Virus depuis quelques jours

Fermé
pandou - 4 oct. 2007 à 15:08
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 17 oct. 2007 à 14:19
Bonjour,

, il y a quelques jours j'ai recu un fichier NO49 d'un de mes contacts msn et j'ai accepté, je n'aurai pas du!!

depuis c'est le bordel

je n'ai plus acces a internet sur cet ordi la!! ca marche une fois sur 10!!!

j'ai fait un scan avast et il a mis un tas de fichier en quarantaine ou supprimer

mais je n'y connais rien


j'ai notament kernel.bat ou encore k3d3t4t8n7l.exe ou encore A0036344.exe, je n'y comprends rien

que dois je faire pour pouvoir me servir a nouveau de mon ordi?

franck
A voir également:

33 réponses

^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
6 oct. 2007 à 13:00
<gras>EXACT LOGICEIL MALVEILLANT SUR CE TOPIK
Win32DadobraEY

</gras>
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
6 oct. 2007 à 18:33
Bonjour Marie
Où ça ?
Merci
Al.
0
Bonjour,
desolé pour l'absence cause week end, la je suis de retour au bureau, alors voila le rapport msn fix :

que faut il d'autre?

MSNFix 1.539

C:\Documents and Settings\pc\Bureau\MSNFix\MSNFix
Fix exécuté le 08/10/2007 - 10:03:04,85 By pc
mode normal

************************ Recherche les fichiers présents

Aucun Fichier trouvé

************************ Recherche les dossiers présents

Aucun dossier trouvé


************************ Fichiers suspects

Aucun Fichier trouvé



------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
Bonjour,

et le rappport hj..... :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:08:19, on 08/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Technology Corporation\FW_C703 Wireless LAN\BK_USB_Monitor.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\wsd\progmasternew\WSDPRO.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\wsd\progmasternew\relaiSocket.exe
C:\wsd\progmasternew\jre\bin\javaw.exe
C:\wsd\progmasternew\Wsd.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trinum.com/ibox/carroz/Images/carroz17.jpg
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: USB Wireless LAN Utility.lnk = ?
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://franck-vrd.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
8 oct. 2007 à 19:28
Bonsoir pandou,

Je vois que tu a été active en mon absence; c'est bien.

Le premier rapport de MSNFix était très incomplet.Il avait été enregistré dans le même dossier que MSNFix sous forme date_heure.txt ==> il faudrait retrouver ce rapport du jeudi 4 octobre 2007 vers 17H30, et me le poster, SVP. Merci.


Tu m'avais signalé la présence de g7n4l2o4i4; qu'en est-il aujourd'hui ?


Je ne me souviens pas avoir reçu des nouvelles de Flash_Disinfector de sUBs ( l'as-tu utilisé conformément au pot # 14 ?), ni et Kaspersky (as-tu un log à me fournir ?). Je souhaite recevoir ce log Kaspersky conformément au post # 14 SVP. Merci


Tu écrivais avoir reçu des messages de Avast. Mais HijackThis ne me montre pas Avast. Je répète : « Je vois que tu a été active en mon absence; c'est bien.».
Je vois que tu as installé Antivir; c'est bien mieux. Peux-tu me livrer son rapport d'analyse SVP ? Merci.


Quel est ton pare-feu ?


Je lis O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
Il existe déja une version 8.1 . https://get2.adobe.com/reader/otherversions/
L'installation d' une nouvelle version désinstallera l' ancienne si besoin est.
Dans le cas contraire rendez-vous dans le "panneau de configuration" > "ajout/suppr. de programmes" et désinstaller l' ancienne version si elle existe toujours .


Bonne soirée.
Al.


0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
8 oct. 2007 à 21:36
pandou,

J'oubliais:
Fais supprimer cette stupidité par mes modérateurs comme ceci:
Clic dans le post à faire supprimer sur le petit triangle indiqué par la flèche sur cette capture écran https://www.hiboox.com , et remplis le formulaire.
J'avais déjà demandé, mais les modos de garde ce jour-là n'en ont pas tenu compte.


