Infection myalbum2007.zip

Résolu/Fermé
docbrown69 Messages postés 64 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 8 février 2014 - 16 août 2007 à 02:38
docbrown69 Messages postés 64 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 8 février 2014 - 16 juin 2008 à 18:24
Bonjour @ tous,

Eh oui sur mon PC je me suis fait avoir comme un bleu par ce virus émanant de MSN (fichier myalbum2007.zip), cela s'est passé vers le mois de Juillet.

J'ai tenté de réparer mes erreurs tout seul comme un grand en suivant les tutos de nombreux et précieux internautes.
Puis je suis parti en congés, ouah ça fait du bien :-)

Pour autant à mon retour je pense (comme à mon départ d'ailleurs) que je n'ai pas éradiquer tout le problème, en effet j'ai de gros soucis pour surfer, mes pages internet s'affichent avec une lenteur hallucinante.
D'ailleurs pour pallier à ce problème je vous écris à l'instant d'un ordinateur portable qui me sauve bien la mise ;-p

Merci beaucoup de me dire si vous pouvez m'aider à verifier ce qu'il en est de mon PC.

Pour info j'ai été embêté entres-autres par des fichiers comme ctccw32.dll et j'en passe et des meilleurs .......

Thierry
A voir également:

88 réponses

docbrown69 Messages postés 64 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 8 février 2014 13
26 août 2007 à 17:03
Eh mince si ça se trouve j'ai chopé une nouvelle salopri .....

Il a fallu que je déconnecte Antivir le temps de l'analyse par virus Total, sinon je n'arrivais pas à envoyer le fichier.

Voici le rapport de Virus Total, je n'en ai pas fait plus pour l'instant, j'ai peur de faire une betise :

Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.8.25.0 2007.08.24 -
AntiVir 7.4.1.63 2007.08.25 TR/Agent.37478
Authentium 4.93.8 2007.08.26 -
Avast 4.7.1029.0 2007.08.26 -
AVG 7.5.0.484 2007.08.25 -
BitDefender 7.2 2007.08.26 DeepScan:Generic.Malware.MN!dld.FD5D4377
CAT-QuickHeal 9.00 2007.08.25 (Suspicious) - DNAScan
ClamAV 0.91 2007.08.26 -
DrWeb 4.33 2007.08.26 Trojan.Packed.155
eSafe 7.0.15.0 2007.08.26 Suspicious Trojan/Worm
eTrust-Vet 31.1.5085 2007.08.24 -
Ewido 4.0 2007.08.26 -
FileAdvisor 1 2007.08.26 -
Fortinet 2.91.0.0 2007.08.26 -
F-Prot 4.3.2.48 2007.08.26 -
F-Secure 6.70.13030.0 2007.08.26 -
Ikarus T3.1.1.12 2007.08.26 -
Kaspersky 4.0.2.24 2007.08.26 -
McAfee 5105 2007.08.24 New Poly Win32
Microsoft 1.2803 2007.08.26 -
NOD32v2 2484 2007.08.25 Win32/TrojanProxy.Agent.MX
Norman 5.80.02 2007.08.24 -
Panda 9.0.0.4 2007.08.26 Suspicious file
Prevx1 V2 2007.08.26 Trojan.RPCC.Payload
Rising 19.37.62.00 2007.08.26 -
Sophos 4.21.0 2007.08.26 -
Sunbelt 2.2.907.0 2007.08.25 VIPRE.Suspicious
Symantec 10 2007.08.26 -
TheHacker 6.1.9.173 2007.08.26 -
VBA32 3.12.2.3 2007.08.26 -
VirusBuster 4.3.26:9 2007.08.25 -
Webwasher-Gateway 6.0.1 2007.08.26 Trojan.Agent.37478
Information additionnelle
File size: 37478 bytes
MD5: 9157cd432f4a741159638a7be5d4cdc5
SHA1: 0e2927a1764f41c88fda2c864d6af058fcb11d34
Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PX5=373690996690760692BC00B06F4AC0007D2ADF20
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.

