Virus Worm Python LestaA

Bonjour,
après une analyse mon antivirus bitdefender me dit qu'un de mes fichiers est infecté et que la désinfection est impossible. Que dois-je faire?

Voici une copie du rapport d'analyse:

//-----------------------------------------------------------------
//
// Product: BitDefender 9 Professional Plus
// Version: 9.5
//
// Créé le: 19/08/2007 12:05:35
//
//-----------------------------------------------------------------

Statistiques

Chemin cible: C:\
D:\
E:\
Dossiers : 6249
Fichiers : 233842
Archives : 21454
Fichiers empaquetés : 11316
Virus trouvés : 1
Fichiers infectés : 1
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers copiés : 0
Fichiers déplacés : 0
Fichiers renommés : 0
Erreurs I/O : 27
Temps d'analyse := 00:43:58
Fichiers/seconde :88

Statistiques Spywares

Processus Mémoire analysés : 49
Processus Mémoire infectés : 0
Clés de registres analysées : 1677
Clés de registres infectés : 0
Cookies analysés : 0
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0

Définitions virus : 182752490
Plugins d'analyse : 16
Plugins archives : 40
Plug-ins décompression : 6
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\vscan_1187517935.log

Options d'analyse Spyware

[X] Processus mémoire
[X] Clés de registres
[X] Cookies

Sommaire :

C:\WINDOWS\_aleste.exe=>(ZIP Sfx o)=>Scripts.py2exe/__main__.py Infecté avec: Worm.Python.Lesta.A
C:\WINDOWS\_aleste.exe=>(ZIP Sfx o)=>Scripts.py2exe/__main__.py Désinfection impossible

Merci d'avance pour vos bons conseils.
Configuration: Windows XP
Internet Explorer 7.0

23 réponses

Résumé de la discussion

Une alerte BitDefender signale qu'un fichier est infecté et que la désinfection est impossible, citant notamment C:\WINDOWS\_aleste.exe infecté par Worm.Python.Lesta.A et une entrée dans System Volume Information. Plusieurs réponses préconisent d'utiliser BitDefender Online Scanner pour un scan en ligne, suivre les instructions et, selon le résultat, soit désinfecter, soit supprimer les fichiers infectés ou les déplacer dans le dossier infectés. D'autres proposent des mesures comme démarrer en mode sans Échec pour supprimer les fichiers manuellement, ou utiliser des outils complémentaires comme HijackThis pour repérer d'éventuelles résidues et nettoyer le système. En cas de doute, un scan ultérieur peut réduire les failles détectées et des restes peuvent subsister dans les Restore Points, nécessitant une intervention ciblée et une vérification continue.

Bobot (l’IA à votre service)
  1. Salut,

    Essaie de le supprimé en mode sans Echec (F8 au démarrage).
    Supprime le fichier "_aleste.exe" dans "C:/Windows"
    1. Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE

      Télécharge HijackThis ici:

      http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php?page=download

      Dézippe le dans un dossier prévu à cet effet.
      Par exemple C:\hijackthis < Enregistre le bien dans c : !
      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

      Lance le puis:
      clique sur "do a system scan and save logfile" (cf. démo)
      faire un copier coller du log entier sur le forum

      Démo : (Merci a Balltrap34 pour cette réalisation)

      http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

      Bon courage
      A+

      1. merci pour la démarche à suivre. Voilà c'est fait:
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:50:10, on 19/08/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16512)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Ahead\InCD\InCDsrv.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\ASWLSVC.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
        C:\WINDOWS\system32\ASWL2K.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\ATK0100\HControl.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\ASUS\ASUS Live Update\ALU.exe
        C:\Program Files\Wireless Console 2\wcourier.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
        C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
        C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
        C:\program files\softwin\bitdefender9\bdnagent.exe
        C:\program files\softwin\bitdefender9\bdswitch.exe
        C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
        C:\WINDOWS\ATK0100\ATKOSD.exe
        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
        C:\PROGRA~1\MAGENTIC\bin\MgApp.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
        C:\PROGRA~1\INCRED~1\bin\IMApp.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
        C:\Program Files\eMule\emule.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
        C:\Program Files\Softwin\BitDefender9\vsserv.exe
        c:\program files\softwin\bitdefender9\bdmcon.exe
        C:\hijackthis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.asus.com/fr/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
        O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
        O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
        O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
        O4 - HKLM\..\Run: [BDNewsAgent] "c:\program files\softwin\bitdefender9\bdnagent.exe"
        O4 - HKLM\..\Run: [BDSwitchAgent] "c:\program files\softwin\bitdefender9\bdswitch.exe"
        O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\MAGENTIC\bin\Magentic.exe /c
        O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: hp psc 1000 series.lnk = ?
        O4 - Global Startup: hpoddt01.exe.lnk = ?
        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://milipsy.spaces.live.com//PhotoUpload/MsnPUpld.cab
        O23 - Service: ASWLSVC - Unknown owner - C:\WINDOWS\system32\ASWLSVC.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
        O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender9\vsserv.exe
        O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
    2. * télécharge AVG Anti-Spyware