Al.
0
Bonjour,
1) tu peux dire actif et non active, car je suis un papa de bientot 35ans!! lol

2) je ne retrouve pas le rapport du 4/10/07, j'ai du l'effacer, zut

3) gn4l............ je ne le vois plus, chouette

4) Kaspersky, je n'arrive pas a m'en servir, ca bloque des le debut, il ne se passe rien

5) rapport antivir de ce matin :

09.10.2007 09:04:19 - Installation Directory: C:\Program Files\Avira\AntiVir PersonalEdition Classic\
09.10.2007 09:04:19 - Backup Directory: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\
09.10.2007 09:04:19 - Temp Directory: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_470b2771\
09.10.2007 09:04:29 - Start the Update GUI... Displaymode: 1

09.10.2007 09:04:19 - Installation Directory: C:\Program Files\Avira\AntiVir PersonalEdition Classic\
09.10.2007 09:04:19 - Backup Directory: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\
09.10.2007 09:04:19 - Temp Directory: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_470b2771\
09.10.2007 09:04:29 - Start the Update GUI... Displaymode: 1

09.10.2007 09:16:07 - Keyfile: OK [FULL Mode]

09.10.2007 09:16:07 - Avira AntiVir PersonalEdition Classic

09.10.2007 09:23:13 - Registry entry created successfully: Software\Avira\AntiVir PersonalEdition Classic |UpdateInProgress

09.10.2007 09:23:30 - Critical error: The GUI callback function onCheckMainIdx(true) returned an error code different to zero or notimpl: 1. Update can not continue.


5) je ne connais pas mon parefeu!!! vraiment nul

6) j'ai donc desinstallé adobe 7 mais je ne peux pas installer le 8 il me dit fichier de pagination insuffisant..............

7) je ne comprends pas ce que tu veux dire dans ton dernier message!! je suis lourd, je sais!!!!

A+
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
9 oct. 2007 à 22:11
Bonsoir pandou

Bonsoir pandou

Papa et 35 ans, quel bonheur ! Bravo . Une petite pensée pour Madame de ma part. ;)

Bon, on va essayer d'être plus convaincant.

1)- c'est fait.


2)- en effet, zut alors. Tu l'aurais effacé sans le vouloir ? Bizarre.


3)- en effet, c'est chouette .


4)- « <ital>Kaspersky, je n'arrive pas a m'en servir</ital>»

Voici comment réussir l'analyse en ligne (sous IE):

b)- Fais un scan en ligne avec Kaspersky < https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr >
Le scan ne marche que sous Internet Explorer.

Sous < https://www.informatruc.com >, on t'explique la marche à suivre .

Clic sur l'image « Kaspersky Online Scanner »
Puis sur "démarrer scan online " en bas à droite de la page.
< http://pictures.kaspersky.fr/bouton-scann1.jpg >

Clic sur « J'accepte » ( ou I agree )

On va te demander de télécharger un contrôle active x, accepte .
( on va peut-être demander installer ==> clic sur "installer" )

Tu attends que la mise à jour se termine ( patienter ), une fois terminé, clic sur « Suivant »

Clic sur « Paramètres d'analyse »
Coche la case « Étendue » >> Ok
Dans le menu « Choisissez la cible de l'analyse »
Clic sur "Poste de travail" pour faire un scan complet ( si tu as un disque amovible/externe, branche-le )

Une fois le scan fini à 100%, clic sur "Enregistrer rapport sous..."
Enregistrer le rapport au format .txt (en nom tu mets «KAS» , et en « Type » tu choisis « fichier texte » (*.txt), puis [Enregistrer]
Tu ouvres le fichier que tu viens de sauvegarder,
Copier/coller le rapport généré, et poste-le


AIDE :
-Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
-Si il y a un problème, assure-toi que les contrôles active x sont bien configurés dans les options internet comme il est décrit sur ce lien=> http://www.inoculer.com/activex.php3

