Mon anti-virus ne supprime pas mes virus que - Page 2

Résolu
Précédent
  • 1
  • 2
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

ok

à + tard
0
marysunshine
 
re voici le rapport!

BitDefender Online Scanner

Rapport d'analyse généré à: Fri, Sep 07, 2007 - 16:20:42

Voie d'analyse: C:\;D:\;

Statistiques

Temps
00:21:29

Fichiers
103522

Directoires
2478

Secteurs de boot
2

Archives
748

Paquets programmes
3402

Résultats

Virus identifiés
5

Fichiers infectés
6

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
5

Info sur les moteurs

Définition virus
796440

Version des moteurs
AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
7

E-mail plugins
6

Système plugins
1

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

C:\Program Files\OneStepSearch\onestep.dll
Infecté par: Trojan.Dloader.AMA

C:\Program Files\OneStepSearch\onestep.dll
Echec de la désinfection

C:\Program Files\OneStepSearch\onestep.dll
Echec de la suppression

C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP58\A0004779.exe
Détecté avec: Adware.Navexcel.A

C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP58\A0004779.exe
Echec de la désinfection

C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP58\A0004779.exe
Supprimé

C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP59\A0006938.exe=>(NSIS o)=>lzma_solid_nsis0000
Infecté par: Trojan.Downloader.Zlob.AAGR

C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP59\A0006938.exe=>(NSIS o)=>lzma_solid_nsis0000
Echec de la désinfection

C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP59\A0006938.exe=>(NSIS o)=>lzma_solid_nsis0000
Supprimé

C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP59\A0006938.exe=>(NSIS o)
Echec de la mise à jour

C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP8\A0000134.dll
Infecté par: Trojan.Dloader.BUP

C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP8\A0000134.dll
Echec de la désinfection

C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP8\A0000134.dll
Supprimé

C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP8\A0000229.exe
Infecté par: Generic.Adw.SaveNow.56AD4696

C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP8\A0000229.exe
Echec de la désinfection

C:\System Volume Information\_restore{D4F70D05-26D2-4618-8DDD-D744EDA80F7E}\RP8\A0000229.exe
Supprimé

C:\WINDOWS\Temp\ONEC6.tmp\upgrade.exe=>(NSIS o)=>lzma_solid_nsis0001
Infecté par: Trojan.Dloader.AMA

C:\WINDOWS\Temp\ONEC6.tmp\upgrade.exe=>(NSIS o)=>lzma_solid_nsis0001
Echec de la désinfection

C:\WINDOWS\Temp\ONEC6.tmp\upgrade.exe=>(NSIS o)=>lzma_solid_nsis0001
Supprimé

C:\WINDOWS\Temp\ONEC6.tmp\upgrade.exe=>(NSIS o)
Echec de la mise à jour

j'attend la suite du verdict!lollllllll

merci!
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

tu n'as pas fixer dans hijackthis comme je te l'avais demandé :

recommence stp

* lance hijackthis en cliquant sur "scan seulement" puis tu coches ces lignes :

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: PartyGammon.com - {59A861EE-32B3-42cd-8CCA-FC130EDF3A44} - C:\Program Files\PartyGaming\PartyGammon\RunBackGammon.exe
O9 - Extra 'Tools' menuitem: PartyGammon.com - {59A861EE-32B3-42cd-8CCA-FC130EDF3A44} - C:\Program Files\PartyGaming\PartyGammon\RunBackGammon.exe
O9 - Extra button: PartyCasino.com - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunCasino.exe
O9 - Extra 'Tools' menuitem: PartyCasino.com - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunCasino.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: PartyBingo.com - {B987E7E7-5997-4330-A5F9-9FFEFC1CCFD0} - C:\Program Files\PartyGaming\PartyBingo\RunBingo.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyBingo.com - {B987E7E7-5997-4330-A5F9-9FFEFC1CCFD0} - C:\Program Files\PartyGaming\PartyBingo\RunBingo.exe (file missing)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
O23 - Service: OneStep Search Service - Unknown owner - C:\Program Files\OneStepSearch\onestep.exe" "C:\Program Files\OneStepSearch\onestep.dll" Service (file missing)

* ferme toutes les applications ouvertes y compris Internet Explorer et clique sur "fixer objet"

puis

via ajout et suppression de programme, supprime si tu le trouves
OneStepSearch\

et

* supprime
C:\Program Files\OneStepSearch\

reposte un nouveau rapport hijackthis stp
0
marysunshine
 
re dsl javait lu trop vite......

voici le nouveau rapport

Logfile of HijackThis v1.99.1
Scan saved at 16:49:46, on 2007-09-07
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Bell\Gestionnaire de securite\Fws.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Authentium\AntiVirus\dvpapi.exe
C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe
C:\Program Files\Bell\Gestionnaire de securite\Rps.exe
C:\Program Files\Bell\Sympatico Security Advisor\SSAComHandler.exe
C:\Program Files\Bell\Gestionnaire de securite\rpsupdaterR.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Pop-Up Blocker BHO - {3C060EA2-E6A9-4E49-A530-D4657B8C449A} - C:\Program Files\Bell\Gestionnaire de securite\pkR.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [SSA.exe] "C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe" /AUTORUN
O4 - HKLM\..\Run: [Gestionnaire de sécurité Sympatico] "C:\Program Files\Bell\Gestionnaire de securite\Rps.exe"
O4 - HKLM\..\Run: [-FreedomNeedsReboot] "C:\Program Files\Bell\Gestionnaire de securite\ZkRunOnceR.exe"
O4 - HKLM\..\RunOnce: [IndexCleaner] "C:\Program Files\Bell\Gestionnaire de securite\IdxClnR.exe"
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\RunOnce: [IndexCleaner] "C:\Program Files\Bell\Gestionnaire de securite\IdxClnR.exe"
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Fichiers communs\Authentium\AntiVirus\dvpapi.exe
O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc. - C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: Service de mise-à-jour pour le Gestionnaire de sécurité Sympatico (RPSUpdaterR) - Bell Sympatico - C:\Program Files\Bell\Gestionnaire de securite\rpsupdaterR.exe
O23 - Service: Gestionnaire de sécurité Sympatico Coupe-feu (RP_FWS) - Bell Sympatico - C:\Program Files\Bell\Gestionnaire de securite\Fws.exe

j'aurais une petite question.....qui a instalé ca onestepsearch?? ca c tu fait tout seul??

merci j'attend de tes nouvelles!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
j'aurais une petite question.....qui  a instalé ca onestepsearch?? ca c tu fait tout seul??


non je ne saurais te dire exactement.

je pense que maintenant tout est ok pour le pc, tu peux :

supprimer tous les logiciels que nous avons utilisés
* démarrer-----------panneau de configuration------------système----------
onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
redémarre l'ordinateur
réactive la ensuite

* Pour améliorer la sécurité de ton PC prend quelques instants pour lire

CECI

bonne fin de soirée et bon we.
0
marysunshine
 
re
tu veut tu vraiment dire que je nai plus aucun virus dans mon ordi???

si oui,je te dit un ÉNORME MERCI!!!!!!

et longue vie a votre site...................
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
oui je pense que maintenant tout doit être clean

0
Précédent
  • 1
  • 2