Rapport bitdefender - spyware

Résolu
Quelqu'un peut il m'aider.
Après Navilog option 1, puis 2 puis CCLEANER voici le rapport de bitdefender
BitDefender Online Scanner

Rapport d'analyse généré à: Fri, Aug 31, 2007 - 23:54:58

Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;

Statistiques

Temps
00:43:17

Fichiers
309362

Directoires
7498

Secteurs de boot
3

Archives
15869

Paquets programmes
30559

Résultats

Virus identifiés
1

Fichiers infectés
1

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
1

Info sur les moteurs

Définition virus
750857

Version des moteurs
AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
6

E-mail plugins
6

Système plugins
1

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0010269.exe=>(NSIS o)=>lzma_solid_nsis0005
Détecté avec: Adware.NaviPromo.BYC

C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0010269.exe=>(NSIS o)=>lzma_solid_nsis0005
Echec de la désinfection

C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0010269.exe=>(NSIS o)=>lzma_solid_nsis0005
Supprimé

C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0010269.exe=>(NSIS o)
Echec de la mise à jour
Configuration: Windows XP
Internet Explorer 6.0

9 réponses

  1. Salut,

    Alors le plus simple [ et le plus bourrin] c'est de le supprimer manuellement.
    Pour y avoir accès alors tu suis cette procédure.
    Ce que tu dois faire c'est de lancer "Poste de travail"

    Dans la barre du haut de répertoire tu mets :
    "C:\System Volume Information\"
    Normalement tu verras rien c'est normal, alors pour que ça apparaisse tu vas faire la manip suivante :
    Dans la même fenêtre où tu as mis "C:\System Volume Information\" tu vas dans :
    Outils/option des dossiers/Onglet affichage/Dans la fenêtre qui porte le nom paramètres avancés tu décoches => "Masquer les fichiers protégés du système d'exploitation (recommandé)"
    Alors maintenant il devrait t'apparaître le dossier "_restore{XXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX}"
    Tu vas dedans et supprimes le fichier. ( cf : C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0010269.exe )
    Screen : http://img240.imageshack.us/img240/5208/screenwj1.png

    Voilà comme ça tu iras droit au but ;)

    Bonne continuation
    0
    1. J'ai décoché masquer mais c'est noté accès refusé
      0
      1. Il faut que tu sois sur le compte de l'administrateur... tu y es ?
        0
        1. Ok, étonnant ça...

          Alors pour le moment tu as quoi comme antivirus ?

          Sinon tente de faire un log hijack this et de le poster sur le forum STP.
          0
          1. Anti virus avast
            "Sinon tente de faire un log hijack this et de le poster sur le forum STP" : Je débute et là j'ai rien compris

            Merci de ta réponse
            0
            1. Ok,

              Alors avast je le déconseille.. il est pas terrible... ici je vois de plus en plus de personnes qui ont avast et qui sont infectés... alors si je peux te suggérer d'en chnager pour antivir.
              http://forum.malekal.com/ftopic3528.php

              Bref, tu peux tenter de désintaller avast, je crois qu'il faut télécharger sur le site officiel le désinstalleur...
              https://www.avast.com/fr-fr/uninstall-utility

              Ensuites tu fais un nettoyage de ta base du regsitre avec ccleaner; tu redémarres le PC, tu refais un nettoyage avec ccleaner
              Puis là tu installes antivir :
              https://www.clubic.com/telecharger-fiche10821-avira-antivir-personal-free-antivirus.html

              Pour ce qui est du log hijack this alors c'est là que ça se passe :
              https://www.zebulon.fr/telechargements/securite/systeme/hijackthis.html

              Tu vas voir c'est pas compliqué ça se fait tout seul. Faut juste que tu postes le contenu du fichier texte à la fin du scan .

              Bon courage
              0
              1. Je désinstalle d'abord avast et après je prends antivir ?
                0
                1. Alors télécharge antivir ce sera fait. Tu le mets de côté sur ton pc.

                  Ensuite tu désinstalles avast.

                  Il est fort possible qu'antivir te déloge directement ton malware. Se sera plus simple comme ça, tu auras pas de manipulations dures à effectuer.
                  0