Virus c pas toi msnfix ne fait rien

Fermé
niky16 Messages postés 53 Date d'inscription samedi 19 janvier 2008 Statut Membre Dernière intervention 27 janvier 2011 - 19 janv. 2008 à 12:16
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 13 févr. 2008 à 17:52
Bonjour,

L'ordinateur de ma soeur a été infecté par le virus C PAS TOI j'ai téléchargé la derniere version de ad aware 2007 qui m'a détecté un virus et un trojan. spybot m'a trouvé 151 malware. en recherchant sur le forum j'ai vu k'il fallait télécharger msnfix mais qd je l'instal et que je fais R une fenetre s'ouvre en disant check service et tout ce ferme. j'ai aussi télécharger hijackthis mais la je suis bloquée je ne c'est pas aller plus loin.

est ce que quelqu'un pourrait m'apporter un peu d'aide svp !!!

Merci beaucoup

74 réponses

niky16 Messages postés 53 Date d'inscription samedi 19 janvier 2008 Statut Membre Dernière intervention 27 janvier 2011
30 janv. 2008 à 17:39
ok bon alors g tout fait.
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
30 janv. 2008 à 17:52
Re,
(Désolé pour le retard; je viens juste de rentrer)

Au post # 60, as-tu vu que je souhaitais un rapport d'ANTIVIR ==> tu verras que ton PC est mieux protégé qu'avec Avast.

Et tu ne me donnes aucun commentaire sur le § relatif à ton alerte trayApp

Merci
Al.
0
niky16 Messages postés 53 Date d'inscription samedi 19 janvier 2008 Statut Membre Dernière intervention 27 janvier 2011
30 janv. 2008 à 18:15
excuse moi je n'avais pas vu le post # 60 donc je n'avais pas installé ANTIVIR. Effectivement je pense k'il est préférable que je supprime Avast vu k'il m'a laissé passé tout et n'importe koi je vais donc faire ce que tu me conseilles dont je te remercie.

Pour TrayApp, elle a effectivement une imprimante multifonction HP donc comme je n'ai pas le cd chez moi je l'a réinstallerai quand je lui rammenerai son PC.

Non je ne suis pas du tout a l'aise à toucher au registre mais je vais faire ce que tu me dis et te dire ce k'il y a de plus. Mais je vais faire un autre scan de kaspersky car ma connexion est redevue lente depuis mon dernier redémarage pourtant j'avais bien désactiver la restauration du systeme.

Je te tiens au courant et te remercie pour toute l'aide que tu m'apportes.

Niky
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
30 janv. 2008 à 19:23
Re,

Cit; « ... pourtant j'avais bien désactiver la restauration du systeme »

Ce que j'ai écrit à la fin signifie qu'après avoir "DÉSACTIVER", il faut maintenant "RÉACTIVER" .
Relis correctement la phrase.

Si tu n'as jamais naviguer dans la BdR, il te faut d'abord en faire une sauvegarde, comme ceci :

Sauvegarde de toute la base de registre :
• Cliquez sur Démarrer / Exécuter
• Dans le champ « Ouvrir » tapez : « regedit » et cliquez sur « OK ».
• Ne sélectionnez rien d'autre que ( = mettre en surbrillance ) le « Poste de travail ».
( Ici, dans la suite logique, le Poste de travail , est celui en tête de la liste des clés du registre ; puisqu’à cette étape, on est dans l’éditeur de registres )
• Dans le menu « Fichier » cliquez sur « Exporter.... »
• Dans « Enregistrer dans », choisissez le dossier de sauvegarde. C’est-à-dire : BUREAU.
• Dans le champ "Nom de fichier" : tapez le nom de votre fichier de sauvegarde. (ex : registre1)
• Dans le champ déroulant Type , choisissez "Fichiers d’enregistrement (*.reg)".
< http://img252.imageshack.us/img252/8522/screenshot258es5.gif >
• Cochez la case ( le bouton ratio ) « Tout ».
• Cliquez sur [Enregistrer]. Puis Quitter le registre.
L'icône du fichier de sauvegarde du Registre est sur le bureau.
Si tu n’as pas compris suis le tuto en image: < https://www.generation-nt.com/sauvegardez-restaurez-la-base-de-registre-astuce-24586-1.html >