      avg antispyware
      http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html

      Tuto : http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

      * Tu l'installes

      Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.

      si tu n'arrives pas à le mettre à jour prends ici les Mise à jour:

      http://downloads.ewido.net/avgas-signatures-full-current.exe

      Démarre en mode sans échec :
      Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
      Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
      Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
      (Si F8 ne marche pas utilise la touche F5).

      relance AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
      Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ça va supprimer toutes les infections détectées.
      Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.

      Copie Et colle le rapport ici

      1. Désolée d'avoir été si longue. Voilà c'est fait, apparemment il n'y avait pas grand chose on dirait!
        Voici le rapport:
        ---------------------------------------------------------
        AVG Anti-Spyware - Rapport d'analyse
        ---------------------------------------------------------

        + Créé à: 23:56:53 19/08/2007

        + Résultat de l'analyse:

        C:\Documents and Settings\Sandrine\Cookies\sandrine@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
        C:\Documents and Settings\Sandrine\Cookies\sandrine@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.

        Fin du rapport

        Alors qu'en penses-tu?
        à bientôt :-)
      2. Télécharge « clean.zip »
        http://www.malekal.com/download/clean.zip
        •- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".

        •- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
        Démarre en mode sans échec :
        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
        (Si F8 ne marche pas utilise la touche F5).

        •- Ouvre le dossier « clean » qui se trouve sur ton bureau.
        •- Double-clic sur « clean.cmd ».
        Une fenêtre noire va apparaître, choisis l’option 2.

        Clean va travailler.
        •- Redémarre normalement
        •- Poste qui se trouve ici C:\rapport_clean.txt.

        (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

        Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
        http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
        Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
        • Redémarre ton ordinateur
        • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
        • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
        • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
        • Choisis ton compte.
        Déroule la liste des instructions ci-dessous :
        • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt.
        • Appuie sur Y pour commencer le processus de nettoyage.
        • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
        • Appuie sur une touche pour redémarrer le PC.
        • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
        • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
        • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
        • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
        • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

    3. ça y est tout est fait. Je te poste les rapports. Avec tout ça tu sais tout ce qu'il y a dans mon ordi, j'espère pouvoir te faire confiance!

      rapport clean.zip:
      Script execute en mode sans echec
      Rapport clean par Malekal_morte - http://www.malekal.com
      Script execute en mode sans echec 21/08/2007 a 19:04:43,31

      Microsoft Windows XP [version 5.1.2600]

      *** Suppression des fichiers dans C:

      *** Suppression des fichiers dans C:\WINDOWS\

      *** Suppression des fichiers dans C:\WINDOWS\system32
      tentative de suppression de C:\WINDOWS\system32\bdod.bin

      *** Suppression des fichiers dans C:\Program Files

      *** Suppression des clefs du registre effectuee..
      *** Fin du rapport !

      rapport SDFix:
      SDFix: Version 1.99

      Run by Sandrine on 21/08/2007 at 19:30

      Microsoft Windows XP [version 5.1.2600]

      Running From: C:\SDFix

      Safe Mode:
      Checking Services:

      Restoring Windows Registry Values
      Restoring Windows Default Hosts File

      Rebooting...

      Normal Mode:
      Checking Files:

      No Trojan Files Found

      Removing Temp Files...

      ADS Check:

      C:\WINDOWS
      No streams found.

