Virus Rapport Hijack - Page 2

Précédent
  • 1
  • 2
  1. Ryuuk
     
    avec beeeaaaauuuucoup de retard :

    rapport antivir

    AntiVir PersonalEdition Classic
    Report file date: mercredi 30 janvier 2008 00:40

    Scanning for 1084249 virus strains and unwanted programs.

    Licensed to: Avira AntiVir PersonalEdition Classic
    Serial number: 0000149996-ADJIE-0001
    Platform: Windows XP
    Windows version: (Service Pack 2) [5.1.2600]
    Username: Propriétaire
    Computer name: DEATHNOTE

    Version information:
    BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
    AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
    AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
    LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
    LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
    ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 22:50:30
    ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 22:50:30
    ANTIVIR2.VDF : 7.0.2.49 1339904 Bytes 25/01/2008 22:50:30
    ANTIVIR3.VDF : 7.0.2.68 189440 Bytes 29/01/2008 22:50:30
    AVEWIN32.DLL : 7.6.0.57 3215872 Bytes 29/01/2008 22:50:30
    AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
    AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
    AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
    AVPACK32.DLL : 7.6.0.3 360488 Bytes 29/01/2008 22:50:31
    AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
    AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
    AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
    NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
    RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
    RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

    Configuration settings for the scan:
    Jobname..........................: Local Hard Disks
    Configuration file...............: c:\program files\avira\antivir personaledition classic\alldiscs.avp
    Logging..........................: low
    Primary action...................: interactive
    Secondary action.................: ignore
    Scan master boot sector..........: off
    Scan boot sector.................: on
    Boot sectors.....................: C:,
    Scan memory......................: on
    Process scan.....................: on
    Scan registry....................: on
    Search for rootkits..............: off
    Scan all files...................: Intelligent file selection
    Scan archives....................: on
    Recursion depth..................: 20
    Smart extensions.................: on
    Macro heuristic..................: on
    File heuristic...................: medium

    Start of the scan: mercredi 30 janvier 2008 00:40

    The scan of running processes will be started
    Scan process 'avscan.exe' - '1' Module(s) have been scanned
    Scan process 'avcenter.exe' - '1' Module(s) have been scanned
    Scan process 'PnkBstrB.exe' - '1' Module(s) have been scanned
    Scan process 'wegame.exe' - '1' Module(s) have been scanned
    Scan process 'sched.exe' - '1' Module(s) have been scanned
    Scan process 'avgnt.exe' - '1' Module(s) have been scanned
    Scan process 'avguard.exe' - '1' Module(s) have been scanned
    Scan process 'IEMonitor.exe' - '1' Module(s) have been scanned
    Scan process 'TeamSpeak.exe' - '1' Module(s) have been scanned
    Scan process 'xfire.exe' - '1' Module(s) have been scanned
    Scan process 'alg.exe' - '1' Module(s) have been scanned
    Scan process 'iPodService.exe' - '1' Module(s) have been scanned
    Scan process 'wdfmgr.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'PnkBstrA.exe' - '1' Module(s) have been scanned
    Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
    Scan process 'CTSVCCDA.EXE' - '1' Module(s) have been scanned
    Scan process 'mDNSResponder.exe' - '1' Module(s) have been scanned
    Scan process 'NotiMan.exe' - '1' Module(s) have been scanned
    Scan process 'guard.exe' - '0' Module(s) have been scanned
    Scan process 'KHALMNPR.exe' - '1' Module(s) have been scanned
    Scan process 'AppleMobileDeviceService.exe' - '1' Module(s) have been scanned
    Scan process 'YzShadow.exe' - '1' Module(s) have been scanned
    Scan process 'UberIcon Manager.exe' - '1' Module(s) have been scanned
    Scan process 'soffice.bin' - '1' Module(s) have been scanned
    Scan process 'soffice.exe' - '1' Module(s) have been scanned
    Scan process 'SetPoint.exe' - '1' Module(s) have been scanned
    Scan process 'LogitechDesktopMessenger.exe' - '1' Module(s) have been scanned
    Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
    Scan process 'LCDMedia.exe' - '1' Module(s) have been scanned
    Scan process 'LCDPop3.exe' - '1' Module(s) have been scanned
    Scan process 'LCDCountdown.exe' - '1' Module(s) have been scanned
    Scan process 'LCDClock.exe' - '1' Module(s) have been scanned
    Scan process 'RocketDock.exe' - '1' Module(s) have been scanned
    Scan process 'CTDetect.exe' - '1' Module(s) have been scanned
    Scan process 'LCDMon.exe' - '1' Module(s) have been scanned
    Scan process 'iTunesHelper.exe' - '1' Module(s) have been scanned
    Scan process 'rundll32.exe' - '1' Module(s) have been scanned
    Scan process 'jusched.exe' - '1' Module(s) have been scanned
    Scan process 'hpwuSchd2.exe' - '1' Module(s) have been scanned
    Scan process 'fwupdate.exe' - '1' Module(s) have been scanned
    Scan process 'CTXFISPI.EXE' - '1' Module(s) have been scanned
    Scan process 'InCD.exe' - '1' Module(s) have been scanned
    Scan process 'CTHELPER.EXE' - '1' Module(s) have been scanned
    Scan process 'VolPanel.exe' - '1' Module(s) have been scanned
    Scan process 'DLLML.exe' - '1' Module(s) have been scanned
    Scan process 'DLLML.exe' - '1' Module(s) have been scanned
    Scan process 'CTDVDDET.exe' - '1' Module(s) have been scanned
    Scan process 'RTHDCPL.exe' - '1' Module(s) have been scanned
    Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
    Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
    Scan process 'explorer.exe' - '1' Module(s) have been scanned
    Scan process 'ashServ.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'InCDsrv.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'lsass.exe' - '1' Module(s) have been scanned
    Scan process 'services.exe' - '1' Module(s) have been scanned
    Scan process 'winlogon.exe' - '1' Module(s) have been scanned
    Scan process 'csrss.exe' - '1' Module(s) have been scanned
    Scan process 'smss.exe' - '1' Module(s) have been scanned
    63 processes with 63 modules were scanned

    Start scanning boot sectors:
    Boot sector 'C:\'
    [NOTE] No virus was found!

