Chev. de troies impos. a mettre en quarantain - Page 3

Résolu
Précédent
  • 1
  • 2
  • 3
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
oui c'est quoi?
0
isabou Messages postés 203 Statut Membre 18
 
1iere sur : 1.) Double-clique le fichier mwav.exe qui se trouve sur le Bureau ; dézippe les fichiers dans le nouveau dossier suggéré (C:\Kaspersky). Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit").
->dois-je cliquer sur "Exit" pdt le lancement du programme ou une fois terminé?

2ieme sur : 2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky ; ensuite, double-clique sur le fichier kavupd.exe. Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.
->oui en general c'est le C le lecteur principal chez moi mais depuis que je telecharge tout ces programme avec toi tres souvent le 1ier endroit m'indiquant d'installé etait tjs sur le D comme si il etait le principal alors que c'est le C chez moi normalement? est-ce que ca aurait pu changer avec ces virus? est-ce un probleme si ca se fait dans le lecteur D la manip?

pour la 3ieme tu dit tape sur une clé : 3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue" ; tape sur une clé pour continuer.->tu veux direune touche n'importe laquelle c'est ca?

DESOLEE :-s
0
isabou Messages postés 203 Statut Membre 18
 
peut-etre es-tu deja parti mais c'est bon pour les questions j'ai tenté qd meme et ca ete! desolée
maintenant je vais continuer la suite en mode ss echec
a plus tard ou a demain...
0
isabou Messages postés 203 Statut Membre 18
 
voila pour le log d'eScan, que je n'ai pas pu faire un copier/coller rien ne venait avec le clic droit apres selection!,donc j'ai tout recopier :

File D:\WINDOWS\system32\dllh8jkd1q5.exe infected by "Trojan-Downloader.Win32.Small.cwj"Virus.Action Taken: File Deleted.
File D:\WINDOWS\system32\dllh8jkd1q6.exe infected by "Packed.Win32.Tibs.ab"Virus.Action Taken: File Renamed.
File D:\WINDOWS\system32\kernelwind32.exe infected by "Packed.Win32.Tibs.aq"Virus.Action Taken: File Renamed.
File D:\WINDOWS\system32\vedxg6ame4.exe infected by "Email-Worm.Win32.Zhelatin.fp"Virus.Action Taken: File Renamed.
File D:\WINDOWS\system32\vedxga1me4t1.exe infected by "Trojan-Downloader.Win32.Small.cxx"Virus. Action Taken: File Deleted.
File D:\WINDOWS\system32\vedxga3me2.exe infected by "Trojan-Downloader.Win32.Small.cxx"Virus. Action Taken: File Deleted.
File D:\WINDOWS\system32\vedxga4me1.exe infected by "Trojan-Proxy.Win32.Xorpix.be"Virus. Action Taken: File Deleted.
File C:\cd1041.nls infected by "SpamTool.Win32.Agent.u"Virus. Action Taken: File Renamed.
File C:\cd1334.nls infected by "SpamTool.Win32.Agent.u"Virus. Action Taken: File Renamed.
File C:\cd1467.nls infected by "SpamTool.Win32.Agent.u"Virus. Action Taken: File Renamed.
File C:\cd1500.nls infected by "SpamTool.Win32.Agent.u"Virus. Action Taken: File Renamed.
File C:\cd2169.nls infected by "SpamTool.Win32.Agent.u"Virus. Action Taken: File Renamed.
File C:\cd2478.nls infected by "SpamTool.Win32.Agent.u"Virus. Action Taken: File Renamed.
File C:\cd2724.nls infected by "SpamTool.Win32.Agent.u"Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP23\A0008192.dll tagged as not-a-virus:FraudTool.Win32.BraveSentry.b. NoAction Taken.

