets infectés 12 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:48:23
Nom de l'objet infecté Nom du virus Dernière action
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré
C:\WINDOWS\system32\kxgjjbkh.dll Infecté : Trojan.Win32.BHO.g ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\Temp\JET922D.tmp L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_724.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\JETB15E.tmp L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{9D000897-6742-4D8A-BEAC-81B7687CBA2B}.bin L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NORA\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NORA\Local Settings\Temp\JET6AF9.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\NORA\Local Settings\Temp\hpodvd09.log L'objet est verrouillé ignoré
C:\Documents and Settings\NORA\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NORA\Local Settings\Historique\History.IE5\MSHist012007021420070215\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NORA\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NORA\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NORA\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NORA\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NORA\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NORA\Application Data\Lavasoft\Ad-Aware\Logs\AWEVLOG.txt L'objet est verrouillé ignoré
C:\Documents and Settings\NORA\Application Data\Sun\Java\Deployment\log\plugin150_06.trace L'objet est verrouillé ignoré
C:\Documents and Settings\NORA\ntuser.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\acer\Acer eConsole\AcerDB.mdb L'objet est verrouillé ignoré
C:\Program Files\acer\Acer eConsole\AcerDB.ldb L'objet est verrouillé ignoré
C:\Program Files\Agnitum\Outpost Firewall\op_data.mdb L'objet est verrouillé ignoré
C:\Program Files\Agnitum\Outpost Firewall\op_data.ldb L'objet est verrouillé ignoré
C:\Program Files\a-squared Free\Quarantine\102ee2c1c9793c3336f6ae39f653b768.a2q/System Volume Information/_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}/RP75/A0040135.dll Infecté : Trojan-Spy.Win32.VBStat.h ignoré
C:\Program Files\a-squared Free\Quarantine\102ee2c1c9793c3336f6ae39f653b768.a2q ZIP: infecté - 1 ignoré
C:\Program Files\a-squared Free\Quarantine\260eaa053c53482bf8934840e758ac51.a2q/System Volume Information/_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}/RP75/A0040136.dll Infecté : Trojan-Spy.Win32.VBStat.h ignoré
C:\Program Files\a-squared Free\Quarantine\260eaa053c53482bf8934840e758ac51.a2q ZIP: infecté - 1 ignoré
C:\Program Files\a-squared Free\Quarantine\d516330200a2f68f0188e510c542f531.a2q/System Volume Information/_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}/RP75/A0040137.dll Infecté : Trojan-Spy.Win32.VBStat.h ignoré
C:\Program Files\a-squared Free\Quarantine\d516330200a2f68f0188e510c542f531.a2q ZIP: infecté - 1 ignoré
C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP67\A0017960.DLL Infecté : Trojan.Win32.Agent.qt ignoré
C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP67\A0018054.dll Infecté : Trojan.Win32.Agent.qt ignoré
C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP71\A0023668.dll Infecté : Trojan.Win32.BHO.g ignoré
C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP77\A0057476.exe Infecté : Email-Worm.Win32.Bagle.ia ignoré
C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP78\change.log L'objet est verrouillé ignoré
C:\VundoFix Backups\mndllylm.dll.bad Infecté : Trojan.Win32.BHO.g ignoré
Analyse terminée.
Logfile of HijackThis v1.99.1
Scan saved at 22:14:40, on 14/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
¤ Alors ceci : C:\System Volume Information\_restore (voir rapport Kaspersky)
Indique que ta restauration du système etait infecté ou est infecté, pour être sûr, nous allons créer un point propre.
Clic sur "demarrer", cliques droit sur "poste de travail", "propriétés", onglet "restauration du système"
¤ coches la case "desactiver la restauration du systéme sur tous les lecteurs", puis clic ur "appliquer"
¤ décoches la case et clic sur "appliquer" puis "ok".
Maintenant, que l'ont à effacés les point infectés, nous allons créer un point propre :
Clic sur "demarrer", "tous les programmes", "accessoires", "outils système", "restauration du système", choisis "créer un point de restauration" nommes le " ccm" par exemple, clic sur "créer" puis "ok".
Voilà, maintenant le point de restauration est créer
Si un jour tu le décides, tu pourra revenir en arrière à la date que tu as créér ce point de restauration.
En exécutant la restauration du système tu pourra remettre ton ordinateur à la date ou l'on à créer ce point de restauration mais tu perdra les modifications que tu aura faites entre deux.