    Starting to scan the registry.
    The registry was scanned ( '53' files ).

    Starting the file scan:

    Begin scan in 'C:\'
    C:\pagefile.sys
    [WARNING] The file could not be opened!
    C:\Documents and Settings\NetworkService\Application Data\ONLINE DRV\Soap phone.exe
    [DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
    [INFO] The file was deleted!
    C:\Documents and Settings\Propriétaire\Bureau\Patch by UnREal\Patch Retail 5.xx.exe
    [DETECTION] Is the Trojan horse TR/Agent.134144.A
    [INFO] The file was deleted!
    C:\Documents and Settings\Propriétaire\Mes documents\Boite à outils\virus et compagnie\SmitfraudFix.exe
    [DETECTION] Contains detection pattern of the dropper DR/Tool.Reboot.F.21
    [INFO] The file was deleted!
    C:\Documents and Settings\Propriétaire\Mes documents\Mes fichiers reçus\IDM_5.11_Build-8.rar
    [0] Archive type: RAR
    --> Patch by UnREal\Patch Retail 5.xx.exe
    [DETECTION] Is the Trojan horse TR/Agent.134144.A
    [INFO] The file was deleted!
    C:\System Volume Information\_restore{6EAB8069-7830-4B91-85DF-CC05F8A66420}\RP272\A0024492.exe
    [DETECTION] Is the Trojan horse TR/Obfusgen.A.5574
    [INFO] The file was deleted!
    C:\System Volume Information\_restore{6EAB8069-7830-4B91-85DF-CC05F8A66420}\RP272\A0024493.exe
    [DETECTION] Is the Trojan horse TR/Obfusgen.A.5436
    [INFO] The file was deleted!
    C:\System Volume Information\_restore{6EAB8069-7830-4B91-85DF-CC05F8A66420}\RP272\A0024494.exe
    [DETECTION] Is the Trojan horse TR/Dldr.Agent.hha
    [INFO] The file was deleted!
    C:\System Volume Information\_restore{6EAB8069-7830-4B91-85DF-CC05F8A66420}\RP284\A0025641.exe
    [DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
    [INFO] The file was deleted!
    C:\System Volume Information\_restore{6EAB8069-7830-4B91-85DF-CC05F8A66420}\RP284\A0025642.exe
    [DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
    [INFO] The file was deleted!
    C:\System Volume Information\_restore{6EAB8069-7830-4B91-85DF-CC05F8A66420}\RP284\A0025643.exe
    [DETECTION] Is the Trojan horse TR/Obfusgen.A.5437
    [INFO] The file was deleted!
    C:\System Volume Information\_restore{6EAB8069-7830-4B91-85DF-CC05F8A66420}\RP284\A0025644.exe
    [DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
    [INFO] The file was deleted!
    C:\System Volume Information\_restore{6EAB8069-7830-4B91-85DF-CC05F8A66420}\RP284\A0025645.exe
    [DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
    [INFO] The file was deleted!
    C:\System Volume Information\_restore{6EAB8069-7830-4B91-85DF-CC05F8A66420}\RP284\A0025646.exe
    [DETECTION] Is the Trojan horse TR/Obfusgen.A.5368
    [INFO] The file was deleted!
    C:\System Volume Information\_restore{6EAB8069-7830-4B91-85DF-CC05F8A66420}\RP302\A0033447.exe
    [DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
    [INFO] The file was deleted!
    C:\System Volume Information\_restore{6EAB8069-7830-4B91-85DF-CC05F8A66420}\RP302\A0033448.exe
    [DETECTION] Is the Trojan horse TR/Agent.134144.A
    [INFO] The file was deleted!

    End of the scan: mercredi 30 janvier 2008 01:58
    Used time: 1:18:24 min

    The scan has been done completely.

    9284 Scanning directories
    626116 Files were scanned
    15 viruses and/or unwanted programs were found
    0 Files were classified as suspicious:
    15 files were deleted
    0 files were repaired
    0 files were moved to quarantine
    0 files were renamed
    1 Files cannot be scanned
    626101 Files not concerned
    3993 Archives were scanned
    1 Warnings
    0 Notes

    voila cordialement
    0
  2. g!rly Messages postés 18462 Statut Contributeur 407
     
    salut ryuuk,

    il a pris tres longtemps ce scan dis moi ;-)

    tu n´as pas vraiment réglé le scanner comme je te l´avais indiqué....

    la recherche des rootkit a été omise :

    Search for rootkits..............: off

    les fichiers heuristiques n´ont pas été recherchés a pleine puissance:

    File heuristic...................: medium

    la totalité des fichiers n´a pas été scanné :

    Scan all files...................: Intelligent file selection

    peux tu faire ceci pour continuer :

    Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
    • Redémarre ton ordinateur
    • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
    • Choisis ton compte.
    Déroule la liste des instructions ci-dessous :
    • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
    • Appuie sur Y pour commencer le processus de nettoyage.
    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    • Appuie sur une touche pour redémarrer le PC.
    • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

    @+
    0
Précédent
  • 1
  • 2