Infection avec generic.peed sur Thunderbird

Fermé
EstebanM Messages postés 42 Date d'inscription lundi 16 juillet 2007 Statut Membre Dernière intervention 16 juin 2011 - 23 août 2007 à 10:49
just1xpa2 Messages postés 1603 Date d'inscription jeudi 26 juillet 2007 Statut Membre Dernière intervention 3 février 2013 - 23 août 2007 à 22:22
Bonjour,
J'utilise Bitdefender Antivirus v10 et quand je fais une analyse approfondie, il me trouve une infection de type
Generic.Peed.Eml.DBF933BA
Generic.Peed.Eml.F9D86051
etc.
En tout il trouve 6 virus et toujours dans le dossier message de Thunderbird:
\Mes documents\Sauvegarde clé USB\ThunderbirdPortable\Data\profile\Mail\Local Folders\Inbox=>(message 126)
...

En analyse rapide, ça ne détecte rien, seulement en analyse approfondie, par contre le déplacement est impossible et quand je demande la suppression, apparemment ça marche mais à l'analyse suivante, il retrouve les mêmes virus dans les mêmes fichiers. Sinon, Je ne remarque pas de problème spécifique sur mon ordinateur (à part de la lenteur mais c'est habituel) et j'ai fait un scan en ligne avec secuser qui n'a rien détecté.
Donc ma question, est de savoir si c'est vraiment un virus (donc s'il y a un danger pour mon ordinateur) ou bien si bitdefender prend des vessies pour des lanternes.
Merci

12 réponses

just1xpa2 Messages postés 1603 Date d'inscription jeudi 26 juillet 2007 Statut Membre Dernière intervention 3 février 2013 196
23 août 2007 à 11:03
bonjour

fais ceci :

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
EstebanM Messages postés 42 Date d'inscription lundi 16 juillet 2007 Statut Membre Dernière intervention 16 juin 2011
23 août 2007 à 15:49
Ca y est, désolé, j'ai un peu traîné. A priori ça a l'air bon, non?:

Search Navipromo version 2.0.9 commencé le 23/08/2007 à 13:44:13,72

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users.WINDOWS\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\S‚b.FAMILLESAMYN\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.

[+] Started on 08/23/07 at 13:44:15.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ..................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 08/23/07 at 13:49:20 (return code = 0).


*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !



*** Recherche fichiers ***




*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control



*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********


3)Recherche Certificats :

Certificat Egroup absent !


*** Analyse Terminé le 23/08/2007 à 13:50:32,20 ***
0
just1xpa2 Messages postés 1603 Date d'inscription jeudi 26 juillet 2007 Statut Membre Dernière intervention 3 février 2013 196
23 août 2007 à 16:22
tu peus aller sur total virus, faire une analyse .. et tu reviens après
0
EstebanM Messages postés 42 Date d'inscription lundi 16 juillet 2007 Statut Membre Dernière intervention 16 juin 2011
23 août 2007 à 17:52
Bon je n'ai pas pu faire analyser le fichier inbox parce qu'il fait 20M sur le fichier trash j'ai trouvé ça par contre. Ce qui est bizarre, c'est que bitdefender lui ne détecte rien!

Fichier Trash reçu le 2007.08.23 17:39:54 (CET)
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.8.22.0 2007.08.23 -
AntiVir 7.4.1.63 2007.08.23 -
Authentium 4.93.8 2007.08.23 -
Avast 4.7.1029.0 2007.08.23 -
AVG 7.5.0.484 2007.08.22 -
BitDefender 7.2 2007.08.23 -
CAT-QuickHeal 9.00 2007.08.23 -
ClamAV 0.91 2007.08.23 Email.Ecard-28
DrWeb 4.33 2007.08.23 -
eSafe 7.0.15.0 2007.08.23 -
eTrust-Vet 31.1.5082 2007.08.23 -
Ewido 4.0 2007.08.23 -
FileAdvisor 1 2007.08.23 -
Fortinet 2.91.0.0 2007.08.23 -
F-Prot 4.3.2.48 2007.08.23 -
F-Secure 6.70.13030.0 2007.08.23 -
Ikarus T3.1.1.12 2007.08.23 -
Kaspersky 4.0.2.24 2007.08.23 -
McAfee 5104 2007.08.23 W32/Zhelatin.gen!eml
Microsoft 1.2803 2007.08.23 -
NOD32v2 2479 2007.08.23 -
Norman 5.80.02 2007.08.23 -
Panda 9.0.0.4 2007.08.23 -
Prevx1 V2 2007.08.23 -
Rising 19.37.32.00 2007.08.23 -
Sophos 4.20.0 2007.08.23 -
Sunbelt 2.2.907.0 2007.08.23 -
Symantec 10 2007.08.23 -
TheHacker 6.1.8.171 2007.08.23 -
VBA32 3.12.2.3 2007.08.23 -
VirusBuster 4.3.26:9 2007.08.23 -
Webwasher-Gateway 6.0.1 2007.08.23 -