Ensuite, pour la navigation dans l'arborescence des clés et sous-clés, lis bien ceci:
https://www.zebulon.fr/dossiers/windows/57-base-de-registre.html/3


Bonne chance
Al.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
niky16 Messages postés 53 Date d'inscription samedi 19 janvier 2008 Statut Membre Dernière intervention 27 janvier 2011
30 janv. 2008 à 20:27
oui oui j'avais désactivé et après réactivé a chaque fois que tu me l'as dit.

j'étudie le lien pour la navigation dans la base de registre avant de me lancer je préfère.

le lien pour ANTIVIR est inacessible je reéssayerais demain pour l'instant je vais étudier la navigation.
Je te remercie pour ton aide, j'espère ne pas prendre trop de ton temps.

Bonne soirée
Niky
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
30 janv. 2008 à 20:39
(suite)

Voici autre lien ANTIVIR trouvé dans tuto fourni https://www.avira.com/en/prime
0
niky16 Messages postés 53 Date d'inscription samedi 19 janvier 2008 Statut Membre Dernière intervention 27 janvier 2011
13 févr. 2008 à 11:28
Bonjour afideg,

Je suis désolée de ne pas t'avoir donné de nouvelle plus tot mais je n'ai pas pu me consacrer à l'ordi de malheur de ma sister plus tot. J'étais débordée, pas une minute a moi. De plus, je me suis dis que quand on fait des erreurs, on assume donc la privée de pc (meme si c'est un peu sadique) pendant 15 jours lui servirait de bonne leçon . Je reviens donc vers toi reprendre tes précieux conseils.

Voila ce que j'ai fait depuis la dernière fois.

1) j'ai installé antivir et désinstallé avast décidément pas vraiment efficace. J'ai étudié le tuto la page de comparaison entre les 2 logiciels et effectivement il me parait bien mieux conseillé ne sachant pas vraiment ce k'elle boutique avec son pc.

2) J'ai désinstallé avast (no comment)

3) j'ai scanné le pc et il m'a trouvé des tites bébètes rampant discretement a travers ce pc je te post dessous le raport.

4) je suis allée voir dans la base de registre et j'ai découvert une ligne qui ne commence pas par %USERPROFILE% a l'endroit que tu m'avais indiqué. la 1ere ligne est de type REG_SZ (valeur non définie)

5) Je m'attaque maintenant par la sauvegarde de la base de registre comme tu me l'as demandé.

6) Quand j'ai rallumé le pc après le mode sans échec antivir se met en route tout seul et me fais une détection en instantané (je suppose que c'est normal) mais il continue à trouver d'autres bébétes qui grouillent dans le pc. Je les mets toutes en quarantaine mais faut-il que je te donne un nouveau rapport depuis celui créer en mode sans échec ?

Je te remercie de ta patience a mon égard car même si je ne suis pas complétement ignarde en info, tu m'es d'une précieuse aide dans un domaine totalement inconnu pour moi.

Niky16


Rapport ANTIVIR



AntiVir PersonalEdition Classic
Report file date: 2008-02-13 10:31

Scanning for 1100677 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: HP_Administrateur
Computer name: CHRISTINE