Que fais-je ? J'ai l'impression que je ne vais pas m'en sortir ...... :-)
0
Utilisateur anonyme
26 août 2007 à 17:49
d'abord pas de panique; on l'a localisé / ---->détruits l'intrus.
https://leblogdeclaude.blogspot.com/2007/03/informatique-supprimer-un-programme.html
fais un scan avec antivir ensuite.
Déconnecté et terminant le plus de processus possible.
Postes le rapport



0
docbrown69 Messages postés 64 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 8 février 2014 13
27 août 2007 à 18:26
Salut,

Tout d'abord une petite question : est-ce possible qu' Adblockplus est un impact sur I.E. ?
En effet j'ai des pubs avec I.E qui ne s'affiche plus ?!?! A moins que cela ne vienne de Kerio ..... ?

En effet ensuite il y a un autre truc bizarre par exemple sur le tuto de ton blog, je ne vois aucune des images que tu proposes et si je cliques sur l'une d'entre-elles j'ai le droit à un message qui dit "Ad blocked here by KPF." qui s'affiche.

Enfin pour revenir à l'intrus, en regardant ton tuto donc à l'aveuglette ;-) Je n'arrive rien à faire de ce que tu demandes : ainsi dans le processus du gestionnaire des taches je ne vois pas le fichier à terminé/tué et dans Hijackthis pareil .... ?????

Bizarre, bizarre .......
0
Utilisateur anonyme
27 août 2007 à 20:23
re,
pour adblock ajoute une execption (préférences) dans la liste liste blanche.
tu peux aussi désactivé pour mon site, à coté de l'icone Adblock (espèce de sens interdit) tu clic sur la toute petite flèche et tu coche autoriser.A ce moment-là ça devient vert.
tu dois aussi t'abonner, comme ça tu aras des listes à jour:
https://adblockplus.org/fr/subscriptions

------
Adblockplus est un impact sur I.E. , non, c'est Kerio.
------------
tu veux dire que tu as perdu " 43538122ld.exe " ?



0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
docbrown69 Messages postés 64 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 8 février 2014 13
27 août 2007 à 20:41
Alors en fait c'est bien Kerio qui bloquait les images de ton blog, en effet il a eu options "bloquer les publicités" et apparemment il est un peu violent et il fait double emploi avec Adblockplus ....... j'ai décoché cette option et maintenant je vois les images de ton blog ;-)

Non je n'ai pas perdu 43538122ld.exe, je le vois en utilisant l'explorer de Windows.
Par contre en suivant ton tuto, je ne le trouve ni dans le gestionnaire des taches de Windows ni dans Hijackthis "options => ouvrir le processus" pour le désactivé/terminé/tuer.

Ou alors je me trompe de façon de procéder ?

Thierry
0
Utilisateur anonyme
27 août 2007 à 20:45
bien, c'est que le processus n'existe en temps que tel !
pas lancé...donc évidemment invisible dans les processus !
43538122ld.exe à détruire donc.
s'il te complique la vie---->
https://leblogdeclaude.blogspot.com/2007/03/informatique-supprimer-un-programme.html
0
docbrown69 Messages postés 64 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 8 février 2014 13
27 août 2007 à 20:54
A détruire en faisant un clic droit => supprimer directement sur explorer ou en utilisant Hijackthis et l'option supprimer fichier au reboot (comme dans ton tuto) ?

Je te fais un scan antivir ensuite avec rapport à poster ici ?
0
Utilisateur anonyme
27 août 2007 à 20:58
essaye d'abord le plus simple effectivement:
supprimer directement sur explorer
si ça va pas tu essayes avec Hijackthis
https://leblogdeclaude.blogspot.com/2007/03/informatique-supprimer-un-programme.html
0
docbrown69 Messages postés 64 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 8 février 2014 13
27 août 2007 à 21:20
Alors j'ai réussi à le supprimer sur explorer.

Je suis en train de faire un scan antivir (comme tu me l'avais demandé plus) et il m'a déjà détecté 3 trucs, j'ai choisi à chaque fois l'option qu'il me proposait par défaut et qui était "move to quarantaine"

Je te postes le rapport dès que c'est fini.