Information additionnelle
File size: 8733007 bytes
MD5: e66331988b20688d6575e31cff92965e
SHA1: 45f7098029b94e9d534cc1b1748a783b20e7c7f1
packers: qp
packers: qp

Je vais retenter inbox
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
just1xpa2 Messages postés 1603 Date d'inscription jeudi 26 juillet 2007 Statut Membre Dernière intervention 3 février 2013 196
23 août 2007 à 18:04
ok tu vois on avance, ce qui est bizarre c'est que le tien trouve quelque chose et pas l'autre, ressaie avec le fichier comme tu dit, on verra
0
EstebanM Messages postés 42 Date d'inscription lundi 16 juillet 2007 Statut Membre Dernière intervention 16 juin 2011
23 août 2007 à 18:09
En plus, je viens de refaire un scan du dossier inbox de thunderbird avec bitdefender, le rapport m'a donné les intitulés des messages incriminés: résultat ce sont des messages sans titres et beaucoup de messages apparaissent dans ce dossier alors que je les ai effacés depuis longtemps...
J'ai du mal à comprendre...
0
EstebanM Messages postés 42 Date d'inscription lundi 16 juillet 2007 Statut Membre Dernière intervention 16 juin 2011
23 août 2007 à 18:11
Pour le fichier inbox, j'ai réessayé et ça ne marche toujours pas, ils me disent que la taille du fichier est trop grande (20M)
0
just1xpa2 Messages postés 1603 Date d'inscription jeudi 26 juillet 2007 Statut Membre Dernière intervention 3 février 2013 196
23 août 2007 à 18:15
tu a fini le rapport inbox
0
EstebanM Messages postés 42 Date d'inscription lundi 16 juillet 2007 Statut Membre Dernière intervention 16 juin 2011
23 août 2007 à 18:25
Ben, non, c'est ce que je te disais ils rejettent ma demande parce que le fichier est trop gros. Impossible de l'envoyer par mail non plus (10M maxi). Voici le rapport complet de Bitdefender sur inbox:

//-----------------------------------------------------------------
//
// Produit BitDefender Antivirus v10
// Produit 10.2
//
// Créé le: 23/08/2007 17:57:07
//
//-----------------------------------------------------------------


Statistiques

Chemin cible: C:\Documents and Settings\Séb.FAMILLESAMYN\Mes documents\Sauvegarde clé USB\ThunderbirdPortable\Data\profile\Mail\Local Folders\Inbox
Dossiers : 0
Fichiers : 1254
Processus Mémoire analysés : 0
Archives : 576
Fichiers enpaquetés : 15
Virus trouvés : 4
Fichiers infectés : 4
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 0
Erreurs I/O : 0
Temps d'analyse :=00:01:50
Fichiers/seconde :11

Définitions virus : 1631357341
Plugins d'analyse : 16
Plugins archives : 40
Plug-ins décompression : 6
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[ ] Analyser le secteur de boot
[ ] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[X] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\Séb.FAMILLESAMYN\Application Data\BitDefender\Desktop\Profiles\Logs\contextual\1187884627.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[ ] Clés de registres
[ ] Cookies


Résumé:

