Orid infecté par plusieurs choses Trojan...
nicolanimateur
-
nicolanimateur -
nicolanimateur -
PC infecté... Gros soucis!!!
Quelqu'un pourrait-il m'aider à virer mes fichiers infectés, virus, ...? Mon ordi a parfois du mal à s'allumer depuis quelques temps et j'ai vu qu'il était infecté grâce à des anti-virus en ligne... Je vais faire un Scan en ligne chez panda pour pouvoir poster le rapport sur ce forum.
A tout de suite et en espérant que quelqu'un pourra m'aider...
Je sais déjà qu'il y a des trucs louches : fancecile.exe par exemple (on m'a dit que c'était carpe diem, trojan,..., bref, je n'y comprend pas grand chose, mais ça a pas l'air bon).
Quelqu'un pourrait-il m'aider à virer mes fichiers infectés, virus, ...? Mon ordi a parfois du mal à s'allumer depuis quelques temps et j'ai vu qu'il était infecté grâce à des anti-virus en ligne... Je vais faire un Scan en ligne chez panda pour pouvoir poster le rapport sur ce forum.
A tout de suite et en espérant que quelqu'un pourra m'aider...
Je sais déjà qu'il y a des trucs louches : fancecile.exe par exemple (on m'a dit que c'était carpe diem, trojan,..., bref, je n'y comprend pas grand chose, mais ça a pas l'air bon).
A voir également:
- Orid infecté par plusieurs choses Trojan...
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan sms-par google - Accueil - Messagerie instantanée
- Anti trojan - Télécharger - Antivirus & Antimalwares
- Ce malware Android se fait passer pour Chrome pour voler vos données personnelles en toute discrétion - Accueil - Virus
- Virus trojan al11 ✓ - Forum Virus
60 réponses
normal il a retrouvé celui que panda n'a pas supprimé et lui il va le détruire! si tu n'oublies pas "d'appliquer toutes les actions"
Voici le rapport AVG
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 19:49:52 22/07/2007
+ Résultat de l'analyse:
C:\_OTMoveIt\MovedFiles\WINDOWS\Downloaded Program Files\FanCecile.exe -> Trojan.Dialer.eg : Nettoyé et sauvegardé (mise en quarantaine).
Fin du rapport
Pour le Spybot, je te l'ai déjà donné.
Pour ccleaner. OK. Veux-tu les rapports intermédiaires???
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 19:49:52 22/07/2007
+ Résultat de l'analyse:
C:\_OTMoveIt\MovedFiles\WINDOWS\Downloaded Program Files\FanCecile.exe -> Trojan.Dialer.eg : Nettoyé et sauvegardé (mise en quarantaine).
Fin du rapport
Pour le Spybot, je te l'ai déjà donné.
Pour ccleaner. OK. Veux-tu les rapports intermédiaires???
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
c'est tout bon, c'est dans la sauvegarde de OTMoveIT il est "mort"
clic double sur OTMoveIt.exe pour le lancer
Clic sur le bouton CleanUp! destiné a supprimer toutes traces des programmes qui ont servi à la désinfection
OTMoveIt s'auto-supprime aussi.
la manoeuvre nécessitera un reboot initié par le programme.
faire un scan antivirus en ligne avec internet explorer et accepter l'activex
poster le rapport ici ensuite
https://www.bitdefender.fr/
En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
Dans la nouvelle fenêtre, clique sur I agree
La fenêtre change encore, clique sur Click here to scan
Les signatures se chargent, etc.
tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
clic double sur OTMoveIt.exe pour le lancer
Clic sur le bouton CleanUp! destiné a supprimer toutes traces des programmes qui ont servi à la désinfection
OTMoveIt s'auto-supprime aussi.
la manoeuvre nécessitera un reboot initié par le programme.
faire un scan antivirus en ligne avec internet explorer et accepter l'activex
poster le rapport ici ensuite
https://www.bitdefender.fr/
En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
Dans la nouvelle fenêtre, clique sur I agree
La fenêtre change encore, clique sur Click here to scan
Les signatures se chargent, etc.
tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
Et encore 4 dans C:\System Volume Information\restore{............ qui ont été supprimés et ça se termine dans deux minutes.