Version information:
BUILD.DAT : 270 15603 Bytes 2007-09-19 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 2007-08-23 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 2007-08-16 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 2007-08-14 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 2007-08-21 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 2007-07-18 14:27:15
ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 2007-12-14 09:21:37
ANTIVIR2.VDF : 7.0.2.113 1673728 Bytes 2008-02-08 09:21:37
ANTIVIR3.VDF : 7.0.2.127 58368 Bytes 2008-02-13 09:21:37
AVEWIN32.DLL : 7.6.0.65 3240448 Bytes 2008-02-13 09:21:37
AVWINLL.DLL : 1.0.0.7 14376 Bytes 2007-02-26 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 2007-07-18 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 2007-04-16 13:16:24
AVPACK32.DLL : 7.6.0.3 360488 Bytes 2008-02-13 09:21:37
AVREG.DLL : 7.0.1.6 30760 Bytes 2007-07-18 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 2007-08-28 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 2007-07-18 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 2007-03-08 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 2007-08-07 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 2007-08-21 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 2007-07-23 09:37:21

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: D:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: on
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: 2008-02-13 10:31

Starting search for hidden objects.
The driver could not be initialized.

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'aawservice.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
12 processes with 12 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'D:\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( '39' files ).


Starting the file scan:

Begin scan in 'C:\' <HP_PAVILION>
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC.zip
[DETECTION] Contains suspicious code GEN/PwdZIP
[INFO] The file was moved to '481bb997.qua'!
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Virtumonde1.zip
[DETECTION] Contains suspicious code GEN/PwdZIP
[INFO] The file was moved to '4824b99a.qua'!
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Yazzle.zip
[DETECTION] Contains suspicious code GEN/PwdZIP
[INFO] The file was moved to '482cb99d.qua'!
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Yazzle1.zip
[DETECTION] Contains suspicious code GEN/PwdZIP
[INFO] The file was moved to '482cb9a1.qua'!
C:\Documents and Settings\HP_Administrateur\ceznnh.exe
[DETECTION] Is the Trojan horse TR/Crypt.FSPM.Gen
[INFO] The file was moved to '482cb9b1.qua'!
C:\Documents and Settings\HP_Administrateur\dzfgmi.exe
[DETECTION] Is the Trojan horse TR/Crypt.FSPM.Gen
[INFO] The file was moved to '4818b9c6.qua'!
C:\Documents and Settings\HP_Administrateur\kghgxy.exe
[DETECTION] Is the Trojan horse TR/Crypt.FSPM.Gen
[INFO] The file was moved to '481ab9b4.qua'!
C:\Documents and Settings\HP_Administrateur\mmtnpp.exe
[DETECTION] Is the Trojan horse TR/Crypt.FSPM.Gen
[INFO] The file was moved to '4826b9ba.qua'!
C:\Documents and Settings\HP_Administrateur\qmfrwc.exe
[DETECTION] Is the Trojan horse TR/Crypt.FSPM.Gen
[INFO] The file was moved to '4818b9ba.qua'!
C:\Documents and Settings\HP_Administrateur\qykqje.exe
[DETECTION] Is the Trojan horse TR/Crypt.FSPM.Gen
[INFO] The file was moved to '481db9c6.qua'!
C:\Documents and Settings\HP_Administrateur\uzgbun.exe
[DETECTION] Is the Trojan horse TR/Crypt.FSPM.Gen
[INFO] The file was moved to '4819b9c8.qua'!
C:\Documents and Settings\HP_Administrateur\vqnlsz.exe
[DETECTION] Is the Trojan horse TR/Crypt.FSPM.Gen
[INFO] The file was moved to '4820b9bf.qua'!
C:\Documents and Settings\HP_Administrateur\xuquqz.exe
[DETECTION] Is the Trojan horse TR/Crypt.FSPM.Gen
[INFO] The file was moved to '4823b9c3.qua'!
C:\WINDOWS\system32\drivers\fak32.sys
[DETECTION] Is the Trojan horse TR/Rootkit.Gen
[INFO] The file was moved to '481dbda2.qua'!
Begin scan in 'D:\' <HP_RECOVERY>


End of the scan: 2008-02-13 10:59
Used time: 28:10 min

The scan has been done completely.

