Comment se débarasser de Win32.Cuter.A & Gene

Résolu
Kokoy Messages postés 59 Statut Membre -  
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -
Bonjour quelqu'un peut il me dire comment se débarrasser de Win32.Cuter.A Generic.Malware.Fdld.8CE39CF2 (voir d'autres) voir rapport de bitdefender de ce jour:
BitDefender Online Scanner

Rapport d'analyse généré à: Wed, Aug 22, 2007 - 14:30:22

Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;

Statistiques

Temps
01:49:57

Fichiers
283801

Directoires
4401

Secteurs de boot
7

Archives
8696

Paquets programmes
10793

Résultats

Virus identifiés
17

Fichiers infectés
22

Fichiers suspects
1

Avertissements
0

Désinfectés
0

Fichiers effacés
20

Info sur les moteurs

Définition virus
749496

Version des moteurs
AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

Analyse des plugins
14

Archive des plugins
37

Unpack des plugins
6

E-mail plugins
6

Système plugins
1

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

C:\WINDOWS\system32\perfc000.dat
Infecté par: Trojan.Agent.AWX

C:\WINDOWS\system32\perfc000.dat
Echec de la désinfection

C:\WINDOWS\system32\perfc000.dat
Supprimé

C:\WINDOWS\system32\winservcs32.dll
Suspecté de: Generic.Malware.Fdld.8CE39CF2

C:\WINDOWS\system32\winservcs32.dll
Echec de la désinfection

C:\WINDOWS\system32\winservcs32.dll
Echec de la suppression

C:\Program Files\Wanadoo\Watch.exe
Infecté par: Win32.Cuter.A

C:\Program Files\Wanadoo\Watch.exe
Echec de la désinfection

C:\Program Files\Wanadoo\Watch.exe
Echec de la suppression

C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
Infecté par: Win32.Cuter.A

C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
Echec de la désinfection

C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
Echec de la suppression

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029700.exe
Infecté par: Trojan.Peed.IFR

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029700.exe
Echec de la désinfection

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029700.exe
Supprimé

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029726.exe
Infecté par: DeepScan:Generic.Malware.SMYddldoe.23E153E0

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029726.exe
Supprimé

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029727.exe
Infecté par: GenPack:Trojan.Peed.NG

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029727.exe
Echec de la désinfection

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029727.exe
Supprimé

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029728.exe
Infecté par: DeepScan:Generic.Malware.SMYddldoe.23E153E0

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029728.exe
Supprimé

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029729.exe
Infecté par: Trojan.Proxy.Xorpix.BH

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029729.exe
Echec de la désinfection

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029729.exe
Supprimé

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029730.exe
Infecté par: Trojan.Peed.Gen

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029730.exe
Echec de la désinfection

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029730.exe
Supprimé

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029731.exe
Infecté par: GenPack:Trojan.Peed.IET

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029731.exe
Echec de la désinfection

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029731.exe
Supprimé

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029732.exe
Infecté par: Trojan.Peed.IFL

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029732.exe
Echec de la désinfection

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029732.exe
Supprimé

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029733.exe
Infecté par: Trojan.Peed.Gen

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029733.exe
Echec de la désinfection

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029733.exe
Supprimé

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029734.exe
Infecté par: Trojan.Peed.IFS

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029734.exe
Echec de la désinfection

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029734.exe
Supprimé

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029735.exe
Infecté par: Trojan.Pandex.H

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029735.exe
Echec de la désinfection

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029735.exe
Supprimé

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029745.exe
Infecté par: Trojan.Peed.IGD

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP85\A0029745.exe
Supprimé

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP87\A0029864.exe
Infecté par: Trojan.PWS.LDPinch.TAW

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP87\A0029864.exe
Echec de la désinfection

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP87\A0029864.exe
Supprimé

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP87\A0029865.exe
Infecté par: Trojan.Krotten.B

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP87\A0029865.exe
Echec de la désinfection

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP87\A0029865.exe
Supprimé

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP87\A0029866.exe
Infecté par: Trojan.Obfuscated.HF

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP87\A0029866.exe
Echec de la désinfection

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP87\A0029866.exe
Supprimé

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP87\A0029867.exe
Infecté par: GenPack:Trojan.Patched.Constructor.A

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP87\A0029867.exe
Echec de la désinfection

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP87\A0029867.exe
Supprimé

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP87\A0029868.exe
Infecté par: Win32.Cuter.A

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP87\A0029868.exe
Echec de la désinfection

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP87\A0029868.exe
Supprimé

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP87\A0029869.exe
Infecté par: GenPack:Trojan.Downloader.Tibs.BS

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP87\A0029869.exe
Echec de la désinfection

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP87\A0029869.exe
Supprimé

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP87\A0029870.exe
Infecté par: Trojan.Peed.IFS

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP87\A0029870.exe
Echec de la désinfection

C:\System Volume Information\_restore{DF74D1A7-CBF5-4102-ACFD-543171745187}\RP87\A0029870.exe
Supprimé

D'avance merci.