En attendant de tes nouvelles, bonne nuit...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
désolé, j'ai du couper hier soir!!
très bon travail de Escan
tu le supprimes car il ferait double emploi avec ton antivirus
dernière ligne droite
faire un scan antivirus en ligne avec internet explorer et accepter l'activex
poster le rapport ici ensuite
https://www.bitdefender.fr/

En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
Dans la nouvelle fenêtre, clique sur I agree
La fenêtre change encore, clique sur Click here to scan
Les signatures se chargent, etc.

tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm

comment se comporte le PC?
0
isabou Messages postés 203 Statut Membre 18
 
ce n'est pas grave j'ai qd meme tenté de le faire sans reponse lol...no problem, c'est comme ca qu'on apprend aussi...
on fait se qu'on peut,et vous le faite tres bien ! c'est ce qui compte!
mon pc se porte de mieux en mieux et meme tres bien je dois dire grace à toi!
ce soir je fonce pour terminer la derniere ligne droite j'espere...
saura-tu me dire +- comment sont arriver ces vilains virus ?
encore merci, bonne journée à ce soir.
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
cliquer sur un lien pas très catholique et hop une floppée de virus!! ou bien un lien par MSN et zou le virus MSN!!
la mule qui te télécharge un crack et hop une autre fournée encore!!
un logiciel que tu crois bon, la pub sur le site en dit tellement de bien!!!seulement c'est un rogue, un faux utilitaire, et hop une nouvelle cargaison!!!
voilà comment on se retrouve sans le vouloir multi infecté!!
rassure toi, tu n'es pas la seule!!!
mon fils s'est fait avoir hier avec le virus MSN!! même chez moi cela arrive tu vois!!!!!!!!!!!!!!!!!
0
isabou Messages postés 203 Statut Membre 18
 
oui c'est vraisur msn messenger j'ai avec deux de mes contacts a chaque fois qu'on commence a dialoguer hop plusieurs phrases avec un lien a cliquer dessus en francais et espagnol!
N'y a t'il pas moyen que cela ne s'affiche plus? ou est-ce a la personne avec qui je parle qui devrait faire quelque chose?
merci ca me rassure lollll...
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
la personne avec qui tu parles est infectée et devrait faire la même chose que toi, se désinfecter, sinon elle va à son tour infecter tous ses contacts!!!
quant à toi tu ne cliques surtout pas sur ces fameux liens sinon on sera obligés de tout recommencer!!!
0
isabou Messages postés 203 Statut Membre 18
 
ok,merci du renseignement je le ferai avec elle via votre aide aussi.
je viens de lancer Bitdefender pour le scan, ensuite je te poste le rapport des que terminé.
Esperons en avoir fini....lol
A tout de suite.
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
je dois m'absenter donc je regarderai le rapport demain
0
isabou Messages postés 203 Statut Membre 18
 
ok ca va, bonne soirée.
Voici le rapport Bitdefender:

BitDefender Online Scanner

Rapport d'analyse généré à: Tue, Jul 10, 2007 - 19:33:52

Voie d'analyse: A:\;C:\;D:\;E:\;

Statistiques

Temps
00:48:41

Fichiers
287276

Directoires
5535

Secteurs de boot
3

Archives
3684

Paquets programmes
14816

Résultats

Virus identifiés
16

Fichiers infectés
33

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
33

Info sur les moteurs

Définition virus
643723

Version des moteurs
AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
6

E-mail plugins
6

Système plugins
1

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

C:\WINDOWS\xpupdate.exe
Infecté par: Trojan.Peed.OS

C:\WINDOWS\xpupdate.exe
Echec de la désinfection

C:\WINDOWS\xpupdate.exe
Supprimé

D:\Documents and Settings\Yves.VDL\Bureau\SDFix\backups\backups.zip=>backups/max1d1164v.exe
Infecté par: Trojan.Obfuscated.2.Gen

D:\Documents and Settings\Yves.VDL\Bureau\SDFix\backups\backups.zip=>backups/max1d1164v.exe
Echec de la désinfection

D:\Documents and Settings\Yves.VDL\Bureau\SDFix\backups\backups.zip=>backups/max1d1164v.exe
Supprimé