A suivre ....... :-)
0
Utilisateur anonyme
27 août 2007 à 21:50
move to quarantaine
bonne option, ça laisse en fait une possibilité de marche arrière...ça arrive parfois, il y a des faux positifs...donc attention !
Surtout que tu en a une paire sur ton PC...geenre Smitfraud/clean.zip/lopxp/combofix.exe /ect...en général les antivirus, on tendance à virer les outils !...LOL !
0
docbrown69 Messages postés 64 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 8 février 2014 13
27 août 2007 à 22:41
Ok alors j'ai un petit souci j'ai scanné une première fois et j'ai eu 4 alertes finalement mais j'ai paumé le rapport, hum hum ....... !!!!! Promis j'ai pas fait express ;-)

Bon je vais te décrire ce que j'ai en quarantaine (je peux même pas faire de copier coller, grrrrr)

1/ Filename : SDFix.exe
Filename : C:\Documents and Settings\Propriétaire\Bureau\SDFix.exe
Quanrantine object : 4719200d.qua
Restored : NO
Sent to Antivir : NO
Operating System : Windows NT/2000/XP Workstation
Search engine : 7.04.01.63
Virus definition File : 6.39.01.50
Detection : Contains suspicious code HEUR/Exploit.HTML
Date/Time : 27/08/2007, 21:02

2/ Filename : FIXLM.reg
Filename : C:\Documents and Settings\Propriétaire\Bureau\SDFix\apps\FIXLM.reg
Quanrantine object : 472b204a.qua
Restored : NO
Sent to Antivir : NO
Operating System : Windows NT/2000/XP Workstation
Search engine : 7.04.01.63
Virus definition File : 6.39.01.50
Detection : Contains suspicious code HEUR/Exploit.HTML
Date/Time : 27/08/2007, 21:03

3/ Filename : C:\Program Files\Navilog1\navilog1.bat
Quanrantine object : 474922a4.qua
Restored : NO
Sent to Antivir : NO
Operating System : Windows NT/2000/XP Workstation
Search engine : 7.04.01.63
Virus definition File : 6.39.01.50
Detection : Contains suspicious code HEUR/Exploit.HTML
Date/Time : 27/08/2007, 21:13

4/ Filename : C:\WINDOWS\system32\osa9.exe~
Quanrantine object : 47342551.qua
Restored : NO
Sent to Antivir : NO
Operating System : Windows NT/2000/XP Workstation
Search engine : 7.04.01.63
Virus definition File : 6.39.01.50
Detection : Is the Trojan horse TR/Crypt.XPACK.gen
Date/Time : 27/08/2007, 21:24

Voila tout ce que j'ai en quarantaine, piourf c'est long à recopier !!!!!

Ensuite j'ai fait une deuxième scan dont voici cette fois le rapport :

AntiVir PersonalEdition Classic
Report file date: lundi 27 août 2007 21:50

Scanning for 1036264 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: Propriétaire
Computer name: PCTHIERRYETLISE

Version information:
BUILD.DAT : 247 14437 Bytes 10/05/2007 11:55:00
AVSCAN.EXE : 7.0.4.15 282664 Bytes 20/04/2007 11:37:14
AVSCAN.DLL : 7.0.4.4 33832 Bytes 27/03/2007 11:31:54
LUKE.DLL : 7.0.4.11 143400 Bytes 27/03/2007 11:26:04
LUKERES.DLL : 7.0.4.0 10280 Bytes 19/03/2007 11:18:59
ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31/05/2006 13:08:58
ANTIVIR1.VDF : 6.39.0.129 7251968 Bytes 10/07/2007 09:35:53
ANTIVIR2.VDF : 6.39.1.43 1542656 Bytes 25/08/2007 09:35:14
ANTIVIR3.VDF : 6.39.1.50 27648 Bytes 27/08/2007 15:50:34
AVEWIN32.DLL : 7.4.1.63 2724352 Bytes 25/08/2007 09:35:54
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
AVPREF.DLL : 7.0.2.1 24616 Bytes 27/03/2007 11:31:50
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
AVPACK32.DLL : 7.3.0.15 360488 Bytes 25/08/2007 09:35:54
AVREG.DLL : 7.0.1.2 31784 Bytes 15/03/2007 08:05:08
AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 27/03/2007 11:16:05
AVARKT.DLL : 1.0.0.17 278568 Bytes 02/05/2007 10:32:26
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 13/03/2007 09:46:18
RCTEXT.DLL : 7.0.45.0 86056 Bytes 19/03/2007 11:42:42

Configuration settings for the scan:
Jobname..........................: Manual Selection
Configuration file...............: C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\PROFILES\folder.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: C:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: lundi 27 août 2007 21:50