6712 Scanning directories
306613 Files were scanned
10 viruses and/or unwanted programs were found
4 Files were classified as suspicious:
0 files were deleted
0 files were repaired
14 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
306603 Files not concerned
15236 Archives were scanned
1 Warnings
0 Notes
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
13 févr. 2008 à 12:22
Salut niky16


A)- CIT. « Quand j'ai rallumé le pc après le mode sans échec antivir se met en route tout seul et me fais une détection en instantané (je suppose que c'est normal) mais il continue à trouver d'autres bébétes qui grouillent dans le pc. Je les mets toutes en quarantaine mais faut-il que je te donne un nouveau rapport depuis celui créer en mode sans échec ? »

OUI (ne jamais retenir un rapport).
Merci


B)- Relire le post # 60 ==> B)- Pour trayApp, j'ai eu plusieurs fois ce petit soucis avec mon HP Photosmart 2610.
C' est un programme associé à toute installation d'imprimante, ou scanners-photocopieuses-ou fax de marque HP
Insère le CD d'installation HP, suis les invites, et ça devrait suffire.
(ou - Le fait de désinstaller et de réinstaller l'imprimante devrait résoudre ce problème).

NOTES:

1- Et en utilisant msconfig ("Démarrer" > "Exécuter" > saisir msconfig (dans la fenetre) > [OK], trayApp est-il présent dans la liste des utilitaires lancés au démarrage ?
2- As-tu trouvé le CD d'installation de l'HP "tout-en-un" ?
3- As-tu encore les alertes trayApp ?



Merci.
Al.
0
niky16 Messages postés 53 Date d'inscription samedi 19 janvier 2008 Statut Membre Dernière intervention 27 janvier 2011
13 févr. 2008 à 12:27
voila le dernier rapport

Pour l'imprimante, ma soeur a le cd chez elle, je lui réinstallerai l'imprimante avec le cd que je lui rapporterai le pc. Ca ne pose pas de problème.

Merci pour ton aide.
Niky

AntiVir PersonalEdition Classic
Report file date: 2008-02-13 11:04

Scanning for 1100677 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: SYSTEM
Computer name: CHRISTINE

Version information:
BUILD.DAT : 270 15603 Bytes 2007-09-19 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 2007-08-23 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 2007-08-16 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 2007-08-14 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 2007-08-21 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 2007-07-18 14:27:15
ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 2007-12-14 09:21:37
ANTIVIR2.VDF : 7.0.2.113 1673728 Bytes 2008-02-08 09:21:37
ANTIVIR3.VDF : 7.0.2.127 58368 Bytes 2008-02-13 09:21:37
AVEWIN32.DLL : 7.6.0.65 3240448 Bytes 2008-02-13 09:21:37
AVWINLL.DLL : 1.0.0.7 14376 Bytes 2007-02-26 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 2007-07-18 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 2007-04-16 13:16:24
AVPACK32.DLL : 7.6.0.3 360488 Bytes 2008-02-13 09:21:37
AVREG.DLL : 7.0.1.6 30760 Bytes 2007-07-18 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 2007-08-28 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 2007-07-18 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 2007-03-08 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 2007-08-07 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 2007-08-21 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 2007-07-23 09:37:21

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: D:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: on
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: 2008-02-13 11:04

Starting search for hidden objects.
'53786' objects were checked, '0' hidden objects were found.