NOTES :
- En cas de problème vérifier ces quelques points < https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId898809 >
- Ton antivirus résident pourrait empêcher ou perturber le déroulement du scan. Kaspersky conseille de le désactiver avant de lancer le scan. (pour la durée du scan uniquement)
- En cas de problème tu trouveras une démonstration animée sur le lien donné ou si besoin un tutoriel < https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566 >

Ça peut durer plus d’1 heure.
Patienter



5)- « je ne connais pas mon parefeu!!! »

- Pour ledit pare-feu de Windows, clique sur [Démarrer], puis sur "Panneau de configuration" et là, ouvre le "Centre de sécurité" (icône du bouclier) comme ceci : clic-droit puis "Ouvrir" dans le petit menu contextuel affiché.

Assure-toi tout d'abord que le pare-feu est activé (le bouton est vert dans ce cas!), comme ceci < https://www.hiboox.com > .

- Clique sur le menu pare-feu et sélectionne l'onglet "Exceptions".
Si la case "Partage de fichiers et d'imprimantes" est cochée , décoche-la, comme ceci < https://www.hiboox.com >.

Tu remarqueras que j'ai entouré la phrase qui démontre que le pare-feu de Windows XP ne contrôle que les connexions entrantes et encore !.
Et si tu as un trojan c'est surtout les connexions sortantes qu'il faut contrôler...
Le parefeu Windows configuré de cette manière évite la surinfection.

Fonctionne un moment avec cette configuration.
Quand tu sauras mieux te servir du PC, tu installeras soit un pare-feu convenable et performant, soit un logiciel de protection globale payant comme BitDefender Internet Security, ou Kaspersky Internet Security ( c'est ce que j'ai ).




6)- « j'ai donc desinstallé adobe 7 mais je ne peux pas installer le 8 il me dit fichier de pagination insuffisant..»

- Il s'agissait de version 8.1 et non 8.0 .
- C'est gênant !

Pour ton disque dur: Clic sur "Démarrer" > Double-clic sur "Poste de travail" > clic-droit sur "C:\" > "Propriétés" ==> dis-nous les chiffres
Pour la RAM: Clic sur "Démarrer" > Clic-droit sur "Poste de travail" > "Propriétés" > onglet "Général" : dis-nous le chiffre ??? Mo de RAM

Je te propose deux choses:

a)- "fichier PAGINÉ" = ‘’MÉMOIRE VIRTUELLE’’ ==>La VM représente une augmentation de la mémoire barrette qui risquerait d'être saturée .
Vas dans "Panneau de Configuration" > "Système" > onglet "Avancé" > § "Performances" > [Paramètres] >
onglet "Avancé" > § "Mémoire virtuelle" > [Modifier] ==> on obtient cette fenêtre < http://img225.imageshack.us/img225/9274/screenshot148rx9.gif > mettre C: en surbrillance (clic dessus).
( au bas, on lit "recommandée = 766 Mo" ; ce n'est pas suffisant, et ça ralenti la machine ! )

Il faut donc, par exemple, taper 1000 Mo ( taille minimale = initiale ) et 2500 ( maximale );
(si tu as déjà un maximal de 2500, augmente par exemple à 3000 Mo).

- Rebooter= redémarrer pour que le fichier d'échange soit redimensionné.
- Et tente à nouveau la mise à jour


b)- Si ça ne va toujours pas, supprime alors Adobe Acrobat Reader, et remplace-le par Foxit Reader 2.2 Build 2129 < https://www.pcastuces.com/logitheque/foxitreader.htm >.



7)- Stupidement naïf.(pardon) ==> ne jamais poster son e-Mail nul part !!
Fais sapristi supprimer ton post comme je t'ai indiqué;
tu sais lire tout de même,
ce que j'ai écrit n'est pas illisible.