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'kpf4gui.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'wscntfy.exe' - '1' Module(s) have been scanned
Scan process 'kpf4gui.exe' - '1' Module(s) have been scanned
Scan process 'iPodService.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'LSSrvc.exe' - '1' Module(s) have been scanned
Scan process 'kpf4ss.exe' - '1' Module(s) have been scanned
Scan process 'epmworker.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'Generic.exe' - '1' Module(s) have been scanned
Scan process 'CapabilityManager.exe' - '1' Module(s) have been scanned
Scan process 'mnyexpr.exe' - '1' Module(s) have been scanned
Scan process 'wcescomm.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'RTHDCPL.exe' - '1' Module(s) have been scanned
Scan process 'rundll32.exe' - '1' Module(s) have been scanned
Scan process 'iTunesHelper.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'realsched.exe' - '1' Module(s) have been scanned
Scan process 'WinSys2.exe' - '1' Module(s) have been scanned
Scan process 'Application Launcher.exe' - '1' Module(s) have been scanned
Scan process 'E_FATIACE.EXE' - '1' Module(s) have been scanned
Scan process 'MSASCui.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'MsMpEng.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
42 processes with 42 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( '24' files ).


Starting the file scan:

Begin scan in 'C:\' <Systeme>
C:\pagefile.sys
[WARNING] The file could not be opened!


End of the scan: lundi 27 août 2007 22:12
Used time: 22:22 min

The scan has been done completely.

4186 Scanning directories
253057 Files were scanned
0 viruses and/or unwanted programs were found
0 classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
253057 Files not concerned
2519 Archives were scanned
1 Warnings
0 Notes
0 Hidden objects were found

Thierry
0
docbrown69 Messages postés 64 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 8 février 2014 13
27 août 2007 à 22:46
Ah mince je viens de retrouver le premier rapport il est stocké sur Antivir ....... ouin ouin ouin, j'ai tout recopié pour rien .....

AntiVir PersonalEdition Classic
Report file date: lundi 27 août 2007 21:01

Scanning for 1036264 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: Propriétaire
Computer name: PCTHIERRYETLISE

Version information:
BUILD.DAT : 247 14437 Bytes 10/05/2007 11:55:00
AVSCAN.EXE : 7.0.4.15 282664 Bytes 20/04/2007 11:37:14
AVSCAN.DLL : 7.0.4.4 33832 Bytes 27/03/2007 11:31:54
LUKE.DLL : 7.0.4.11 143400 Bytes 27/03/2007 11:26:04
LUKERES.DLL : 7.0.4.0 10280 Bytes 19/03/2007 11:18:59
ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31/05/2006 13:08:58
ANTIVIR1.VDF : 6.39.0.129 7251968 Bytes 10/07/2007 09:35:53
ANTIVIR2.VDF : 6.39.1.43 1542656 Bytes 25/08/2007 09:35:14
ANTIVIR3.VDF : 6.39.1.50 27648 Bytes 27/08/2007 15:50:34
AVEWIN32.DLL : 7.4.1.63 2724352 Bytes 25/08/2007 09:35:54
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
AVPREF.DLL : 7.0.2.1 24616 Bytes 27/03/2007 11:31:50
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
AVPACK32.DLL : 7.3.0.15 360488 Bytes 25/08/2007 09:35:54
AVREG.DLL : 7.0.1.2 31784 Bytes 15/03/2007 08:05:08
AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 27/03/2007 11:16:05
AVARKT.DLL : 1.0.0.17 278568 Bytes 02/05/2007 10:32:26
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 13/03/2007 09:46:18
RCTEXT.DLL : 7.0.45.0 86056 Bytes 19/03/2007 11:42:42

Configuration settings for the scan:
Jobname..........................: Local Drives
Configuration file...............: C:\Program Files\AntiVir PersonalEdition Classic\alldrives.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: F:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: lundi 27 août 2007 21:01

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'kpf4gui.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'wscntfy.exe' - '1' Module(s) have been scanned
Scan process 'kpf4gui.exe' - '1' Module(s) have been scanned
Scan process 'iPodService.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'LSSrvc.exe' - '1' Module(s) have been scanned
Scan process 'kpf4ss.exe' - '1' Module(s) have been scanned
Scan process 'epmworker.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'Generic.exe' - '1' Module(s) have been scanned
Scan process 'CapabilityManager.exe' - '1' Module(s) have been scanned
Scan process 'mnyexpr.exe' - '1' Module(s) have been scanned
Scan process 'wcescomm.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'RTHDCPL.exe' - '1' Module(s) have been scanned
Scan process 'rundll32.exe' - '1' Module(s) have been scanned
Scan process 'iTunesHelper.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'realsched.exe' - '1' Module(s) have been scanned
Scan process 'WinSys2.exe' - '1' Module(s) have been scanned
Scan process 'Application Launcher.exe' - '1' Module(s) have been scanned
Scan process 'E_FATIACE.EXE' - '1' Module(s) have been scanned
Scan process 'MSASCui.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'MsMpEng.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
42 processes with 42 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'D:\'
[NOTE] No virus was found!
Boot sector 'A:\'
[NOTE] In the drive 'A:\' no data medium is inserted!