D:\Documents and Settings\Yves.VDL\Bureau\SDFix\backups\backups.zip
Mis à jour

D:\Documents and Settings\Yves.VDL\Bureau\SDFix\backups\backups.zip=>backups/v3xd1.g22me
Infecté par: Trojan.Agent.AANB

D:\Documents and Settings\Yves.VDL\Bureau\SDFix\backups\backups.zip=>backups/v3xd1.g22me
Echec de la désinfection

D:\Documents and Settings\Yves.VDL\Bureau\SDFix\backups\backups.zip=>backups/v3xd1.g22me
Supprimé

D:\Documents and Settings\Yves.VDL\Bureau\SDFix\backups\backups.zip
Mis à jour

D:\Documents and Settings\Yves.VDL\Bureau\SDFix\backups\backups.zip=>backups/v5xd2.g3ame
Infecté par: Trojan.Downloader.Small.CXX

D:\Documents and Settings\Yves.VDL\Bureau\SDFix\backups\backups.zip=>backups/v5xd2.g3ame
Echec de la désinfection

D:\Documents and Settings\Yves.VDL\Bureau\SDFix\backups\backups.zip=>backups/v5xd2.g3ame
Supprimé

D:\Documents and Settings\Yves.VDL\Bureau\SDFix\backups\backups.zip
Mis à jour

D:\Documents and Settings\Yves.VDL\Bureau\SDFix\backups\backups.zip=>backups/v5xd4.ga2me
Infecté par: MemScan:Trojan.Downloader.Tibs.EN

D:\Documents and Settings\Yves.VDL\Bureau\SDFix\backups\backups.zip=>backups/v5xd4.ga2me
Echec de la désinfection

D:\Documents and Settings\Yves.VDL\Bureau\SDFix\backups\backups.zip=>backups/v5xd4.ga2me
Supprimé

D:\Documents and Settings\Yves.VDL\Bureau\SDFix\backups\backups.zip
Mis à jour

D:\Documents and Settings\Yves.VDL\Bureau\SDFix\backups\backups.zip=>backups/vx1dt1.game
Infecté par: Trojan.Downloader.Small.CXX

D:\Documents and Settings\Yves.VDL\Bureau\SDFix\backups\backups.zip=>backups/vx1dt1.game
Echec de la désinfection

D:\Documents and Settings\Yves.VDL\Bureau\SDFix\backups\backups.zip=>backups/vx1dt1.game
Supprimé

D:\Documents and Settings\Yves.VDL\Bureau\SDFix\backups\backups.zip
Mis à jour

D:\QooBox\Quarantine\D\WINDOWS\system32\drivers\ip6fw.sys.vir
Infecté par: Rootkit.Agent.DP

D:\QooBox\Quarantine\D\WINDOWS\system32\drivers\ip6fw.sys.vir
Echec de la désinfection

D:\QooBox\Quarantine\D\WINDOWS\system32\drivers\ip6fw.sys.vir
Supprimé

D:\QooBox\Quarantine\D\WINDOWS\system32\fzxkrpf.dll.vir
Infecté par: Trojan.Spambot.BXB

D:\QooBox\Quarantine\D\WINDOWS\system32\fzxkrpf.dll.vir
Echec de la désinfection

D:\QooBox\Quarantine\D\WINDOWS\system32\fzxkrpf.dll.vir
Supprimé

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0011282.exe
Infecté par: GenPack:Trojan.Peed.NG

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0011282.exe
Echec de la désinfection

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0011282.exe
Supprimé

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0015290.exe
Infecté par: GenPack:Trojan.Peed.NG

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0015290.exe
Echec de la désinfection

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0015290.exe
Supprimé

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016272.exe
Infecté par: GenPack:Trojan.Peed.NG

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016272.exe
Echec de la désinfection

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016272.exe
Supprimé

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016290.exe
Infecté par: Trojan.Peed.Gen