Bonne nuit
Al.
0
Bonjour,
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Tuesday, October 16, 2007 3:51:07 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 16/10/2007
Enregistrements dans la base antivirus Kaspersky : 436604
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: étendue
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\

Statistiques de l'analyse:
Total d'objets analysés: 57213
Nombre de virus trouvés: 5
Nombre d'objets infectés: 12 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:53:24

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\pc\Application Data\Mozilla\Firefox\Profiles\11pexdg2.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\pc\Application Data\Mozilla\Firefox\Profiles\11pexdg2.default\formhistory.dat L'objet est verrouillé ignoré
C:\Documents and Settings\pc\Application Data\Mozilla\Firefox\Profiles\11pexdg2.default\history.dat L'objet est verrouillé ignoré
C:\Documents and Settings\pc\Application Data\Mozilla\Firefox\Profiles\11pexdg2.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\pc\Application Data\Mozilla\Firefox\Profiles\11pexdg2.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\pc\Application Data\Mozilla\Firefox\Profiles\11pexdg2.default\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\pc\Application Data\Mozilla\Firefox\Profiles\11pexdg2.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\pc\Application Data\Sun\Java\Deployment\cache\6.0\26\786eea9a-26f0f350/BaaaaBaa.class Infecté : Exploit.Java.Gimsh.a ignoré
C:\Documents and Settings\pc\Application Data\Sun\Java\Deployment\cache\6.0\26\786eea9a-26f0f350 ZIP: infecté - 1 ignoré
C:\Documents and Settings\pc\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\crtdcghcn.jar-1ffa324-54914b85.zip/BaaaaBaa.class Infecté : Exploit.Java.Gimsh.a ignoré
C:\Documents and Settings\pc\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\crtdcghcn.jar-1ffa324-54914b85.zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\pc\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\pc\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\pc\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\pc\Local Settings\Application Data\Mozilla\Firefox\Profiles\11pexdg2.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\pc\Local Settings\Application Data\Mozilla\Firefox\Profiles\11pexdg2.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\pc\Local Settings\Application Data\Mozilla\Firefox\Profiles\11pexdg2.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\pc\Local Settings\Application Data\Mozilla\Firefox\Profiles\11pexdg2.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\pc\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\pc\Local Settings\Historique\History.IE5\MSHist012007101620071017\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\pc\Local Settings\Temp\AVP25D.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\pc\Local Settings\Temp\AVP25E.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\pc\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\pc\Mes documents\MSNFix\05102007_12173154.zip/backup/carlton Infecté : Trojan.Win32.Dialer.us ignoré
C:\Documents and Settings\pc\Mes documents\MSNFix\05102007_12173154.zip/backup/g7n4l2o4i4.exe Infecté : Trojan.Win32.Dialer.us ignoré
C:\Documents and Settings\pc\Mes documents\MSNFix\05102007_12173154.zip/backup/LBTWiz.exe Infecté : Backdoor.Win32.SdBot.cag ignoré
C:\Documents and Settings\pc\Mes documents\MSNFix\05102007_12173154.zip/backup/Nokia_19_jpg.zip/www.Nokia_19_jpg-msn.com Infecté : Backdoor.Win32.SdBot.cag ignoré
C:\Documents and Settings\pc\Mes documents\MSNFix\05102007_12173154.zip/backup/Nokia_19_jpg.zip Infecté : Backdoor.Win32.SdBot.cag ignoré
C:\Documents and Settings\pc\Mes documents\MSNFix\05102007_12173154.zip/backup/usnsvc.exe Infecté : Backdoor.Win32.SdBot.bzo ignoré
C:\Documents and Settings\pc\Mes documents\MSNFix\05102007_12173154.zip ZIP: infecté - 6 ignoré
C:\Documents and Settings\pc\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\pc\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\Program Files\Panda Security\NanoScan\Engine\psnflg.dll L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{FC0E08D2-3DAE-4830-97D2-6ECF0FDDDD32}\RP405\A0034830.exe Infecté : not-a-virus:Dialer.Win32.Agent.x ignoré
C:\System Volume Information\_restore{FC0E08D2-3DAE-4830-97D2-6ECF0FDDDD32}\RP417\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\ALLCURRENCY.FIC L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\ALLCURRENCY.NDX L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\BILAN.FIC L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\BILAN.NDX L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\DEVEURCAD.FIC L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\DEVEURCAD.NDX L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\DEVISE.FIC L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\DEVISE.NDX L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\EXPORT.FIC L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\EXPORT.NDX L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\F_ECHEAN.FIC L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\F_ECHEAN.NDX L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\F_PROD.FIC L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\F_PROD.NDX L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\IMPORT.FIC L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\IMPORT.NDX L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\PERSO.FIC L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\PERSO.NDX L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\P_ECH_L.FIC L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\P_ECH_L.NDX L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\P_MARCHE_L.FIC L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\P_MARCHE_L.NDX L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\P_PHY_L.FIC L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\P_PHY_L.NDX L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\P_PROD_L.FIC L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\P_PROD_L.NDX L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\UPDATE.FIC L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\UPDATE.NDX L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\USER\PELTIER\bureaux.fic L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\USER\PELTIER\bureaux.mmo L'objet est verrouillé ignoré
C:\wsd\Donnees PRO\USER\PELTIER\bureaux.ndx L'objet est verrouillé ignoré