The scan of running processes will be started
Scan process 'regedit.exe' - '1' Module(s) have been scanned
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'hpsysdrv.exe' - '1' Module(s) have been scanned
Scan process 'IEXPLORE.EXE' - '1' Module(s) have been scanned
Scan process 'kbd.exe' - '1' Module(s) have been scanned
Scan process 'ehmsas.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'wscntfy.exe' - '1' Module(s) have been scanned
Scan process 'dllhost.exe' - '1' Module(s) have been scanned
Scan process 'msiexec.exe' - '1' Module(s) have been scanned
Scan process 'ELService.exe' - '1' Module(s) have been scanned
Scan process 'mcrdsvc.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'HPZipm12.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'LSSrvc.exe' - '1' Module(s) have been scanned
Scan process 'IAANTmon.exe' - '1' Module(s) have been scanned
Scan process 'ehSched.exe' - '1' Module(s) have been scanned
Scan process 'ehrecvr.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'FxSvr2.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'rundll32.exe' - '1' Module(s) have been scanned
Scan process 'realsched.exe' - '1' Module(s) have been scanned
Scan process 'LogiTray.exe' - '1' Module(s) have been scanned
Scan process 'LVCOMSX.EXE' - '1' Module(s) have been scanned
Scan process 'hpwuSchd2.exe' - '1' Module(s) have been scanned
Scan process 'DMAScheduler.exe' - '1' Module(s) have been scanned
Scan process 'IAAnotif.exe' - '1' Module(s) have been scanned
Scan process 'RTHDCPL.EXE' - '1' Module(s) have been scanned
Scan process 'ehtray.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'aawservice.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
49 processes with 49 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'D:\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( '37' files ).


Starting the file scan:

Begin scan in 'C:\' <HP_PAVILION>
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP2\A0000149.exe
[DETECTION] Is the Trojan horse TR/Crypt.FSPM.Gen
[INFO] The file was moved to '47e2c490.qua'!
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP2\A0000150.exe
[DETECTION] Is the Trojan horse TR/Crypt.FSPM.Gen
[INFO] The file was moved to '469d8af9.qua'!
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP2\A0000151.exe
[DETECTION] Is the Trojan horse TR/Crypt.FSPM.Gen
[INFO] The file was moved to '47e2c492.qua'!
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP2\A0000152.exe
[DETECTION] Is the Trojan horse TR/Crypt.FSPM.Gen
[INFO] The file was moved to '47e2c491.qua'!
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP2\A0000153.exe
[DETECTION] Is the Trojan horse TR/Crypt.FSPM.Gen
[INFO] The file was moved to '469d8afa.qua'!
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP2\A0000154.exe
[DETECTION] Is the Trojan horse TR/Crypt.FSPM.Gen
[INFO] The file was moved to '47e2c493.qua'!
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP2\A0000155.exe
[DETECTION] Is the Trojan horse TR/Crypt.FSPM.Gen
[INFO] The file was moved to '469d8afb.qua'!
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP2\A0000156.exe
[DETECTION] Is the Trojan horse TR/Crypt.FSPM.Gen
[INFO] The file was moved to '47e2c494.qua'!
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP2\A0000157.exe
[DETECTION] Is the Trojan horse TR/Crypt.FSPM.Gen
[INFO] The file was moved to '469d8afd.qua'!
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP2\A0000158.sys
[DETECTION] Is the Trojan horse TR/Rootkit.Gen
[INFO] The file was moved to '47e2c496.qua'!
Begin scan in 'D:\' <HP_RECOVERY>


End of the scan: 2008-02-13 11:42
Used time: 38:26 min

The scan has been done completely.

6724 Scanning directories
306915 Files were scanned
10 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
10 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
306905 Files not concerned
15237 Archives were scanned
2 Warnings
0 Notes
53786 Objects were scanned with rootkit scan
0 Hidden objects were found
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
13 févr. 2008 à 12:33
Re,

NOTE: j'ai édité le post précédent --> à relire. ;)

Attention :
- Vide la QUARANTINE de Antivir en faisant : "clic-droit sur antivir" > "start antivir" > "quarantine" > selectionne ce qui s'y trouve via clic-droit > puis "delete" (ce pour chacun).
- Antivir est gratuit, et la date limite d'expiration recule de mise à jour en mise à jour. Du coup si tu ne les effectue pas, au bout d'un certain temps, il n'est plus valide, et tu ne peux plus faire de mises à jour. Il te faut donc alors désinstaller, et réinstaller.


A)- Merci.
L'infection est allée dans la restauration système.

Donc fais ceci, SVP:

Désactive ta restauration système
Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]

Arrêter puis redémarrer le PC

Ensuite réactive ta restauration système
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu décoches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]


B)- Termine avec cette vérification SVP:
Fais un scan en ligne avec Kaspersky < https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr >
Le scan ne marche que sous Internet Explorer.

