Orid infecté par plusieurs choses Trojan...

nicolanimateur -  
 nicolanimateur -
PC infecté... Gros soucis!!!

Quelqu'un pourrait-il m'aider à virer mes fichiers infectés, virus, ...? Mon ordi a parfois du mal à s'allumer depuis quelques temps et j'ai vu qu'il était infecté grâce à des anti-virus en ligne... Je vais faire un Scan en ligne chez panda pour pouvoir poster le rapport sur ce forum.
A tout de suite et en espérant que quelqu'un pourra m'aider...
Je sais déjà qu'il y a des trucs louches : fancecile.exe par exemple (on m'a dit que c'était carpe diem, trojan,..., bref, je n'y comprend pas grand chose, mais ça a pas l'air bon).
A voir également:

60 réponses

nicolanimateur
 
il y a CarpeDiem Vars et GrokLoader dans la sauvegarde spybot
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
normal il a retrouvé celui que panda n'a pas supprimé et lui il va le détruire! si tu n'oublies pas "d'appliquer toutes les actions"
0
nicolanimateur
 
ok je vais y penser!!!
Je t'envoie le raport dans la foulée car il se termine
0
nicolanimateur
 
Voici le rapport AVG

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 19:49:52 22/07/2007

+ Résultat de l'analyse:

C:\_OTMoveIt\MovedFiles\WINDOWS\Downloaded Program Files\FanCecile.exe -> Trojan.Dialer.eg : Nettoyé et sauvegardé (mise en quarantaine).

Fin du rapport

Pour le Spybot, je te l'ai déjà donné.

Pour ccleaner. OK. Veux-tu les rapports intermédiaires???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
c'est tout bon, c'est dans la sauvegarde de OTMoveIT il est "mort"
clic double sur OTMoveIt.exe pour le lancer
Clic sur le bouton CleanUp! destiné a supprimer toutes traces des programmes qui ont servi à la désinfection
OTMoveIt s'auto-supprime aussi.
la manoeuvre nécessitera un reboot initié par le programme.

faire un scan antivirus en ligne avec internet explorer et accepter l'activex
poster le rapport ici ensuite
https://www.bitdefender.fr/

En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
Dans la nouvelle fenêtre, clique sur I agree
La fenêtre change encore, clique sur Click here to scan
Les signatures se chargent, etc.

tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
0
nicolanimateur
 
ok... Bitdefender est en cours d'analyse. Je te poste le rapport dès que possible.
0
nicolanimateur
 
temps restant estimé 46 minutes, mais ça décroit assez vite... Je dirai plutôt 15 minutes.
0
nicolanimateur
 
il y a déjà windows\system32\ActiveScan\pskahk.dll qui a été viré
0
nicolanimateur
 
et maintenant C:\Documents and Settings\Nicolas\Bureau\ccsetup141.exe a été supprimé
0
nicolanimateur
 
Et encore 4 dans C:\System Volume Information\restore{............ qui ont été supprimés et ça se termine dans deux minutes.
0
nicolanimateur
 
et c:\ProgramFiles\CCleaner\uninst.exe aussi éradiqué
0
nicolanimateur
 
Maintenant, il dit qu'il reste 15 heures et il en est au fichier 77400 sur 71149???
0
nicolanimateur
 
Il a terminé... Voici le rapport d'analyse:

BitDefender Online Scanner

Rapport d'analyse généré à: Sun, Jul 22, 2007 - 21:22:25

Voie d'analyse: C:\;D:\;E:\;F:\;

Statistiques

Temps
00:53:31

Fichiers
273052

Directoires
6961

Secteurs de boot
4

Archives
7058

Paquets programmes
8430

Résultats

Virus identifiés
3

Fichiers infectés
7

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
7

Info sur les moteurs

Définition virus
639915

Version des moteurs
AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
6

E-mail plugins
6

Système plugins
1

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

C:\WINDOWS\system32\ActiveScan\pskahk.dll
Infecté par: Generic.Malware.SIMDWYNVdprn.D9407F4E

C:\WINDOWS\system32\ActiveScan\pskahk.dll
Echec de la désinfection

C:\WINDOWS\system32\ActiveScan\pskahk.dll
Supprimé

C:\Documents and Settings\Nicolas\Bureau\ccsetup141.exe
Infecté par: Trojan.Downloader.Zlob.AADO

C:\Documents and Settings\Nicolas\Bureau\ccsetup141.exe
Echec de la désinfection

C:\Documents and Settings\Nicolas\Bureau\ccsetup141.exe
Supprimé

C:\Program Files\CCleaner\uninst.exe
Infecté par: Trojan.Downloader.Zlob.AADO

C:\Program Files\CCleaner\uninst.exe
Echec de la désinfection

C:\Program Files\CCleaner\uninst.exe
Supprimé

C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083620.exe
Infecté par: Trojan.Dialer.EG

C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083620.exe
Echec de la désinfection

C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083620.exe
Supprimé

C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083638.dll
Infecté par: Generic.Malware.SIMDWYNVdprn.D9407F4E

C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083638.dll
Echec de la désinfection

C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083638.dll
Supprimé

C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083639.exe
Infecté par: Trojan.Downloader.Zlob.AADO

C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083639.exe
Echec de la désinfection

C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083639.exe
Supprimé

C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083640.exe
Infecté par: Trojan.Downloader.Zlob.AADO

C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083640.exe
Echec de la désinfection

C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083640.exe
Supprimé
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
attends encore un peu
0
nicolanimateur
 
Ouais j'ai vu... Ca y est lol
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

clic double sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :
Paste List of Files/Folders to be moved.
C:\WINDOWS\system32\ActiveScan\pskahk.dll
C:\Documents and Settings\Nicolas\Bureau\ccsetup141.exe
C:\Program Files\CCleaner\uninst.exe

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Yes.

Clic sur le bouton CleanUp! destiné a supprimer toutes traces des programmes qui ont servi à la désinfection
OTMoveIt s'auto-supprime aussi.
la manoeuvre nécessitera un reboot initié par le programme.

si tout va bien supprime tout ce qu'on a utilisé car ce ne sera plus utile désormais

défragmente

pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet

https://forum.pcastuces.com/default.asp

désactive ta restauration
clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer
redémarre ton PC
clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer
démarrer/tous les programmes/ outils système/ restauration du système/ créer un point de restauration

la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...

et bon surf
0
nicolanimateur
 
Il me met Cannot create file C:\_OTMoveIt\MovedFiles\07222007_214522.log.
0
nicolanimateur
 
Ceci dit, dans le cadre de droite, j'ai:

File/Folder C:\WINDOWS\system32\ActiveScan\pskahk.dll not found.
File/Folder C:\Documents and Settings\Nicolas\Bureau\ccsetup141.exe not found.
File/Folder C:\Program Files\CCleaner\uninst.exe not found.

Created on 07/22/2007 21:45:22
0
nicolanimateur
 
Je continue???
0
nicolanimateur
 
Mon ordi rame un max au démarrage... Est-ce normal??? Dois-je refaire un anti-virus pour vérifier que tout est parti???
En attendant, je lance la défragmentation...
0