Analyse terminée.
0
Bonjour,
mon disque dur
espace utilisé : 13 586 518 016 = 12,6 Go
espace libre : 68 748 500 992 64 = 64 Go
capacité : 82 335 019 008 = 76,6 Go

chiffre Mo de RAM : 2,67 GHz 224 Mo de RAM

adobe c'est fait, ca a marhcé le telechargement,

Alors quoi de neuf par rapport a tout ca??
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
16 oct. 2007 à 20:32
Bonsoir pandou,

C'est vrai que comme capacité DD à 76,6 Go, ce n'est pas le dernier cri. Bref.


Nous allons achever le nettoyage de ce PC, comme ceci:

1°- Désactive ta restauration système
Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]

2°- Arrêter puis redémarrer le PC

3°- Supprime MSNFix.zip qui est sur le bureau.

4°- Assure toi d'avoir accès aux dossiers/fichiers cachés :
Soit en faisant : Ouvrir un dossier, n'importe lequel. Aller dans "Outils" >"Options des dossiers" > "Affichage"
Soit en faisant « Démarrer »/ »PanneauConfiguration/OptionsDossiers /onglet « Affichage »
et là :
cocher la case devant les lignes:
- afficher les fichiers et dossier cachés
- afficher contenu dossier système
décocher la case devant :
- masquer fichiers protégés du dossier système

Tu vas recevoir un message qui te dit que cela peut endommager le système, n'en tiens pas compte.
Puis cliquer APPLIQUER à TOUS les Dossiers > [OK]

Si tu n'es pas à l'aise dans la navigation des dossiers, je t'invite à suivre ce tutorial : < http://www.malekal.com/rechercher_fichiers.php >

5°- En suivant ce chemin "Démarrer" > "Poste de travail" > disque local C:\ , recherche et supprime les éléments en gras ci-dessous :

C:\Documents and Settings\pc\Application Data\Sun\Java\Deployment\cache <== le contenu du dossier "cache"
C:\Documents and Settings\pc\Mes documents\MSNFix
C:\MSNFix

NB: Pense à vider le "cache internet" de la console Java, comme ceci:
"démarrer" > "Panneau de configuration" > "Java" (ouvrir) > onglet "Général" > "Fichiers temporaires Internet" > "Afficher" puis "Supprimer tous les fichiers sélectionnés" > tout cocher > OK

6°- Ensuite réactive ta restauration système
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu décoches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]

6°- Fais un scan RAV en suivant ce tuto < http://smilblick.free.fr/tuto/ravantivirus.PDF > ( Branche tes disques amovibles (clef usb,stick mémoire,disque externe) , et poste le rapport SVP (Débranche alors tes disques amovibles).