Sous < https://www.informatruc.com >, on t'explique la marche à suivre .

Clic sur l'image « Kaspersky Online Scanner »
Puis sur "démarrer scan online " en bas à droite de la page.
< http://pictures.kaspersky.fr/bouton-scann1.jpg >

Clic sur « J'accepte » ( ou I agree )

On va te demander de télécharger un contrôle active x, accepte .
( on va peut-être demander installer ==> clic sur "installer" )

Tu attends que la mise à jour se termine ( patienter ), une fois terminé, clic sur « Suivant »

Clic sur « Paramètres d'analyse »
Coche la case « Étendue » >> Ok
Dans le menu « Choisissez la cible de l'analyse »
Clic sur "Poste de travail" pour faire un scan complet ( si tu as un disque amovible/externe, branche-le )

Une fois le scan fini à 100%, clic sur "Enregistrer rapport sous..."  tu choisis le bureau.
Enregistrer le rapport au format .txt (en nom tu mets «KAS» , et en « Type » tu choisis « fichier texte » (*.txt), puis [Enregistrer]
Tu ouvres le fichier que tu viens de sauvegarder sur le bureau.
Copier/coller le rapport généré, et poste-le


AIDE :
-Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
-Si il y a un problème, assure-toi que les contrôles active x sont bien configurés dans les options internet comme il est décrit sur ce lien=> http://www.inoculer.com/activex.php3

NOTES :
- En cas de problème vérifier ces quelques points < https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId898809 >
- Ton antivirus résident pourrait empêcher ou perturber le déroulement du scan. Kaspersky conseille de le désactiver avant de lancer le scan. (pour la durée du scan uniquement)
- En cas de problème tu trouveras une démonstration animée sur le lien donné ou si besoin un tutoriel < https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566 >

Ça peut durer plus d’1 heure.
Patienter



Courage
Al.
0
niky16 Messages postés 53 Date d'inscription samedi 19 janvier 2008 Statut Membre Dernière intervention 27 janvier 2011
13 févr. 2008 à 13:11
merci beaucoup pour ton aide

Je continue par ce que tu m'indiques a plus tard

Niky
0
niky16 Messages postés 53 Date d'inscription samedi 19 janvier 2008 Statut Membre Dernière intervention 27 janvier 2011
13 févr. 2008 à 14:25
voila le rapport de Kaspersky

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, February 13, 2008 2:22:38 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.98.0
Dernière mise à jour de la base antivirus Kaspersky : 13/02/2008
Enregistrements dans la base antivirus Kaspersky : 562817
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: étendue
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
F:\
G:\
H:\
I:\

Statistiques de l'analyse:
Total d'objets analysés: 72955
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:47:05

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\eHome\logs\ehRecvr.log L'objet est verrouillé ignoré
C:\Documents and Settings\HP_Administrateur\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\HP_Administrateur\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\HP_Administrateur\Local Settings\Historique\History.IE5\MSHist012008021320080214\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\HP_Administrateur\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\HP_Administrateur\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{0C5254B8-17F9-49BC-85F9-1F80B0F27B4C}.crmlog L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{BA7EC09D-0F0C-4605-A977-209A4EC52BE0}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\IntelDH.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Media Ce.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Analyse terminée.
0
niky16 Messages postés 53 Date d'inscription samedi 19 janvier 2008 Statut Membre Dernière intervention 27 janvier 2011
13 févr. 2008 à 16:23
J'ai ramené l'ordi chez ma soeur et réinstallé l'imprimante est tout est ok.

Vois tu encore quelque chose qui cloche ou peut on dire OUF ca y est il est désinfecté ?

Merci

Niky
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
13 févr. 2008 à 17:52
Bravo niky16
Belle leçon de courage et d'entraide.
Non, je ne vois rien d'autre.

Bonne soirée
Al.
0