75 réponses

Kokoy Messages postés 59 Statut Membre
 
J'ai désactivé la restauration puis je l'ai réactivé!!!
Mais rien ne change j'ai toujours l'alerte avest pour le virus pour lequel je ne peux rien faire!!!

Pour les fichier je ne les ai pas téléchargé depuis internet, pas intentionnellement du poins.

Que dois je faire maintenant??

++
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Bonjour

ce sont des fichiers légitimes, et j'hésite à te les faire supprimer :/

...

++
0
Kokoy Messages postés 59 Statut Membre
 
Quelle est la solution alors???

+++

0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Je te tiens au courant !

++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kokoy Messages postés 59 Statut Membre
 
Tu veux que je t'aide d'une Quelconque maniere???

MErci de ton aide

++
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
est ce que tu peux refaire un scan en ligne STP

- > Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « Bitdefender scan on line » suis les instructions.
Démo (merci à balltrap pour cette démo) :
http://perso.orange.fr/rginformatique/section%20virus/defender.htm

Et colle le rapport.

a+
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut à vous

J'ai consulté les oracles, et ils m'ont conseillé des faire ceci :)

Après le scan, télécharge FindAWF.exe (par Noahdfear) sur ton Bureau.

- Double-clique FindAWF.exe
- Un fichier texte sera produit et s'affichera à l'écran (awf.txt)
- Copie/colle le contenu du fichier dans ta prochaine réponse.

++
0
Kokoy Messages postés 59 Statut Membre
 
Je suis en train de faire le scan online je poste le rapport dés que c'est fini!!!!
Peux tu me donner le lien ou je peux telecharger FindAWF.exe??

MErci

++
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Oups ! désolée :)

==> http://noahdfear.geekstogo.com/FindAWF.exe

++
0
Kokoy Messages postés 59 Statut Membre
 
No soucy!!!
Je te post le rapport dés que possible.

++
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Je pense qu'il va falloir les virer et réinstaller Wanadoo et le log HP ...

0
Kokoy Messages postés 59 Statut Membre
 
BitDefender Online Scanner

Rapport d'analyse généré à: Mon, Aug 27, 2007 - 18:53:32

Voie d'analyse: C:\;

Statistiques

Temps
00:53:05

Fichiers
161719

Directoires
3430

Secteurs de boot
7

Archives
8332

Paquets programmes
7583

Résultats

Virus identifiés
1

Fichiers infectés
2

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
0

Info sur les moteurs

Définition virus
750111

Version des moteurs
AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
6

E-mail plugins
6

Système plugins
1

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

C:\Program Files\Wanadoo\Watch.exe
Infecté par: Win32.Cuter.A

C:\Program Files\Wanadoo\Watch.exe
Echec de la désinfection

C:\Program Files\Wanadoo\Watch.exe
Echec de la suppression

C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
Infecté par: Win32.Cuter.A

C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
Echec de la désinfection

C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
Echec de la suppression

Find AWF report by noahdfear ©2006
Version 1.40

bak folders found
~~~~~~~~~~~

Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

end of report

Voila, dis moi ce que ça donne!!!

++
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

ok, vu, toujours les mêmes ! j'attends l'avis des oracles :)

sinon on essayera de tout remplacer comme le suggère Seb !

++
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
re

avec la fonction rechercher, fais un recherche pour ces deux fichiers :

Watch.exe et HPWuSchd2.exe puis colle le résultat

@+
0
Kokoy Messages postés 59 Statut Membre
 
Avec la fonction rechercher dans le menu demarrer???
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
oui !

++
0
Kokoy Messages postés 59 Statut Membre
 
Pour HPWuSchd2.exe je trouve:
HPWUSCHD2.EXE-02F6D2DD.pf c:Windows\Prefetch 13ko
HPWuSchd2 C:\Program Files\HP\HP Software Update 48ko
HPWuSchd2 C:\Program Files\HP\HP Software Update 56ko

Pour Watch.exe je trouve:
WATCH.EXE-31EDBDF6.pf C:\WINDOWS\Prefetch 23ko
Watch C:\Program Files\Wanadoo 28ko
Watch C:\Program Files\Wanadoo 20ko

0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
ok,

fais ceci stp :

démarrer < exécuter < tape : Prefetch

fais Ctrl + A puis Suppr

je te donne la suite dans un petit moment

++
0
Kokoy Messages postés 59 Statut Membre
 
C'est fait!!!
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
ok, on va refaire un manip mais avec avg cette fois-ci :

C:\Program Files\Wanadoo\Watch.exe
Infecté par: Win32.Cuter.A

C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
Infecté par: Win32.Cuter.A

fais un clic droit sur chacun d'eux, et scan les avec avgt !

poste les rapports stp

@+

0