C:\Documents and Settings\Séb.FAMILLESAMYN\Mes documents\Sauvegarde clé USB\ThunderbirdPortable\Data\profile\Mail\Local Folders\Inbox=>(message 126) Infecté: Generic.Peed.Eml.DBF933BA
C:\Documents and Settings\Séb.FAMILLESAMYN\Mes documents\Sauvegarde clé USB\ThunderbirdPortable\Data\profile\Mail\Local Folders\Inbox=>(message 126) Désinfection impossible
C:\Documents and Settings\Séb.FAMILLESAMYN\Mes documents\Sauvegarde clé USB\ThunderbirdPortable\Data\profile\Mail\Local Folders\Inbox=>(message 126) Déplacement impossible
C:\Documents and Settings\Séb.FAMILLESAMYN\Mes documents\Sauvegarde clé USB\ThunderbirdPortable\Data\profile\Mail\Local Folders\Inbox=>(message 182) Infecté: Generic.Peed.Eml.F9D86051
C:\Documents and Settings\Séb.FAMILLESAMYN\Mes documents\Sauvegarde clé USB\ThunderbirdPortable\Data\profile\Mail\Local Folders\Inbox=>(message 182) Désinfection impossible
C:\Documents and Settings\Séb.FAMILLESAMYN\Mes documents\Sauvegarde clé USB\ThunderbirdPortable\Data\profile\Mail\Local Folders\Inbox=>(message 182) Déplacement impossible
C:\Documents and Settings\Séb.FAMILLESAMYN\Mes documents\Sauvegarde clé USB\ThunderbirdPortable\Data\profile\Mail\Local Folders\Inbox=>(message 193) Infecté: Generic.Peed.Eml.A504E0AB
C:\Documents and Settings\Séb.FAMILLESAMYN\Mes documents\Sauvegarde clé USB\ThunderbirdPortable\Data\profile\Mail\Local Folders\Inbox=>(message 193) Désinfection impossible
C:\Documents and Settings\Séb.FAMILLESAMYN\Mes documents\Sauvegarde clé USB\ThunderbirdPortable\Data\profile\Mail\Local Folders\Inbox=>(message 193) Déplacement impossible
C:\Documents and Settings\Séb.FAMILLESAMYN\Mes documents\Sauvegarde clé USB\ThunderbirdPortable\Data\profile\Mail\Local Folders\Inbox=>(message 212) Infecté: Generic.Peed.Eml.54100766
C:\Documents and Settings\Séb.FAMILLESAMYN\Mes documents\Sauvegarde clé USB\ThunderbirdPortable\Data\profile\Mail\Local Folders\Inbox=>(message 212) Désinfection impossible
C:\Documents and Settings\Séb.FAMILLESAMYN\Mes documents\Sauvegarde clé USB\ThunderbirdPortable\Data\profile\Mail\Local Folders\Inbox=>(message 212) Déplacement impossible

Qu'est ce que tu en penses? Apparemment, ça portait sur des spams que j'ai effacés depuis mais qui apparaissent toujours dans inbox.
0
just1xpa2 Messages postés 1603 Date d'inscription jeudi 26 juillet 2007 Statut Membre Dernière intervention 3 février 2013 196
23 août 2007 à 18:46
tous ces messages sont dans le journal d'evenement...
0
EstebanM Messages postés 42 Date d'inscription lundi 16 juillet 2007 Statut Membre Dernière intervention 16 juin 2011
23 août 2007 à 21:04
Oui et?
Tu peux être un peu plus explicite, stp, j'ai du mal à te suivre. Bon sinon, j'ai aussi fait un scan en ligne avec Macafee qui n'a rien trouvé. Bon je suppose donc que ça doit pas être trop grave.
0
just1xpa2 Messages postés 1603 Date d'inscription jeudi 26 juillet 2007 Statut Membre Dernière intervention 3 février 2013 196
23 août 2007 à 22:22
non tes messages sont dans ton journal d'evènement, comme dans n'importe quel journal d'evenement d'antivirus ou de pare-feu, tu peut les effacer directement en faisant clic droit, de toute manière , c'est une remise a zéro des compteur, donc, si le problème revient, il se remarqueront sur ton journal, mais si tu a un bonne antivirus et un bon pare-feu pas de souci, .. efface , tu ne risque rien,

bonne soirée a demain si souci..
0