      C:\WINDOWS\system32
      No streams found.

      C:\WINDOWS\system32\svchost.exe
      No streams found.

      C:\WINDOWS\system32\ntoskrnl.exe
      No streams found.

      Final Check:

      Remaining Services:
      ------------------

      Authorized Application Key Export:

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\\Program Files\\Messenger\\MSMSGS.EXE"="C:\\Program Files\\Messenger\\MSMSGS.EXE:*:Enabled:Windows Messenger"
      "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      "C:\\Program Files\\IncrediMail\\bin\\IMApp.exe"="C:\\Program Files\\IncrediMail\\bin\\IMApp.exe:*:Enabled:IncrediMail"
      "C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
      "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
      "C:\\Program Files\\Magentic\\bin\\MgImp.exe"="C:\\Program Files\\Magentic\\bin\\MgImp.exe:*:Enabled:Magentic"
      "C:\\Program Files\\Magentic\\bin\\Magentic.exe"="C:\\Program Files\\Magentic\\bin\\Magentic.exe:*:Enabled:Magentic"
      "C:\\Program Files\\Magentic\\bin\\MgApp.exe"="C:\\Program Files\\Magentic\\bin\\MgApp.exe:*:Enabled:Magentic"
      "C:\\WINDOWS\\System32\\[Emoticons-plus.com] Winkaa 2.0.exe"="C:\\WINDOWS\\System32\\[Emoticons-plus.com] Winkaa 2.0.exe:*:Enabled:[Emoticons-plus.com] Winkaa 2.0"
      "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
      "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
      "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
      "C:\\Program Files\\IncrediMail\\bin\\IncrediMail_Install.exe"="C:\\Program Files\\IncrediMail\\bin\\IncrediMail_Install.exe:*:Enabled:IncrediMail Installer"

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
      "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

      Remaining Files:
      ---------------

      Registry Backups: - C:\SDFix\backups\backupreg.zip
      Full Registry Backup: - C:\WINDOWS\ERUNT\SDFIX\ERDNT.EXE

      Files with Hidden Attributes:

      C:\Documents and Settings\Sandrine\Local Settings\Application Data\Microsoft\Messenger\milipsy@hotmail.fr\Sharing Folders\christianpoite@hotmail.com\Thumbs.db
      C:\Documents and Settings\Sandrine\Local Settings\Application Data\Microsoft\Messenger\milipsy@hotmail.fr\Sharing Folders\igambigwera@hotmail.com\Thumbs.db
      C:\Program Files\Absolutist.com\HTML\Thumbs.db
      C:\Program Files\Messenger\msmsgs.exe
      C:\unzipped\SolitaireBodiesVolume1\Solitaire Bodies Volume1.exe

      Finished

      rapport Hijackthis:
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 19:47:21, on 21/08/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16512)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Ahead\InCD\InCDsrv.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\ASWLSVC.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
      C:\WINDOWS\system32\ASWL2K.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Softwin\BitDefender9\vsserv.exe
      C:\WINDOWS\ATK0100\HControl.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\ASUS\ASUS Live Update\ALU.exe
      C:\Program Files\Wireless Console 2\wcourier.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
      C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
      C:\Program Files\Softwin\BitDefender9\bdmcon.exe
      C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
      C:\Program Files\Softwin\BitDefender9\bdnagent.exe
      C:\Program Files\Softwin\BitDefender9\bdswitch.exe
      C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\ATK0100\ATKOSD.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
      C:\PROGRA~1\MAGENTIC\bin\MgApp.exe
      C:\PROGRA~1\INCRED~1\bin\IMApp.exe
      C:\hijackthis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.asus.com/fr/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
      O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
      O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
      O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
      O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
      O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
      O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\MAGENTIC\bin\Magentic.exe /c
      O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: hp psc 1000 series.lnk = ?
      O4 - Global Startup: hpoddt01.exe.lnk = ?
      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://milipsy.spaces.live.com//PhotoUpload/MsnPUpld.cab
      O23 - Service: ASWLSVC - Unknown owner - C:\WINDOWS\system32\ASWLSVC.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
      O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender9\vsserv.exe
      O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
      1. fait un scan ici
        https://www.bitdefender.fr/

        * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
        * Dans la nouvelle fenêtre, clique sur j‘accepte
        * Accepte le contrôle Active X et Installe le. Le scanner se charge
        * La fenêtre change encore, clique sur ’cliquez ici pour scanner’
        * Les signatures se chargent, etc.

        tuto en image :
        http://pageperso.aol.fr/rginformatique/mapage/defender.htm

        copie colle le résultat ici --
        Ou sont les exorcistes quand on a besoin d'eux pour chasser la bete qui est en nous... Kurt Cobain
        1. BitDefender Online Scanner - Rapport virus en temps réel

          Généré à: Tue, Aug 21, 2007 - 22:32:07

          --------------------------------------------------------------------------------

          Info d'analyse

          Fichiers scannés
          262786

          Infectés Fichiers
          2

          BitDefender Online Scanner

          Rapport d'analyse généré à: Tue, Aug 21, 2007 - 22:24:06

          Voie d'analyse: C:\;D:\;E:\;

          Statistiques

          Temps
          00:57:19

          Fichiers
          256121

          Directoires
          6638

          Secteurs de boot
          4

          Archives
          21372

          Paquets programmes
          12580

          Résultats

          Virus identifiés
          2

          Fichiers infectés
          2

          Fichiers suspects
          0

          Avertissements
          0

          Désinfectés
          0

          Fichiers effacés
          2

          Info sur les moteurs

          Définition virus
          749450

          Version des moteurs
          AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

          Analyse des plugins
          14

          Archive des plugins
          37

          Unpack des plugins
          6

          E-mail plugins
          6

          Système plugins
          1

          Paramètres d'analyse

          Première action
          Désinfecté

          Seconde Action
          Supprimé

          Heuristique
          Oui

          Acceptez les avertissements
          Oui

          Extensions analysées
          *;

          Excludez les extensions

          Analyse d'emails
          Oui

          Analyse des Archives
          Oui

          Analyser paquets programmes
          Oui

          Analyse des fichiers
          Oui

          Analyse de boot
          Oui

          Fichier analysé
          Statut

          C:\System Volume Information\_restore{B76FB2AB-F07F-4E8B-8761-EDDC6EEC5112}\RP155\A0021072.exe
          Infecté par: Trojan.Fujacks.Remnants.B

          C:\System Volume Information\_restore{B76FB2AB-F07F-4E8B-8761-EDDC6EEC5112}\RP155\A0021072.exe
          Echec de la désinfection

          C:\System Volume Information\_restore{B76FB2AB-F07F-4E8B-8761-EDDC6EEC5112}\RP155\A0021072.exe
          Supprimé

          C:\WINDOWS\_aleste.exe=>(ZIP Sfx o)=>Scripts.py2exe/__main__.py
          Infecté par: Worm.Python.Lesta.A

          C:\WINDOWS\_aleste.exe=>(ZIP Sfx o)=>Scripts.py2exe/__main__.py
          Echec de la désinfection

          C:\WINDOWS\_aleste.exe=>(ZIP Sfx o)=>Scripts.py2exe/__main__.py
          Supprimé

          C:\WINDOWS\_aleste.exe=>(ZIP Sfx o)
          Mis à jour

          C:\WINDOWS\_aleste.exe
          Echec de la mise à jour

          Virus Détectés

          Trojan.Fujacks.Remnants.B
          1

          Worm.Python.Lesta.A
          1

          Voilà encore un sacn de fait. Ce qui m'inquiète c'est qu'il était écrit que mon ordinateur était encore infecté!

          Alors où en est-on?

          A+
          1. Télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.

            double-clique sur OTMoveIt.exe pour le lancer.
            copie la liste qui se trouve en citation ci-dessous,
            et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

            Citation :
            C:\WINDOWS\_aleste.exe
            C:\System Volume Information\_restore{B76FB2AB-F07F-4E8B-8761-EDDC6EEC5112}\RP155\A0021072.exe

            clique sur MoveIt! pour lancer la suppression.
            le résultat apparaîtra dans le cadre "Results".
            clique sur Exit pour fermer.
            poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

            il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
            1. voilà, je ne sais pas trop ce que ça a donné?