Il a terminé... Voici le rapport d'analyse:
BitDefender Online Scanner
Rapport d'analyse généré à: Sun, Jul 22, 2007 - 21:22:25
Voie d'analyse: C:\;D:\;E:\;F:\;
Statistiques
Temps
00:53:31
Fichiers
273052
Directoires
6961
Secteurs de boot
4
Archives
7058
Paquets programmes
8430
Résultats
Virus identifiés
3
Fichiers infectés
7
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
7
Info sur les moteurs
Définition virus
639915
Version des moteurs
AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)
Analyse des plugins
14
Archive des plugins
38
Unpack des plugins
6
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\WINDOWS\system32\ActiveScan\pskahk.dll
Infecté par: Generic.Malware.SIMDWYNVdprn.D9407F4E
C:\WINDOWS\system32\ActiveScan\pskahk.dll
Echec de la désinfection
C:\WINDOWS\system32\ActiveScan\pskahk.dll
Supprimé
C:\Documents and Settings\Nicolas\Bureau\ccsetup141.exe
Infecté par: Trojan.Downloader.Zlob.AADO
C:\Documents and Settings\Nicolas\Bureau\ccsetup141.exe
Echec de la désinfection
C:\Documents and Settings\Nicolas\Bureau\ccsetup141.exe
Supprimé
C:\Program Files\CCleaner\uninst.exe
Infecté par: Trojan.Downloader.Zlob.AADO
C:\Program Files\CCleaner\uninst.exe
Echec de la désinfection
C:\Program Files\CCleaner\uninst.exe
Supprimé
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083620.exe
Infecté par: Trojan.Dialer.EG
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083620.exe
Echec de la désinfection
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083620.exe
Supprimé
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083638.dll
Infecté par: Generic.Malware.SIMDWYNVdprn.D9407F4E
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083638.dll
Echec de la désinfection
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083638.dll
Supprimé
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083639.exe
Infecté par: Trojan.Downloader.Zlob.AADO
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083639.exe
Echec de la désinfection
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083639.exe
Supprimé
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083640.exe
Infecté par: Trojan.Downloader.Zlob.AADO
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083640.exe
Echec de la désinfection
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083640.exe
Supprimé
BitDefender Online Scanner
Rapport d'analyse généré à: Sun, Jul 22, 2007 - 21:22:25
Voie d'analyse: C:\;D:\;E:\;F:\;
Statistiques
Temps
00:53:31
Fichiers
273052
Directoires
6961
Secteurs de boot
4
Archives
7058
Paquets programmes
8430
Résultats
Virus identifiés
3
Fichiers infectés
7
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
7
Info sur les moteurs
Définition virus
639915
Version des moteurs
AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)
Analyse des plugins
14
Archive des plugins
38
Unpack des plugins
6
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\WINDOWS\system32\ActiveScan\pskahk.dll
Infecté par: Generic.Malware.SIMDWYNVdprn.D9407F4E
C:\WINDOWS\system32\ActiveScan\pskahk.dll
Echec de la désinfection
C:\WINDOWS\system32\ActiveScan\pskahk.dll
Supprimé
C:\Documents and Settings\Nicolas\Bureau\ccsetup141.exe
Infecté par: Trojan.Downloader.Zlob.AADO
C:\Documents and Settings\Nicolas\Bureau\ccsetup141.exe
Echec de la désinfection
C:\Documents and Settings\Nicolas\Bureau\ccsetup141.exe
Supprimé
C:\Program Files\CCleaner\uninst.exe
Infecté par: Trojan.Downloader.Zlob.AADO
C:\Program Files\CCleaner\uninst.exe
Echec de la désinfection
C:\Program Files\CCleaner\uninst.exe
Supprimé
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083620.exe
Infecté par: Trojan.Dialer.EG
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083620.exe
Echec de la désinfection
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083620.exe
Supprimé
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083638.dll
Infecté par: Generic.Malware.SIMDWYNVdprn.D9407F4E
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083638.dll
Echec de la désinfection
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083638.dll
Supprimé
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083639.exe
Infecté par: Trojan.Downloader.Zlob.AADO
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083639.exe
Echec de la désinfection
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083639.exe
Supprimé
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083640.exe
Infecté par: Trojan.Downloader.Zlob.AADO
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083640.exe
Echec de la désinfection
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP223\A0083640.exe
Supprimé
Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
clic double sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :
Paste List of Files/Folders to be moved.
C:\WINDOWS\system32\ActiveScan\pskahk.dll
C:\Documents and Settings\Nicolas\Bureau\ccsetup141.exe
C:\Program Files\CCleaner\uninst.exe
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Yes.
Clic sur le bouton CleanUp! destiné a supprimer toutes traces des programmes qui ont servi à la désinfection
OTMoveIt s'auto-supprime aussi.
la manoeuvre nécessitera un reboot initié par le programme.
si tout va bien supprime tout ce qu'on a utilisé car ce ne sera plus utile désormais
défragmente
pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet
https://forum.pcastuces.com/default.asp
désactive ta restauration
clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer
redémarre ton PC
clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer
démarrer/tous les programmes/ outils système/ restauration du système/ créer un point de restauration
la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...
et bon surf
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
clic double sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :
Paste List of Files/Folders to be moved.
C:\WINDOWS\system32\ActiveScan\pskahk.dll
C:\Documents and Settings\Nicolas\Bureau\ccsetup141.exe
C:\Program Files\CCleaner\uninst.exe
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Yes.
Clic sur le bouton CleanUp! destiné a supprimer toutes traces des programmes qui ont servi à la désinfection
OTMoveIt s'auto-supprime aussi.
la manoeuvre nécessitera un reboot initié par le programme.
si tout va bien supprime tout ce qu'on a utilisé car ce ne sera plus utile désormais
défragmente
pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet
https://forum.pcastuces.com/default.asp
désactive ta restauration
clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer
redémarre ton PC
clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer
démarrer/tous les programmes/ outils système/ restauration du système/ créer un point de restauration
la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...
et bon surf