Virus

Résolu
bonjour a tous

merci de m'aider je vien de scanner avec btdefender don voici le raport Merci

BitDefender Online Scanner

Scan report generated at: Tue, May 15, 2007 - 19:12:31

Scan path: A:\;C:\;D:\;E:\;

Statistics

Time
00:43:16

Files
235574

Folders
2994

Boot Sectors
3

Archives
1519

Packed Files
4897

Results

Identified Viruses
1

Infected Files
2

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
2

Engines Info

Virus Definitions
506406

Engine build
AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)

Scan plugins
14

Archive plugins
38

Unpack plugins
6

E-mail plugins
6

System plugins
1

Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions

Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes

Scanned File
Status

D:\System Volume Information\_restore{D555D7B3-3C56-457C-BF5F-8AFD9528CCCC}\RP147\A0038964.DLL
Detected with: Adware.Mywebsearch.G

D:\System Volume Information\_restore{D555D7B3-3C56-457C-BF5F-8AFD9528CCCC}\RP147\A0038964.DLL
Disinfection failed

D:\System Volume Information\_restore{D555D7B3-3C56-457C-BF5F-8AFD9528CCCC}\RP147\A0038964.DLL
Deleted

D:\System Volume Information\_restore{D555D7B3-3C56-457C-BF5F-8AFD9528CCCC}\RP148\A0039992.DLL
Detected with: Adware.Mywebsearch.G

D:\System Volume Information\_restore{D555D7B3-3C56-457C-BF5F-8AFD9528CCCC}\RP148\A0039992.DLL
Disinfection failed

D:\System Volume Information\_restore{D555D7B3-3C56-457C-BF5F-8AFD9528CCCC}\RP148\A0039992.DLL
Deleted

trés gentil a vous de m'aider
Configuration: Windows XP
Firefox 2.0.0.3

4 réponses

  1. Contributeur
    Bonjour,

    Rien de grave tout est dans la restauration donc :

    ¤Désactive ta restauration système (uniquement si tu es sous XP):
    Clic droit sur poste de travail puis,
    propriété, tu cliques sur onglet restauration système
    tu coches la case « désactiver la restauration » et applique.

    Redémarre ton ordinateur
    Puis,

    ¤Réactive ta restauration système (uniquement si tu es sous XP):
    Clic droit sur poste de travail puis,
    propriété, tu cliques sur onglet restauration système
    tu décoches la case « désactiver la restauration » et applique.

    ----------------------------------------------------------------------------
    Télécharge HijackThis ici:
    http://telechargement.zebulon.fr/138-hijackthis-1991.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Renomme-le en Scanner.exe
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    1. bonjour et merci

      Logfile of HijackThis v1.99.1
      Scan saved at 19:57:47, on 15/05/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      D:\WINDOWS\System32\smss.exe
      D:\WINDOWS\system32\csrss.exe
      D:\WINDOWS\system32\winlogon.exe
      D:\WINDOWS\system32\services.exe
      D:\WINDOWS\system32\lsass.exe
      D:\WINDOWS\system32\svchost.exe
      D:\WINDOWS\system32\svchost.exe
      D:\WINDOWS\System32\svchost.exe
      D:\WINDOWS\system32\svchost.exe
      D:\WINDOWS\system32\svchost.exe
      D:\WINDOWS\system32\LEXBCES.EXE
      D:\WINDOWS\system32\LEXPPS.EXE
      D:\WINDOWS\system32\spoolsv.exe
      D:\WINDOWS\Explorer.EXE
      D:\Program Files\rnamfler\naomf.exe
      D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      d:\program files\rnamfler\radprcmp.exe
      D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      D:\Program Files\Alwil Software\Avast4\ashServ.exe
      D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      D:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
      D:\Program Files\rnamfler\naofsvc.exe
      D:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
      D:\WINDOWS\system32\svchost.exe
      D:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
      D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      D:\WINDOWS\System32\alg.exe
      D:\WINDOWS\system32\wuauclt.exe
      D:\Program Files\Mozilla Firefox\firefox.exe
      D:\WINDOWS\System32\svchost.exe
      D:\WINDOWS\system32\wbem\wmiprvse.exe
      D:\Documents and Settings\belida\Bureau\hijack.EXE

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://kerio.probb.fr/t11-scanner-votre-ordinateur-en-ligne-contre-les-virus
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - D:\Program Files\Yahoo!\Companion\Installs\cpn6\yt.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn6\yt.dll
      O4 - HKLM\..\Run: [wrna3ls] D:\Program Files\rnamfler\naomf.exe
      O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - D:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - D:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: NBService - Nero AG - D:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
      O23 - Service: RdnaoFlSvc - Unknown owner - D:\Program Files\rnamfler\naofsvc.exe

      en espérant que va bien
      1. Contributeur
        Re,

        Si tu as fait la manipulation avec la restauration du système, alors toutça est parfait tu n'as vraisemblablement plus de problèmes.
        1. Merci Darkkiller

          vous êtes trés gentil
          un grand merci à vous
          je vous souhaite une bonne soirée
          A+