              C:\WINDOWS\_aleste.exe moved successfully.
              File/Folder C:\System Volume Information\_restore{B76FB2AB-F07F-4E8B-8761-EDDC6EEC5112}\RP155\A0021072.exe not found.

              Created on 08/22/2007 21:09:13

              J'attends de tes news.
              A+
              1. Salut,

                ¤Désactive ta restauration système (uniquement si tu es sous XP):
                Clic droit sur poste de travail puis,
                propriété, tu cliques sur onglet restauration système
                tu coches la case « désactiver la restauration » et applique.

                Puis, redemarre le pc

                ¤Réactive ta restauration système (uniquement si tu es sous XP):
                Clic droit sur poste de travail puis,
                propriété, tu cliques sur onglet restauration système
                tu décoches la case « désactiver la restauration » et applique.

                refait un scan en ligne avec bit defender et poste le rapport
                1. BitDefender Online Scanner

                  Rapport d'analyse généré à: Thu, Aug 23, 2007 - 20:44:34

                  Voie d'analyse: C:\;D:\;E:\;

                  Statistiques

                  Temps
                  00:59:59

                  Fichiers
                  251440

                  Directoires
                  6000

                  Secteurs de boot
                  4

                  Archives
                  21463

                  Paquets programmes
                  12649

                  Résultats

                  Virus identifiés
                  1

                  Fichiers infectés
                  1

                  Fichiers suspects
                  0

                  Avertissements
                  0

                  Désinfectés
                  0

                  Fichiers effacés
                  1

                  Info sur les moteurs

                  Définition virus
                  749698

                  Version des moteurs
                  AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

                  Analyse des plugins
                  14

                  Archive des plugins
                  37

                  Unpack des plugins
                  6

                  E-mail plugins
                  6

                  Système plugins
                  1

                  Paramètres d'analyse

                  Première action
                  Désinfecté

                  Seconde Action
                  Supprimé

                  Heuristique
                  Oui

                  Acceptez les avertissements
                  Oui

                  Extensions analysées
                  *;

                  Excludez les extensions

                  Analyse d'emails
                  Oui

                  Analyse des Archives
                  Oui

                  Analyser paquets programmes
                  Oui

                  Analyse des fichiers
                  Oui

                  Analyse de boot
                  Oui

                  Fichier analysé
                  Statut

                  C:\_OTMoveIt\MovedFiles\WINDOWS\_aleste.exe=>(ZIP Sfx o)=>Scripts.py2exe/__main__.py
                  Infecté par: Worm.Python.Lesta.A

                  C:\_OTMoveIt\MovedFiles\WINDOWS\_aleste.exe=>(ZIP Sfx o)=>Scripts.py2exe/__main__.py
                  Echec de la désinfection

                  C:\_OTMoveIt\MovedFiles\WINDOWS\_aleste.exe=>(ZIP Sfx o)=>Scripts.py2exe/__main__.py
                  Supprimé

                  C:\_OTMoveIt\MovedFiles\WINDOWS\_aleste.exe=>(ZIP Sfx o)
                  Mis à jour

                  C:\_OTMoveIt\MovedFiles\WINDOWS\_aleste.exe
                  Echec de la mise à jour

                  Alors? on dirait que c'est toujours pareil!?
                  à bientôt :-)
                  1. virus Worm Python LestaA
                    Supprime tout les programme qu’on a utiliser en faisant ceci :

                    Lance OTmoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe téléchargé sur ton bureau.

                    Clique sur CleanUp! (le programme va télécharger un fichier texte qui servira a nettoyer les programmes que l'on a téléchargé).
                    NOTE : Normalement, ton Firewall (pare-feu) devrait te demander si _OTmoveIt peut accéder a Internet, Autorise-le.

                    Une liste apparaît dans la partie gauche d'_OTmoveIt.
                    Un message apparaît pour confirmer le nettoyage. Confirme
                    Redémarre le PC

                    Supprime ceux qui reste manuellement

                    Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
                    ---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html

                    - Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis clic en bas sur "chercher des erreurs" une fois terminé, clic sur "réparer les erreurs" et tu auras un message pour sauvegarder ta base de registre tu clic "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
                    Les sauvegardes que tu aura faites, tu pourras les supprimer si ton ordinateur n'a plus de problèmes.

