Trojan.Downloader.Winfixer.O

Résolu
radiobemba64 -  
blondin777 Messages postés 6162 Statut Contributeur -
Bonjour à tous,

Je deviens fou !!!!!!!!!!!!!! J'ai attrapé un virus et même avec les solutions apporté ici rien ne marche. Mon ordi en peut plus la ! Voici le premier rapport de bit defender 9 professionel et un 2ème après avoir essayé de nettoyer avec AVG, Ad aware, the cleaner... Sur le 2ème rapport bit defender ne voit plus de virus mais il y est toujours c'est sur !!!!

PLease help...
Merci d'avance.

P.S: virus Trojan.Downloader.Winfixer.O

//-----------------------------------------------------------------
//
// Product: BitDefender 9 Professional Plus
// Version: 9.5
//
// Créé le: 13/03/2007 20:35:13
//
//-----------------------------------------------------------------

Statistiques

Chemin cible: C:\
Dossiers : 2622
Fichiers : 283602
Archives : 6547
Fichiers empaquetés : 44140
Virus trouvés : 3
Fichiers infectés : 2
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 1
Fichiers copiés : 0
Fichiers déplacés : 1
Fichiers renommés : 0
Erreurs I/O : 26
Temps d'analyse := 00:58:41
Fichiers/seconde :80

Statistiques Spywares

Processus Mémoire analysés : 11
Processus Mémoire infectés : 0
Clés de registres analysées : 1629
Clés de registres infectés : 1
Cookies analysés : 104
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 1

Définitions virus : 440560
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 6
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\vscan_1173814513.log

Options d'analyse Spyware

[X] Processus mémoire
[X] Clés de registres
[X] Cookies

Sommaire :

<System>=>HKEY_CLASSES_ROOT\MAGNET Détecté: magne2t
<System>=>HKEY_CLASSES_ROOT\MAGNET Effacé
<System> Mise à jour
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\GDQFC52B\WinAntiVirusPro2006FreeInstall[1].cab=>UWA6P_0001_N91M1807NetInstaller.exe Infecté avec: Trojan.Downloader.Winfixer.O
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\GDQFC52B\WinAntiVirusPro2006FreeInstall[1].cab=>UWA6P_0001_N91M1807NetInstaller.exe Désinfection impossible
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\GDQFC52B\WinAntiVirusPro2006FreeInstall[1].cab=>UWA6P_0001_N91M1807NetInstaller.exe Déplacement impossible
C:\Program Files\Fichiers communs\WhenU\UControlScanAndRemove.ocx Détecté: Application.Whenu.Desktoptoolbar.D
C:\Program Files\Fichiers communs\WhenU\UControlScanAndRemove.ocx Désinfection impossible
C:\Program Files\Fichiers communs\WhenU\UControlScanAndRemove.ocx Déplacé

Voici le dernier rapport

Statistiques

Chemin cible: C:\
Dossiers : 2685
Fichiers : 286616
Archives : 6666
Fichiers empaquetés : 44202
Virus trouvés : 0
Fichiers infectés : 0
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers copiés : 0
Fichiers déplacés : 0
Fichiers renommés : 0
Erreurs I/O : 26
Temps d'analyse := 01:04:32
Fichiers/seconde :74

Statistiques Spywares

Processus Mémoire analysés : 10
Processus Mémoire infectés : 0
Clés de registres analysées : 1650
Clés de registres infectés : 0
Cookies analysés : 83
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0

Définitions virus : 6662966
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 6
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\vscan_1174162253.log

Options d'analyse Spyware

[X] Processus mémoire
[X] Clés de registres
[X] Cookies

25 réponses

blondin777 Messages postés 6162 Statut Contributeur 945
 
Ton log est clean.

Est ce que ton lecteur apparait dans le gestionnaire de periphérique?

quel est la marque et le modèle?
0
radiobemba64
 
Bin je crois pas,
Dans poste de travail/ gérer/ gestionnaire de périphérique, je regarde dans lecteurs de disque et j'ai:
IC25N040ATMR04-0
NEODIO usb storage MMC USb Device
NEODIO usb storage MSC USb Device
NEODIO usb storage SMC USb Device

Donc je pense pas que c'est ca?

Mon ordi portable c'est un compaq presario B1013. Je connais pas la marque du lecteur/graveur.
0
blondin777 Messages postés 6162 Statut Contributeur 945
 
Tu n'as pas une ligne "lecteur de dvd/cd rom"?
0
radiobemba64
 
Non, malheureusement c'est tout ce que j'ai...
Il est passé où ???
0
blondin777 Messages postés 6162 Statut Contributeur 945
 
Dans hijackthis, coches et fixes ces lignes:
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

Installes un parefeu genre zonealarm ou kerio.

Pour ton graveur, je ne vois aucun rapport entre les manip' et sa disparition.

Ouvres ton Unité centrale, enlèves la nappe IDE et la prise molex connecté à ton graveur et rebranches les pour voir si windows se décide enfin à le détecter.

0
radiobemba64
 
Salut,

J'ai supprimé les lignes et installé Kerio (sunbelt) et il fait que ouvrir une fenêtre d'intrusion même si j'autorise l'envoi de détails tech à sunbelt.

Détails techniques sur l'intrusion :

Application injectrice : C:\windows\system32\qtfiadhkei.exe

Je dois le virer avec Hijack ou comme ca ?

Sinon dans ce qui est d'ouvrir mon ordi ca me fais un peu peur... C'est un bon moyen pour que je casse tout !!
J'ai été dans le bios et il y a le lecteur cd mais je peux rien en faire.

T'en pense quoi ?
0
blondin777 Messages postés 6162 Statut Contributeur 945
 
Essaie de mettre un CD original dans le lecteur, fais un clique droit sur le lecteur>>explorer.

S'il voit les fichiers qui composent ton CD, c'est qu'il peut les lire et donc le problème est logiciel.

S'il ne voit rien, le lecteur est HS

Quant au fichier dont tu parles, supprimes le avec killbox
0
radiobemba64
 
Yepla !

Bon je trouve aucun moyen de voir mon lecteur bien qu'il soit dans le bios.
Alors tampis..

Merci à toi en tout cas.
Good luck !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
blondin777 Messages postés 6162 Statut Contributeur 945
 
De rien, ce fut un plaisir.

A+
0