Virus photo,apres methode preliminaire?

Marie -  
arago Messages postés 10 Statut Membre -
Bonjour, j'ai ouvert le dossier virus Photo 2007. J'ai effectue les etapes decrites dans Virus methodes preliminaires de desinfections. J'ai genere les rapports et je viens maintenant vers vous pour avoir un avis d'expert comme suggere dans la methode. J'aimerai savoir si j'ai reussi a me debarrasser de ce virus tres ennuyeux et que je ne veux pas donner a mes amis.
Merci d'avance,
Marie.
BitDefender Online Scanner

Scan report generated at: Wed, Jul 04, 2007 - 15:43:41

Scan path: C:\;D:\;E:\;

Statistics

Time

00:46:22

Files

145011

Folders

5161

Boot Sectors

5

Archives

4458

Packed Files

10200

Results

Identified Viruses

2

Infected Files

2

Suspect Files

0

Warnings

0

Disinfected

0

Deleted Files

2

Engines Info

Virus Definitions

636764

Engine build

AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)

Scan plugins

14

Archive plugins

38

Unpack plugins

6

E-mail plugins

6

System plugins

1

Scan Settings

First Action

Disinfect

Second Action

Delete

Heuristics

Yes

Enable Warnings

Yes

Scanned Extensions

*;

Exclude Extensions

Scan Emails

Yes

Scan Archives

Yes

Scan Packed

Yes

Scan Files

Yes

Scan Boot

Yes

Scanned File

Status

C:\Documents and Settings\Jody\Local Settings\Temporary Internet Files\Content.IE5\68A5VPK0\addy[1].exe

Infected with: Trojan.Downloader.JISG

C:\Documents and Settings\Jody\Local Settings\Temporary Internet Files\Content.IE5\68A5VPK0\addy[1].exe

Disinfection failed

C:\Documents and Settings\Jody\Local Settings\Temporary Internet Files\Content.IE5\68A5VPK0\addy[1].exe

Deleted

C:\System Volume Information\_restore{46DE8921-1D39-44D2-A9E9-64119261F211}\RP170\A0035589.dll

Infected with: Win32.Worm.Potos.A

C:\System Volume Information\_restore{46DE8921-1D39-44D2-A9E9-64119261F211}\RP170\A0035589.dll

Deleted

Hijack
Logfile of HijackThis v1.99.1
Scan saved at 16:44:56, on 04/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\bmwebcfg.exe
C:\Program Files\Dell\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\Program Files\Apoint\Apoint.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\system32\DSentry.exe
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Program Files\Apoint\Apntex.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\hkcmd.exe

Que dois je faire maintenant?
Merci d'avance pour votre aide.
Marie
A voir également:

1 réponse

arago Messages postés 10 Statut Membre
 
Slt il nous manque une partie de ton rapport Hkackthis renvoie le nous
0