Virus msn dance_rec_jpg

Résolu/Fermé
acv12 - 12 nov. 2007 à 21:12
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 14 nov. 2007 à 22:19
Bonjour,

J'ai attrapé le virus dance_dec_jpg par msn (oui oui, je sais, ne JAMAIS ouvrir des fichiers quand on est pas entièrement sûr de la source....).

j'ai immédiatement désinstallé windows live messenger puis je l'ai réinstallé.

j'ai avast comme antivrus.

j'ai téléchargé avg anti-spyware, analysé mon disque dur et supprimé les 150 fichiers qu'il me disait infectés (je n'ai pas pensé à enregistrer le rapport).

Malgré tout ça, j'ai de temps en temps une fenêtre qui s'ouvre et qui me dit : "tentative de connexion à Carlton".

Le rapport Msnfix me dit :

MSNFix 1.575

C:\Documents and Settings\Anne-Claire\Bureau\MSNFix\MSNFix
Fix exécuté le 12/11/2007 - 16:43:47,09 By Anne-Claire
mode normal

************************ Recherche les fichiers présents

Aucun Fichier trouvé

************************ Recherche les dossiers présents

Aucun dossier trouvé


************************ Fichiers suspects

Aucun Fichier trouvé



------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------




Le rapport du scan en ligne de kaspersky me dit :

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Monday, November 12, 2007 5:17:16 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 12/11/2007
Enregistrements dans la base antivirus Kaspersky : 428637
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
C:\
D:\
E:\

Statistiques de l'analyse:
Total d'objets analysés: 58332
Nombre de virus trouvés: 1
Nombre d'objets infectés: 1 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:26:10

Nom de l'objet infecté / Nom du virus / Dernière action
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Media Ce.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_704.dat L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{4C8D2E3D-D528-445F-A310-C2E6A6BBEE2D}.crmlog L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\ModemLog_HDAUDIO Soft Data Fax Modem with SmartCP.txt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\eHome\logs\ehRecvr.log L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Claire\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Claire\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Claire\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Claire\Local Settings\Historique\History.IE5\MSHist012007111220071113\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Claire\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Claire\Local Settings\Application Data\ApplicationHistory\ePower_DMC.exe.3ca0acde.ini.inuse L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Claire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Claire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Claire\Local Settings\Application Data\Mozilla\Firefox\Profiles\fo4zck2m.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Claire\Local Settings\Application Data\Mozilla\Firefox\Profiles\fo4zck2m.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Claire\Local Settings\Application Data\Mozilla\Firefox\Profiles\fo4zck2m.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Claire\Local Settings\Application Data\Mozilla\Firefox\Profiles\fo4zck2m.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Claire\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Claire\Application Data\Mozilla\Firefox\Profiles\fo4zck2m.default\history.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Claire\Application Data\Mozilla\Firefox\Profiles\fo4zck2m.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Claire\Application Data\Mozilla\Firefox\Profiles\fo4zck2m.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Claire\Application Data\Mozilla\Firefox\Profiles\fo4zck2m.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Claire\Application Data\Mozilla\Firefox\Profiles\fo4zck2m.default\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Claire\Application Data\Mozilla\Firefox\Profiles\fo4zck2m.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Claire\Application Data\Mozilla\Firefox\Profiles\fo4zck2m.default\formhistory.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\System Volume Information\_restore{FE9DB679-8B9F-4569-9471-BFCEFDF23881}\RP83\A0030430.exe Infecté : Trojan-Downloader.Win32.Small.gll ignoré
C:\System Volume Information\_restore{FE9DB679-8B9F-4569-9471-BFCEFDF23881}\RP85\change.log L'objet est verrouillé ignoré
D:\System Volume Information\_restore{FE9DB679-8B9F-4569-9471-BFCEFDF23881}\RP85\change.log L'objet est verrouillé ignoré

Analyse terminée.


Est ce que quelqu'un peut m'aider ?

Est ce que le formatage de mon disque dur est une solution efficace, car j'ai gravé toutes mes fichiers, et je suis prète à le faire.

merci beaucoup pour votre aide.
A voir également:

22 réponses

delphine27071
14 nov. 2007 à 15:17
Bonjour,
14/11/2007 a 12:53:51,26

*** Recherche des fichiers dans C:
C:\StubInstaller.exe FOUND

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\Documents and Settings\Delphine\Application Data\MessengerSkinner\" FOUND
"C:\Documents and Settings\Delphine\Application Data\WinAntivirus Pro 2006\" FOUND

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\" FOUND
"C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006\" FOUND
"C:\Program Files\InetGet2\" FOUND
"C:\Program Files\InternetGameBox\" FOUND
"C:\Program Files\Insider\" FOUND
"C:\Program Files\WinAntiVirus Pro 2006\" FOUND
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
14 nov. 2007 à 22:19
Cé QUOI CE RAPPORT???????
tu t'est trompé de post?????
0