J'espère ainsi avoir tout visité.
Merci pour ta collaboration.
Bonne nuit
Al.
0
Bonjour,

j'ai un soucis pour executer ceci :

"°- Fais un scan RAV en suivant ce tuto < http://smilblick.free.fr/tuto/ravantivirus.PDF > ( Branche tes disques amovibles (clef usb,stick mémoire,disque externe) , et poste le rapport SVP (Débranche alors tes disques amovibles)."


lorsque je clique sur RAv, voila ce que j'ai : "Forbidden

You don't have permission to access /scan/ on this server.
"

Par ailleurs, je vais peut etre poser une question bete, mais que sont devenus les : " Nombre de virus trouvés: 5
Nombre d'objets infectés: 12 / 0
" lors du scan de KASPERSKY?

Cordialement
pandou
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
17 oct. 2007 à 14:19
Merci pandou,

J'espère que tu as pu supprimer ce que je demande, et comme indiqué dans la procédure précédente.



Pour ce qui est de RAV, tu peux aussi utiliser RAV ANTIVIRUS par Evosla à télécharger [ http://ww25.evosla.com/logiciels/spy.php ici]
Branche tes disques amovibles (clef usb,stick mémoire,disque externe)
Décompresse-le (clic droit >> Extraire ici) et double-cliquer sur le fichier RAV.exe
Une fois RAV ANTIVIRUS lancé laisse-le agir,il scanne automatiquement tous les lecteurs.
[ Note: À propos du nettoyage en temps réel, quand le soft détecte un « autorun » sur un disk, il le supprime (sauf si vous utilisez un lecteur virtual comme virtual daemon). ]
Si un virus est trouvé,un log s'établira,sinon rien se passera et le soft affichera (Votre Ordinateur est Sain).
Retirez les disques amovibles et Redémarrez.
Poster un rapport ensuite.




À propos de ta question ( pas bête du tout ) sur l'analyse Kaspersky, regarde ici (tu y trouveras la réponse) ==> en effet, c'est ce qui a définit la procédure appliquée post # 36:

C:\Documents and Settings\pc\Application Data\Sun\Java\Deployment\cache\6.0\26\786eea9a-26f0f350/BaaaaBaa.class Infecté : Exploit.Java.Gimsh.a ignoré
C:\Documents and Settings\pc\Application Data\Sun\Java\Deployment\cache\6.0\26\786eea9a-26f0f350 ZIP: infecté - 1 ignoré
C:\Documents and Settings\pc\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\crtdcghcn.jar-1ffa324-54914b85.zip/BaaaaBaa.class Infecté : Exploit.Java.Gimsh.a ignoré
C:\Documents and Settings\pc\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\crtdcghcn.jar-1ffa324-54914b85.zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\pc\Mes documents\MSNFix\05102007_12173154.zip/backup/carlton Infecté : Trojan.Win32.Dialer.us ignoré
C:\Documents and Settings\pc\Mes documents\MSNFix\05102007_12173154.zip/backup/g7n4l2o4i4.exe Infecté : Trojan.Win32.Dialer.us ignoré
C:\Documents and Settings\pc\Mes documents\MSNFix\05102007_12173154.zip/backup/LBTWiz.exe Infecté : Backdoor.Win32.SdBot.cag ignoré
C:\Documents and Settings\pc\Mes documents\MSNFix\05102007_12173154.zip/backup/Nokia_19_jpg.zip/www.Nokia_19_jpg-msn.com Infecté : Backdoor.Win32.SdBot.cag ignoré
C:\Documents and Settings\pc\Mes documents\MSNFix\05102007_12173154.zip/backup/Nokia_19_jpg.zip Infecté : Backdoor.Win32.SdBot.cag ignoré
C:\Documents and Settings\pc\Mes documents\MSNFix\05102007_12173154.zip/backup/usnsvc.exe Infecté : Backdoor.Win32.SdBot.bzo ignoré
C:\Documents and Settings\pc\Mes documents\MSNFix\05102007_12173154.zip ZIP: infecté - 6 ignoré
C:\System Volume Information\_restore{FC0E08D2-3DAE-4830-97D2-6ECF0FDDDD32}\RP405\A0034830.exe Infecté : not-a-virus:Dialer.Win32.Agent.x ignoré

0