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016290.exe
Echec de la désinfection

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016290.exe
Supprimé

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016291.sys
Infecté par: Rootkit.Agent.DP

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016291.sys
Echec de la désinfection

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016291.sys
Supprimé

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016294.exe
Infecté par: Trojan.Downloader.Agent.YHP

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016294.exe
Echec de la désinfection

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016294.exe
Supprimé

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016295.exe
Infecté par: Trojan.Downloader.Small.AACD

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016295.exe
Echec de la désinfection

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016295.exe
Supprimé

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016296.exe
Infecté par: Trojan.Obfuscated.2.Gen

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016296.exe
Echec de la désinfection

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016296.exe
Supprimé

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016316.exe
Infecté par: Trojan.Obfuscated.2.Gen

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016316.exe
Echec de la désinfection

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016316.exe
Supprimé

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016326.exe
Infecté par: Trojan.Obfuscated.2.Gen

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016326.exe
Echec de la désinfection

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016326.exe
Supprimé

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016362.sys
Infecté par: Rootkit.Agent.DP

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016362.sys
Echec de la désinfection

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016362.sys
Supprimé

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016363.dll
Infecté par: Trojan.Spambot.BXB

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016363.dll
Echec de la désinfection

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP24\A0016363.dll
Supprimé

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP25\A0016502.exe
Infecté par: Trojan.Downloader.Tibs.GXC

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP25\A0016502.exe
Echec de la désinfection

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP25\A0016502.exe
Supprimé

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP25\A0016503.exe
Infecté par: Trojan.Peed.OQ

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP25\A0016503.exe
Echec de la désinfection

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP25\A0016503.exe
Supprimé

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP25\A0016504.exe
Infecté par: Trojan.Peed.OQ

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP25\A0016504.exe
Echec de la désinfection

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP25\A0016504.exe
Supprimé

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP25\A0016505.exe
Infecté par: MemScan:Trojan.Downloader.Tibs.EN

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP25\A0016505.exe
Echec de la désinfection

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP25\A0016505.exe
Supprimé

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP25\A0016506.exe
Infecté par: Trojan.Downloader.Small.CXX

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP25\A0016506.exe
Echec de la désinfection

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP25\A0016506.exe
Supprimé

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP25\A0016507.exe
Infecté par: Trojan.Downloader.Small.CXX

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP25\A0016507.exe
Echec de la désinfection

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP25\A0016507.exe
Supprimé

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP25\A0016508.exe
Infecté par: Trojan.Agent.AANB

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP25\A0016508.exe
Echec de la désinfection

D:\System Volume Information\_restore{35E9C195-4643-4DA0-942C-D715D6B412EC}\RP25\A0016508.exe
Supprimé

