Mon anti-virus ne supprime pas mes virus que - Page 2

Résolu
Précédent
  • 1
  • 2
  1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    re

    ok

    à + tard
    0
  2. marysunshine
     
    re voici le rapport!

    BitDefender Online Scanner

    Rapport d'analyse généré à: Fri, Sep 07, 2007 - 16:20:42

    Voie d'analyse: C:\;D:\;

    Statistiques

    Temps
    00:21:29

    Fichiers
    103522

    Directoires
    2478

    Secteurs de boot
    2

    Archives
    748

    Paquets programmes
    3402

    Résultats

    Virus identifiés
    5

    Fichiers infectés
    6

    Fichiers suspects
    0

    Avertissements
    0

    Désinfectés
    0

    Fichiers effacés
    5

    Info sur les moteurs

    Définition virus
    796440

    Version des moteurs
    AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

    Analyse des plugins
    14

    Archive des plugins
    38

    Unpack des plugins
    7

    E-mail plugins
    6

    Système plugins
    1

    Paramètres d'analyse

    Première action
    Désinfecté

    Seconde Action
    Supprimé

    Heuristique
    Oui

    Acceptez les avertissements
    Oui

    Extensions analysées
    *;

    Excludez les extensions

    Analyse d'emails
    Oui

    Analyse des Archives
    Oui

    Analyser paquets programmes
    Oui

    Analyse des fichiers
    Oui

    Analyse de boot
    Oui

    Fichier analysé
    Statut

    C:\Program Files\OneStepSearch\onestep.dll
    Infecté par: Trojan.Dloader.AMA

    C:\Program Files\OneStepSearch\onestep.dll
    Echec de la désinfection

    C:\Program Files\OneStepSearch\onestep.dll
    Echec de la suppression

    C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP58\A0004779.exe
    Détecté avec: Adware.Navexcel.A

    C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP58\A0004779.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP58\A0004779.exe
    Supprimé

    C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP59\A0006938.exe=>(NSIS o)=>lzma_solid_nsis0000
    Infecté par: Trojan.Downloader.Zlob.AAGR

    C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP59\A0006938.exe=>(NSIS o)=>lzma_solid_nsis0000
    Echec de la désinfection

    C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP59\A0006938.exe=>(NSIS o)=>lzma_solid_nsis0000
    Supprimé

    C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP59\A0006938.exe=>(NSIS o)
    Echec de la mise à jour

    C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP8\A0000134.dll
    Infecté par: Trojan.Dloader.BUP

    C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP8\A0000134.dll
    Echec de la désinfection

    C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP8\A0000134.dll
    Supprimé

    C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP8\A0000229.exe
    Infecté par: Generic.Adw.SaveNow.56AD4696

    C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP8\A0000229.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP8\A0000229.exe
    Supprimé

    C:\WINDOWS\Temp\ONEC6.tmp\upgrade.exe=>(NSIS o)=>lzma_solid_nsis0001
    Infecté par: Trojan.Dloader.AMA

    C:\WINDOWS\Temp\ONEC6.tmp\upgrade.exe=>(NSIS o)=>lzma_solid_nsis0001
    Echec de la désinfection

    C:\WINDOWS\Temp\ONEC6.tmp\upgrade.exe=>(NSIS o)=>lzma_solid_nsis0001
    Supprimé

    C:\WINDOWS\Temp\ONEC6.tmp\upgrade.exe=>(NSIS o)
    Echec de la mise à jour

    j'attend la suite du verdict!lollllllll

    merci!
    0
  3. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    re

    tu n'as pas fixer dans hijackthis comme je te l'avais demandé :

    recommence stp

    * lance hijackthis en cliquant sur "scan seulement" puis tu coches ces lignes :

