Scan bitdefender, echec suppression virus

Résolu
sosh Messages postés 81 Statut Membre -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Tout d'abord bonne année à tous :)

Mon problème ensuite: j'ai fait un scan bitdefender en ligne (donc le scan gratuit) qui me dit que j'ai 8 menaces, mais echec suppression.
Comment puis-je nettoyer?

D'avance merci :)
Configuration: Windows XP
Firefox 2.0.0.11

12 réponses

  1. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Copie colle le rapport ici

    A+
    0
  2. sosh Messages postés 81 Statut Membre 1
     
    Voilà (j'ai du le refaire j'vaais oublié de sauvegader le rapport :S)

    BitDefender Online Scanner

    Rapport d'analyse généré à: Thu, Jan 03, 2008 - 14:45:28

    Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;

    Statistiques

    Temps

    01:02:36

    Fichiers

    140360

    Directoires

    4639

    Secteurs de boot

    3

    Archives

    2415

    Paquets programmes

    8920

    Résultats

    Virus identifiés

    1

    Fichiers infectés

    2

    Fichiers suspects

    0

    Avertissements

    0

    Désinfectés

    0

    Fichiers effacés

    2

    Info sur les moteurs

    Définition virus

    885239

    Version des moteurs

    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

    Analyse des plugins

    14

    Archive des plugins

    38

    Unpack des plugins

    7

    E-mail plugins

    6

    Système plugins

    1

    Paramètres d'analyse

    Première action

    Désinfecté

    Seconde Action

    Supprimé

    Heuristique

    Oui

    Acceptez les avertissements

    Oui

    Extensions analysées

    *;

    Excludez les extensions

    Analyse d'emails

    Oui

    Analyse des Archives

    Oui

    Analyser paquets programmes

    Oui

    Analyse des fichiers

    Oui

    Analyse de boot

    Oui

    Fichier analysé

    Statut

    C:\System Volume Information\_restore{E2133CF5-B78B-4C3E-98D6-D380E7ED8CBA}\RP643\A0058851.exe=>(NSIS 2o)=>lzma_solid_nsis0006

    Détecté avec: Adware.Navipromo.BZJ

    C:\System Volume Information\_restore{E2133CF5-B78B-4C3E-98D6-D380E7ED8CBA}\RP643\A0058851.exe=>(NSIS 2o)=>lzma_solid_nsis0006

    Echec de la désinfection

    C:\System Volume Information\_restore{E2133CF5-B78B-4C3E-98D6-D380E7ED8CBA}\RP643\A0058851.exe=>(NSIS 2o)=>lzma_solid_nsis0006

    Supprimé

    C:\System Volume Information\_restore{E2133CF5-B78B-4C3E-98D6-D380E7ED8CBA}\RP643\A0058851.exe=>(NSIS 2o)

    Echec de la mise à jour

    C:\System Volume Information\_restore{E2133CF5-B78B-4C3E-98D6-D380E7ED8CBA}\RP643\A0058851.exe=>(NSIS 2o)=>lzma_solid_nsis0028=>(NSIS g)=>lzma_solid_nsis0005

    Détecté avec: Adware.Navipromo.BZJ

    C:\System Volume Information\_restore{E2133CF5-B78B-4C3E-98D6-D380E7ED8CBA}\RP643\A0058851.exe=>(NSIS 2o)=>lzma_solid_nsis0028=>(NSIS g)=>lzma_solid_nsis0005

    Echec de la désinfection

    C:\System Volume Information\_restore{E2133CF5-B78B-4C3E-98D6-D380E7ED8CBA}\RP643\A0058851.exe=>(NSIS 2o)=>lzma_solid_nsis0028=>(NSIS g)=>lzma_solid_nsis0005

    Supprimé

    C:\System Volume Information\_restore{E2133CF5-B78B-4C3E-98D6-D380E7ED8CBA}\RP643\A0058851.exe=>(NSIS 2o)=>lzma_solid_nsis0028=>(NSIS g)

    Echec de la mise à jour
    0
  3. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Ok.

    Fais un clic droit sur ce lien :
    http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.zip
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Fais un clic droit sur navilog1.zip et choisis "tout extraire"
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    0
  4. sosh Messages postés 81 Statut Membre 1
     
    Voilà

    Search Navipromo version 3.3.8 commencé le 03/01/2008 à 22:19:45,40

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

    *** Recherche dossiers dans "C:\Documents and Settings\Christophe\application data" ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun Fichier trouvé

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    * Recherche dans "C:\Documents and Settings\Christophe\local settings\application data" *

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans C:\WINDOWS\system32 :

    * Dans "C:\Documents and Settings\Christophe\local settings\application data" :

    3)Recherche Certificats :

    Certificat Egroup absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 03/01/2008 à 22:23:11,92 ***
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    ok

    ¤Désactive ta restauration système (uniquement si tu es sous XP):
    Clic droit sur poste de travail puis,
    propriété, tu cliques sur onglet restauration système
    tu coches la case « désactiver la restauration » et applique.

    Puis,

    ¤Réactive ta restauration système (uniquement si tu es sous XP):
    Clic droit sur poste de travail puis,
    propriété, tu cliques sur onglet restauration système
    tu décoches la case « désactiver la restauration » et applique.

    A+
    0
  7. sosh Messages postés 81 Statut Membre 1
     
    Oui je suis sous XP
    C'est fait :)
    0
  8. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    OU en sont tes soucis?

    A+
    0
  9. sosh Messages postés 81 Statut Membre 1
     
    Ca va plutôt bien, mais ça allait déjà pas mal avant de lancer le scan bitdefender.
    En fait j'ai lancé le scan suite à l'infection du pc d'une amie (qui est sous vista) suite à une PJ qui viendrait de moi.
    J'ai donc pensé être infectée aussi mais sans réel disfonctionnement.

    Je relance le scan bitdefender je copie le rapport demain matin (il est tard ...)

    Merci et bonne nuit!
    0
  10. sosh Messages postés 81 Statut Membre 1
     
    Resultat du scan: aucun problème n'a été detecté par bitdefender :)

    J'ai pas compris la manip, quel rapport entre le fait de desactiver le point de restauration et les virus détectés par bitdefender?
    0
  11. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Tes infections étaient inactives et etaient localisés dans un point de restauration. Donc en desactivant la restauration, cela supprime les points de restaurations, tu as compris ou pas?

    A+
    0
  12. sosh Messages postés 81 Statut Membre 1
     
    Ok oui j'ai compris, merci pour ces éclaircissements et ton aide :)

    Bonne journée!
    0
  13. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    De rien,

    Bonne journée. :-)
    0