Starting to scan the registry.
The registry was scanned ( '24' files ).


Starting the file scan:

Begin scan in 'C:\' <Systeme>
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Documents and Settings\Propriétaire\Bureau\SDFix.exe
[0] Archive type: RAR SFX (self extracting)
--> SDFix\apps\FIXLM.reg
[DETECTION] Contains suspicious code HEUR/Exploit.HTML
[INFO] The file was moved to '4719200d.qua'!
C:\Documents and Settings\Propriétaire\Bureau\SDFix\apps\FIXLM.reg
[DETECTION] Contains suspicious code HEUR/Exploit.HTML
[INFO] The file was moved to '472b204a.qua'!
C:\Program Files\Navilog1\navilog1.bat
[DETECTION] Contains suspicious code HEUR/Exploit.HTML
[INFO] The file was moved to '474922a4.qua'!
C:\WINDOWS\system32\osa9.exe~
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was moved to '47342551.qua'!
Begin scan in 'D:\' <Data>
D:\Ma musique\Albums\FR Intégral JEAN JACQUES GOLDMAN - 174 Mp3 - 12 Albums + 1 INEDIT by Nanouland.ace
[0] Archive type: ACE
--> Int‚gral - Jean Jacques Goldman\07 - Traces (1989) - Live\01 - Famille (Live).mp3
[WARNING] Error creating the file
--> Int‚gral - Jean Jacques Goldman\04 - Non homologu‚ (1985)\01 - Compte pas sur moi.mp3
[WARNING] No further files can be extracted from this archive. The archive will be closed
[WARNING] No further files can be extracted from this archive. The archive will be closed
D:\Ma musique\Albums\Henri Des comptines 12 albums complet par oncleblu.rar
[0] Archive type: RAR
--> La.R‚cr‚.-.Les.jolies.chansons.de.nos.Enfants--_--.livret.illust
[1] Archive type: ACE
--> La R‚cr‚ - Une Souris Verte et les jolies chansons de nos Enfants\Avignon.jpg
[WARNING] Error creating the file
--> La R‚cr‚ - Une Souris Verte et les jolies chansons de nos Enfants\Dodo_l'enfant_do.jpg
[WARNING] No further files can be extracted from this archive. The archive will be closed
[WARNING] No further files can be extracted from this archive. The archive will be closed
D:\Ma musique\Albums\L5_Retiens Moi Nouveau Album 128 kbps+Cover par Ade.ace
[0] Archive type: ACE
--> L5_Retiens Moi Nouveau Album 128 kbps+Cover par Ade\L5 - 12-EtrangŠre.mp3
[WARNING] Error creating the file
--> L5_Retiens Moi Nouveau Album 128 kbps+Cover par Ade\L5 - 01-Aime.mp3
[WARNING] No further files can be extracted from this archive. The archive will be closed
[WARNING] No further files can be extracted from this archive. The archive will be closed
D:\Ma musique\Albums\Star Academy 2 Nouveau Album 128 kbps+covers par Ade.ace
[0] Archive type: ACE
--> Star Academy 2 Nouveau Album 128 kbps+covers par Ade\Star Academy 2 - Les Ann‚es Berger\01. Musique.mp3
[WARNING] Error creating the file
--> Star Academy 2 Nouveau Album 128 kbps+covers par Ade\Star Academy 2 - Les Ann‚es Berger\02. Le Paradis Blanc.mp3
[WARNING] No further files can be extracted from this archive. The archive will be closed
[WARNING] No further files can be extracted from this archive. The archive will be closed
Begin scan in 'A:\'
Search path A:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'E:\'
Search path E:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'F:\'
Search path F:\ could not be opened!
Le périphérique n'est pas prêt.



End of the scan: lundi 27 août 2007 21:47
Used time: 45:45 min

The scan has been done completely.