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
    O9 - Extra button: PartyGammon.com - {59A861EE-32B3-42cd-8CCA-FC130EDF3A44} - C:\Program Files\PartyGaming\PartyGammon\RunBackGammon.exe
    O9 - Extra 'Tools' menuitem: PartyGammon.com - {59A861EE-32B3-42cd-8CCA-FC130EDF3A44} - C:\Program Files\PartyGaming\PartyGammon\RunBackGammon.exe
    O9 - Extra button: PartyCasino.com - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunCasino.exe
    O9 - Extra 'Tools' menuitem: PartyCasino.com - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunCasino.exe
    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
    O9 - Extra button: PartyBingo.com - {B987E7E7-5997-4330-A5F9-9FFEFC1CCFD0} - C:\Program Files\PartyGaming\PartyBingo\RunBingo.exe (file missing)
    O9 - Extra 'Tools' menuitem: PartyBingo.com - {B987E7E7-5997-4330-A5F9-9FFEFC1CCFD0} - C:\Program Files\PartyGaming\PartyBingo\RunBingo.exe (file missing)
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
    O23 - Service: OneStep Search Service - Unknown owner - C:\Program Files\OneStepSearch\onestep.exe" "C:\Program Files\OneStepSearch\onestep.dll" Service (file missing)

    * ferme toutes les applications ouvertes y compris Internet Explorer et clique sur "fixer objet"

    puis

    via ajout et suppression de programme, supprime si tu le trouves
    OneStepSearch\

    et

    * supprime
    C:\Program Files\OneStepSearch\

    reposte un nouveau rapport hijackthis stp
    0
  4. marysunshine
     
    re dsl javait lu trop vite......

    voici le nouveau rapport

    Logfile of HijackThis v1.99.1
    Scan saved at 16:49:46, on 2007-09-07
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Bell\Gestionnaire de securite\Fws.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Authentium\AntiVirus\dvpapi.exe
    C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
    C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
    C:\WINDOWS\stsystra.exe
    C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
    C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe
    C:\Program Files\Bell\Gestionnaire de securite\Rps.exe
    C:\Program Files\Bell\Sympatico Security Advisor\SSAComHandler.exe
    C:\Program Files\Bell\Gestionnaire de securite\rpsupdaterR.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: Pop-Up Blocker BHO - {3C060EA2-E6A9-4E49-A530-D4657B8C449A} - C:\Program Files\Bell\Gestionnaire de securite\pkR.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
    O4 - HKLM\..\Run: [SSA.exe] "C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe" /AUTORUN
    O4 - HKLM\..\Run: [Gestionnaire de sécurité Sympatico] "C:\Program Files\Bell\Gestionnaire de securite\Rps.exe"
    O4 - HKLM\..\Run: [-FreedomNeedsReboot] "C:\Program Files\Bell\Gestionnaire de securite\ZkRunOnceR.exe"
    O4 - HKLM\..\RunOnce: [IndexCleaner] "C:\Program Files\Bell\Gestionnaire de securite\IdxClnR.exe"
    O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
    O4 - HKCU\..\RunOnce: [IndexCleaner] "C:\Program Files\Bell\Gestionnaire de securite\IdxClnR.exe"
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O15 - Trusted Zone: http://www.secuser.com
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
    O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Fichiers communs\Authentium\AntiVirus\dvpapi.exe
    O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc. - C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
    O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
    O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
    O23 - Service: Service de mise-à-jour pour le Gestionnaire de sécurité Sympatico (RPSUpdaterR) - Bell Sympatico - C:\Program Files\Bell\Gestionnaire de securite\rpsupdaterR.exe
    O23 - Service: Gestionnaire de sécurité Sympatico Coupe-feu (RP_FWS) - Bell Sympatico - C:\Program Files\Bell\Gestionnaire de securite\Fws.exe

    j'aurais une petite question.....qui a instalé ca onestepsearch?? ca c tu fait tout seul??

    merci j'attend de tes nouvelles!
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    j'aurais une petite question.....qui  a instalé ca onestepsearch?? ca c tu fait tout seul??


    non je ne saurais te dire exactement.

    je pense que maintenant tout est ok pour le pc, tu peux :

    supprimer tous les logiciels que nous avons utilisés
    * démarrer-----------panneau de configuration------------système----------
    onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
    redémarre l'ordinateur
    réactive la ensuite

    * Pour améliorer la sécurité de ton PC prend quelques instants pour lire

    CECI

    bonne fin de soirée et bon we.
    0
  7. marysunshine
     
    re
    tu veut tu vraiment dire que je nai plus aucun virus dans mon ordi???

    si oui,je te dit un ÉNORME MERCI!!!!!!

    et longue vie a votre site...................
    0
  8. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    oui je pense que maintenant tout doit être clean

    0
Précédent
  • 1
  • 2