                    - Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, décoches la dernière case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

                    Si tu as besoin d'aide avec Ccleaner, regarde ce tutorial :
                    https://www.malekal.com/tutoriel-ccleaner/

                    Et suis les instructions donnée dans ce lien :
                    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                    refait un scan bitdefender, normalement ca devrai aller!!!!

                    1. bonjour,
                      le problème c'est qu'à chaque fois ccleanear trouve toujours la même erreur. Il dit qu'elle est supprimée mais à chaque fois que je lance l'analyse il retrouve la même erreur: une clé de registre invalide.
                      J'ai tout de même lancé le nettoyage mais ça n'a rien fait.
                      je lance un scan bitdefender, on verra bien.
                      A+
                      Forza italia ;-)
                      1. ça y est le scan est fait et ça n'a pas l'air d'avoir changé?
                        BitDefender Online Scanner

                        Rapport d'analyse généré à: Sun, Aug 26, 2007 - 16:19:37

                        Voie d'analyse: C:\;D:\;E:\;

                        Statistiques

                        Temps
                        00:53:32

                        Fichiers
                        245485

                        Directoires
                        5851

                        Secteurs de boot
                        4

                        Archives
                        21391

                        Paquets programmes
                        12080

                        Résultats

                        Virus identifiés
                        1

                        Fichiers infectés
                        1

                        Fichiers suspects
                        0

                        Avertissements
                        0

                        Désinfectés
                        0

                        Fichiers effacés
                        1

                        Info sur les moteurs

                        Définition virus
                        750037

                        Version des moteurs
                        AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

                        Analyse des plugins
                        14

                        Archive des plugins
                        37

                        Unpack des plugins
                        6

                        E-mail plugins
                        6

                        Système plugins
                        1

                        Paramètres d'analyse

                        Première action
                        Désinfecté

                        Seconde Action
                        Supprimé

                        Heuristique
                        Oui

                        Acceptez les avertissements
                        Oui

                        Extensions analysées
                        *;

                        Excludez les extensions

                        Analyse d'emails
                        Oui

                        Analyse des Archives
                        Oui

                        Analyser paquets programmes
                        Oui

                        Analyse des fichiers
                        Oui

                        Analyse de boot
                        Oui

                        Fichier analysé
                        Statut

                        C:\System Volume Information\_restore{B76FB2AB-F07F-4E8B-8761-EDDC6EEC5112}\RP3\A0000200.exe=>(ZIP Sfx o)=>Scripts.py2exe/__main__.py
                        Infecté par: Worm.Python.Lesta.A

                        C:\System Volume Information\_restore{B76FB2AB-F07F-4E8B-8761-EDDC6EEC5112}\RP3\A0000200.exe=>(ZIP Sfx o)=>Scripts.py2exe/__main__.py
                        Echec de la désinfection

                        C:\System Volume Information\_restore{B76FB2AB-F07F-4E8B-8761-EDDC6EEC5112}\RP3\A0000200.exe=>(ZIP Sfx o)=>Scripts.py2exe/__main__.py
                        Supprimé

                        C:\System Volume Information\_restore{B76FB2AB-F07F-4E8B-8761-EDDC6EEC5112}\RP3\A0000200.exe=>(ZIP Sfx o)
                        Mis à jour

                        C:\System Volume Information\_restore{B76FB2AB-F07F-4E8B-8761-EDDC6EEC5112}\RP3\A0000200.exe
                        Echec de la mise à jour
                        1. Salut,

                          ¤Désactive ta restauration système (uniquement si tu es sous XP):
                          Clic droit sur poste de travail puis,
                          propriété, tu cliques sur onglet restauration système
                          tu coches la case « désactiver la restauration » et applique.

                          Puis, redemarre le pc

                          ¤Réactive ta restauration système (uniquement si tu es sous XP):
                          Clic droit sur poste de travail puis,
                          propriété, tu cliques sur onglet restauration système
                          tu décoches la case « désactiver la restauration » et applique.
                          1. Merci beaucoup rudyrital, le problème est résolu, j'ai refait un scan online et cette fois il n'y a plus de virus.
                            Encore merci pour ta patience et tes connaissances.
                            Forza italia ;-)
                            1. Ta console java n'est pas à jour, ce qui constitue une faille de sécurité.
                              Ouvre ce lien :
                              https://www.java.com/fr/download/manual.jsp

                              Choisis la première ligne de téléchargement puis installe java.