4592 Scanning directories
294210 Files were scanned
4 viruses and/or unwanted programs were found
3 classified as suspicious:
0 files were deleted
0 files were repaired
4 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
294203 Files not concerned
2728 Archives were scanned
13 Warnings
0 Notes
0 Hidden objects were found
0
Utilisateur anonyme
28 août 2007 à 13:54
tiens ! ils ont collé un spyware dans Office ? de mieux en mieux !

4/ Filename : C:\WINDOWS\system32\osa9.exe~
-----------
comme je te le disais....faux positif !
1/ Filename : SDFix.exe
Filename : C:\Documents and Settings\Propriétaire\Bureau\SDFix.exe
Quanrantine object : 4719200d.qua
Restored : NO
Sent to Antivir : NO
Operating System : Windows NT/2000/XP Workstation
Search engine : 7.04.01.63
Virus definition File : 6.39.01.50
Detection : Contains suspicious code HEUR/Exploit.HTML
Date/Time : 27/08/2007, 21:02

2/ Filename : FIXLM.reg
Filename : C:\Documents and Settings\Propriétaire\Bureau\SDFix\apps\FIXLM.reg
Quanrantine object : 472b204a.qua
Restored : NO
Sent to Antivir : NO
Operating System : Windows NT/2000/XP Workstation
Search engine : 7.04.01.63
Virus definition File : 6.39.01.50
Detection : Contains suspicious code HEUR/Exploit.HTML
Date/Time : 27/08/2007, 21:03

3/ Filename : C:\Program Files\Navilog1\navilog1.bat
Quanrantine object : 474922a4.qua
Restored : NO
Sent to Antivir : NO
Operating System : Windows NT/2000/XP Workstation
Search engine : 7.04.01.63
Virus definition File : 6.39.01.50
Detection : Contains suspicious code HEUR/Exploit.HTML
Date/Time : 27/08/2007, 21:13


0
docbrown69 Messages postés 64 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 8 février 2014 13
28 août 2007 à 19:38
Ok alors que me conseilles-tu concernant ces 4 découvertes dont 3 faux positifs ?
0
Utilisateur anonyme
28 août 2007 à 19:42
ces 4 découvertes dont 3 faux positifs
ne pas laisser l'antivirus toucher à ça.
Perso je colle tous mes outils dans un dosier "outils" et je fais une règle d'exception avec l'anti-virus.(sinon à chaque scan...c'est rebelote !), ok ?

0
docbrown69 Messages postés 64 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 8 février 2014 13
28 août 2007 à 19:50
D'accord je comprends le principe, c'est facile à faire sur Antivir ?

Par contre pour ces 4 qui sont en quarantaine, que fais-je ? Je les restaure, j'en restaure certains ?
0
Utilisateur anonyme
28 août 2007 à 20:33
tous...oui.
Sauf---->
celui qui me déconcerte c'est le 4 --->C:\WINDOWS\system32\osa9.exe~
vérifies que ça correspond à office, j'ai un petit doute mais bon !
je le verrais plus dans ---->c:\program files\office ou un truc du genre, non ?
0
docbrown69 Messages postés 64 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 8 février 2014 13
28 août 2007 à 20:49
C'est fait j'ai restauré les 3 et le 4ème correspond apparemment bien à office .....

Eh mince une nouvelle alerte Antivir

Virus or unwanted program 'TR/Agent.37478 [TR/Agent.37478]'
detected in file 'C:\System Volume Information\_restore{524E58EA-578B-4CE7-9BF7-2AE83E31DD36}\RP12\A0001251.exe.
Action performed: Deny access

Comme tu peux le voir en action j'ai fait "Deny Access"

Je fais quoi, on dirait le même qui s'est étendu, grrrrr ......

piourf j'en peux plus :-)
0
Utilisateur anonyme
28 août 2007 à 21:05
ben, tu as un point de restauration infecté....
je te conseille donc de les virer.
virus system volume information
0
docbrown69 Messages postés 64 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 8 février 2014 13
28 août 2007 à 21:16
Alors j'ai fait ce qui était expliqué c'est à dire de cocher "désactiver la restauration système". C'est ok

Ensuite dans la foulée, il est demandé de créer un point de restauration et là tu es obligé de décocher "désactiver la restauration système", en fait tu as pas vraiment le choix.

Et là j'ai vu qu'il ne restait qu'un seul point de restauration celui qui s'est créé en automatique à 21 h 11

C'est bon ? Ou je n'ai rien compris ?
0