Trojan sur MP4 Archos ?

Résolu/Fermé
Phileas78 Messages postés 84 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 30 octobre 2018 - 20 avril 2013 à 18:21
 Utilisateur anonyme - 25 avril 2013 à 00:36
Bonjour,
Alerte Avast au branchement d'un MP4 Archos.
Menace détectée = Win32:Downloader-LDN[Trj]
J'ai mis le fichier en quarantaine et je n'ai plus de virus détectés.

Mes questions :
Est ce que je peux supprimer le fichier en quarantaine ?
Est ce que j'ai un risque d'avoir autre chose d'infecté sans que je m'en sois rendu compte ?

A voir également:

26 réponses

Phileas78 Messages postés 84 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 30 octobre 2018
25 avril 2013 à 00:08
Re

Rapport ZHPFix :

Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre :
Run by BUT EXPO at 25/04/2013 00:07:02
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)

Corbeille vidée

========== Clé(s) du Registre ==========
ERREUR Key: Service Legacy: LEGACY_LREDBOOO
SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
SUPPRIME Key: HKCU\Software\Softonic
SUPPRIME Key: HKLM\Software\conduitEngine
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{ea551c00-2ae5-11d3-8592-00a0c98e9ea4}
SUPPRIME Key: HKLM\Software\Classes\Conduit.Engine
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Companion
SUPPRIME Key: HKLM\Software\Classes\Audience.ToolBand.1
SUPPRIME Key: HKLM\Software\Classes\Toolbar.CT2643111

========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {EF99BD32-C1FB-11D2-892F-0090271D4F88}
SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe
SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe
SUPPRIME FirewallRaz (DP) : C:\Program Files\MSN Messenger\livecall.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichier(s) ==========
SUPPRIME File: c:\program files\yahoo!\companion\installs\cpn1\yt.dll
SUPPRIME Temporaires Windows


========== Récapitulatif ==========
17 : Clé(s) du Registre
7 : Valeur(s) du Registre
1 : Dossier(s)
2 : Fichier(s)


End of clean in 00mn 18s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 25/04/2013 00:07:04 [2639]
0
Utilisateur anonyme
25 avril 2013 à 00:12
Re

On finalise:
Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


@+
0
Phileas78 Messages postés 84 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 30 octobre 2018
25 avril 2013 à 00:21
Le rapport Delfix :

# DelFix v10.2 - Rapport créé le 25/04/2013 à 00:19:23
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : BUT EXPO - Y-HKDGBY8KISVQQ

~ Suppression des outils de désinfection ...

Supprimé : C:\Qoobox
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\BUT EXPO\Bureau\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\OTL.Txt
Supprimé : C:\OTLPE.exe
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix [Scan 1] Y-HKDGBY8KISVQQ.txt
Supprimé : C:\Documents and Settings\BUT EXPO\Bureau\ComboFix.exe
Supprimé : C:\Documents and Settings\BUT EXPO\Bureau\RKreport[1]_S_24042013_235431.txt
Supprimé : C:\Documents and Settings\BUT EXPO\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\BUT EXPO\Bureau\ZHPDiag1.txt
Supprimé : C:\Documents and Settings\BUT EXPO\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\BUT EXPO\Mes documents\Téléchargements\RogueKiller.exe
Supprimé : C:\Documents and Settings\BUT EXPO\Mes documents\Téléchargements\ZHPDiag2.exe
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~ Purge de la restauration système ...

Supprimé : RP #1337 [Point de vérification système | 03/05/2013 11:06:12]
Supprimé : RP #1338 [Point de vérification système | 03/07/2013 09:36:59]
Supprimé : RP #1339 [Point de vérification système | 03/08/2013 18:22:33]
Supprimé : RP #1340 [Point de vérification système | 03/15/2013 17:36:42]
Supprimé : RP #1341 [Point de vérification système | 03/30/2013 15:21:24]
Supprimé : RP #1342 [Installé Shivering Isles / Knights of the Nine FR | 04/03/2013 10:15:04]
Supprimé : RP #1343 [Installé Shivering Isles / Knights of the Nine FR | 04/03/2013 10:16:49]
Supprimé : RP #1344 [Point de vérification système | 04/05/2013 08:39:23]
Supprimé : RP #1345 [Point de vérification système | 04/08/2013 09:42:55]
Supprimé : RP #1346 [Pilote d'imprimante non signé HP DeskJet installé. | 04/09/2013 04:54:08]
Supprimé : RP #1347 [Point de vérification système | 04/11/2013 09:28:33]
Supprimé : RP #1348 [Point de vérification système | 04/12/2013 09:29:58]
Supprimé : RP #1349 [Point de vérification système | 04/13/2013 12:29:08]
Supprimé : RP #1350 [Point de vérification système | 04/14/2013 15:36:13]
Supprimé : RP #1351 [Installed Lecteur Windows Media 11 | 04/16/2013 09:02:19]
Supprimé : RP #1352 [Installed Windows XP Wudf01000. | 04/16/2013 09:04:36]
Supprimé : RP #1353 [Installed Windows XP MSCompPackV1. | 04/16/2013 09:18:32]
Supprimé : RP #1354 [Installed Windows XP KB926239. | 04/16/2013 09:21:08]
Supprimé : RP #1355 [Software Distribution Service 3.0 | 04/16/2013 13:23:38]
Supprimé : RP #1356 [Point de vérification système | 04/18/2013 09:41:36]
Supprimé : RP #1357 [Point de vérification système | 04/20/2013 17:26:30]
Supprimé : RP #1358 [Point de vérification système | 04/21/2013 18:11:56]
Supprimé : RP #1359 [Software Distribution Service 3.0 | 04/23/2013 08:46:27]

Nouveau point de restauration créé !

########## - EOF - ##########

D'autres actions ou on valide résolu ?
0
Utilisateur anonyme
25 avril 2013 à 00:24
Re

Je te propose donc de mettre ce sujet en résolu
si tu n'as plus de problèmes

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Phileas78 Messages postés 84 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 30 octobre 2018
25 avril 2013 à 00:31
J'ai un autre problème :
Ce poste fixe est connecté à la box en Ethernet mais le wifi est activé pour les autres ordis potentiels de la maison.
Lorsqu'un portable se connecte au wifi, c'est la galère pour utiliser internet avec ce poste qui devient extrêmement lent.

On a également, de temps en temps, le message suivant qui s'affiche sur les portables se connectant :
"Windows a détecté un conflit d'adresse IP".

Est ce que c'est normal ?
Est ce que j'ouvre un autre post ailleurs pour regarder ce sujet ?
0
Utilisateur anonyme
25 avril 2013 à 00:36
Re

Tu ouvres un autre sujet dans le forum adéquat
Met ce sujet en résolu;merci

@+

0