D:\WINDOWS\system32\dllh8jkd1q2.exe
Infecté par: Trojan.Peed.OS

D:\WINDOWS\system32\dllh8jkd1q2.exe
Echec de la désinfection

D:\WINDOWS\system32\dllh8jkd1q2.exe
Supprimé

D:\WINDOWS\system32\dllh8jkd1q6.exe.mwt
Infecté par: Trojan.Peed.OQ

D:\WINDOWS\system32\dllh8jkd1q6.exe.mwt
Echec de la désinfection

D:\WINDOWS\system32\dllh8jkd1q6.exe.mwt
Supprimé

D:\WINDOWS\system32\dllh8jkd1q7.exe
Infecté par: Trojan.Peed.OS

D:\WINDOWS\system32\dllh8jkd1q7.exe
Echec de la désinfection

D:\WINDOWS\system32\dllh8jkd1q7.exe
Supprimé

D:\WINDOWS\system32\drivers\etc\hosts
Infecté par: Generic.Qhost.FA53D76A

D:\WINDOWS\system32\drivers\etc\hosts
Echec de la désinfection

D:\WINDOWS\system32\drivers\etc\hosts
Supprimé

D:\WINDOWS\system32\drivers\runtime2.sys
Infecté par: Trojan.Rootkit.GED

D:\WINDOWS\system32\drivers\runtime2.sys
Echec de la désinfection

D:\WINDOWS\system32\drivers\runtime2.sys
Supprimé

D:\WINDOWS\system32\kernelwind32.exe.mwt
Infecté par: Trojan.Peed.OQ

D:\WINDOWS\system32\kernelwind32.exe.mwt
Echec de la désinfection

D:\WINDOWS\system32\kernelwind32.exe.mwt
Supprimé
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
je pense que cette fois ci c'est bon
as tu encore des soucis?
fais ceci
supprime SDFix
D:\Documents and Settings\Yves.VDL\Bureau\SDFix\

Combofix
et
D:\Qoobox

désactive ta restauration système
clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer
redémarre ton PC et réactive ta restauration système
clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer
démarrer/tous les programmes/ outils système/ restauration du système/ créer un point de restauration

refais un scan en ligne
logiquement il devrait être tout propre, lol!!!!!!

tiens moi tout de même au courant!!
0
isabou Messages postés 203 Statut Membre 18
 
okiii super je fais ca en rentrant ce soir et je te posterai tjs le rapport de bitdefender juste au cas ou...
et deja un super mega MERCI de ton aide, vous nous etes précieux!
bonne journée Papyber.
0
isabou Messages postés 203 Statut Membre 18
 
voila j'ai supprimer SDFIX et Qoobox, dois-je aussi supprimer tous les autres logiciels et leurs composant avec?
je viens de lancer Bitdefender et te poste ce dernier rapport j'espere...
à tout de suite.
0
isabou Messages postés 203 Statut Membre 18
 
voici le rapport:

BitDefender Online Scanner

Rapport d'analyse généré à: Wed, Jul 11, 2007 - 19:20:30

Voie d'analyse: A:\;C:\;D:\;E:\;F:\;

Statistiques

Temps
00:49:19

Fichiers
286884

Directoires
5400

Secteurs de boot
3

Archives
3803

Paquets programmes
14881

Résultats

Virus identifiés
1

Fichiers infectés
1

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
1

Info sur les moteurs

Définition virus
661735

Version des moteurs
AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
6

E-mail plugins
6

Système plugins
1

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

D:\_OTMoveIt\MovedFiles\WINDOWS\system32\xmlghaje.exe
Infecté par: Backdoor.Agent.YSY

D:\_OTMoveIt\MovedFiles\WINDOWS\system32\xmlghaje.exe
Echec de la désinfection

D:\_OTMoveIt\MovedFiles\WINDOWS\system32\xmlghaje.exe
Supprimé
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
cette fois c'est tout bon
supprime OTMoveIT
si tout va bien supprime tout ce qu'on a utilisé car ce ne sera plus utile désormais
conserve néanmoins ccleaner et effectue le nettoyage tous les jours avant de couper le PC

installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
AVG Antispyware
https://www.avg.com/en-ww/free-antivirus-download

mode d'utilisation :
Lance AVG Anti-Spyware, mets le à jour,
Clique sur le bouton « Analyse »
Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
Retour à l'onglet Analyse.
Clique sur Analyse complète du système.
A la fin du scan, choisis " Appliquer toutes les actions "
Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

tu peux le coupler avec celui-ci
spybot search and destroy
https://www.safer-networking.org/?page=download

défragmente

pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet

https://forum.pcastuces.com/default.asp

désactive ta restauration
clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer
redémarre ton PC
clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer
démarrer/tous les programmes/ outils système/ restauration du système/ créer un point de restauration

la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...

et bon surf
0
isabou Messages postés 203 Statut Membre 18
 
ok un tout grand merci!

si je garde AVG anty-spyware dois-je garder Ad-aware je suppose?

Et vraiment merci pour tout!

bonne continuation...
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
tu peux garder les deux sans soucis
0
Précédent
  • 1
  • 2
  • 3