                              En fin d'installation, revient sur la page pour vérifier ton installation.

                              Quand l'installation a réussi, ouvre le panneau de configuration, Ajout/suppression de programmes et supprime
                              JRuntime Environment Version 1.5.0 Update11

                              Supprime tout les programme qu’on a utiliser en faisant ceci :

                              Lance OTmoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe téléchargé sur ton bureau.

                              Clique sur CleanUp! (le programme va télécharger un fichier texte qui servira a nettoyer les programmes que l'on a téléchargé).
                              NOTE : Normalement, ton Firewall (pare-feu) devrait te demander si _OTmoveIt peut accéder a Internet, Autorise-le.

                              Une liste apparaît dans la partie gauche d'_OTmoveIt.
                              Un message apparaît pour confirmer le nettoyage. Confirme
                              Redémarre le PC

                              Supprime ceux qui reste manuellement

                              Je te conseil aussi de faire une défragmentation de ton disque dur.

                              Pour finir quelques conseils de base :

                              * Ne pas télécharger n'importe quoi éviter les programmes gratuit genre smileys ...etc.

                              * Toujours analyser les fichiers télécharger depuis un peer to peer (émule , kazza ... Etc.) avant de les exécuter

                              * Ne pas ouvrir les pièces jointes d'un expéditeur inconnu et toujours les analysé avant de les ouvrir

                              * Toujours analysé les fichiers reçu via MSN ou autre avec ton antivirus

                              * Ne pas cliqué sur des lien louche dans MSN

                              * Passe reglierement les antispyware (adaware , spybot , avg .. Etc.) pense a les mettre ajour avant de les lancé c'est très important

                              * fait un scan en ligne de temps en temps avec bit defender

                              * Supprime régulièrement les fichiers inutiles (fichiers temporaire , cookies .. Etc.) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

                              * Utiliser le navigateur Mozzilla il est plus sure http://www.mozilla-europe.org/fr/products/firefox/ ( Ne pas supprimer Internet explorer!)

                              -Maintenant que ton ordinateur est propre je te conseille de créer un point de restauration comme ça en cas de problème (virus , plantage ..etc.) tu pourra tjr revenir en arrière
                              https://www.malekal.com/la-restauration-du-systeme-sous-windows-xp-2/#mozTocId447452
                              a+++

                              Bon surf ;)

                              Ps : les liens

                              Antispywares et autres :

                              *Ad-Aware (gratuit)
                              Téléchargement :
                              http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

                              Tuto :
                              http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

                              *Spybot (gratuit) :
                              Téléchargement :
                              http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
                              voir demo d utilisation (merci Balltrap)
                              http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

                              * AVG AS

                              AVG anti spyware
                              https://www.01net.com/telecharger/
                              Met le a jour avant de lancer le scan.
                              Tuto :
                              http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                              Nettoyeurs (de fichiers inutiles) et autres :

                              *Ccleaner (gratuit)
                              Téléchargement :
                              https://www.01net.com/
                              Tuto :
                              https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                              Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

                              *https://www.bitdefender.fr/

                              * En bas, à gauche de la fenêtre, clique sur Bit Defender SCAN ONLINE
                              * Dans la nouvelle fenêtre, clique sur j‘accepte
                              * Accepte le contrôle Active X et Installe le. Le scanner se charge
                              * La fenêtre change encore, clique sur ’cliquez ici pour scanner’
                              * Les signatures se chargent, etc.

                              tuto en image :
                              http://pageperso.aol.fr/rginformatique/mapage/defender.htm

                              Ou sont les exorcistes quand on a besoin d'eux pour chasser la bete qui est en nous... Kurt Cobain
                              1. C ok j'ai suivi tes conseils. Par contre je ne suis pas sûre de savoir comment classer la discution mais je vais essayer!
                                Merci pour tout.
                                Peut-être à une prochaine fois ;-)
                                CIAO
                                1. tu fait comme i tu voulais m'ecrire ici mais avant d'envoyer le message sur cette meme page tu coche la case "classé comme resolut"
                                  • 1
                                  • 2