Help virus trojan-dropper.win32.agent.dtk

Bonjour,

j'ai un virus trojan-dropper.win32.agant.dtk dois je le suprimer ou po ?

merci beaucoup d'avance
Configuration: Windows XP
Firefox 2.0.0.11

17 réponses

  1. Contributeur sécurité
    slt,
    oui tu vire
    1
    1. il me dit l'acces a cet object est imposible et plus rien anti virus c refermer
      0
      1. Contributeur sécurité
        colle un rapport hijackthis

        http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

        manuel :

        https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

        Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

        ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

        Ensuite avec Explorer créer un dossier c:\hijackthis
        Décompresser Hijackthis dans ce dossier.
        C'est important pour les sauvegardes."
        0
        1. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 19:43:01, on 28/01/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\LEXBCES.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\LEXPPS.EXE
          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\PROGRA~1\PACKSC~1\backweb\361343\Program\SERVIC~1.EXE
          C:\Program Files\Pack Sécurité\Anti-Virus\fsgk32st.exe
          C:\Program Files\Pack Sécurité\backweb\361343\program\fsbwsys.exe
          C:\Program Files\Pack Sécurité\Anti-Virus\FSGK32.EXE
          C:\Program Files\Pack Sécurité\Common\FSMA32.EXE
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\Program Files\Pack Sécurité\Common\FSMB32.EXE
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Program Files\Pack Sécurité\Common\FCH32.EXE
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Pack Sécurité\Common\FAMEH32.EXE
          C:\Program Files\Pack Sécurité\Anti-Virus\fsqh.exe
          C:\Program Files\Pack Sécurité\Anti-Virus\fsrw.exe
          C:\Program Files\Pack Sécurité\FSPC\fspc.exe
          C:\Program Files\Pack Sécurité\FWES\Program\fsdfwd.exe
          C:\Program Files\Pack Sécurité\Anti-Virus\fssm32.exe
          C:\Program Files\Pack Sécurité\Anti-Virus\fsav32.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
          C:\WINDOWS\V0220Mon.exe
          C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
          C:\Program Files\Pack Sécurité\Common\FSM32.EXE
          C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
          C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
          C:\Program Files\Pack Sécurité\Anti-Spyware\fsaw.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Pack Sécurité\FSGUI\fsguidll.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
          C:\Program Files\Pack Sécurité\backweb\361343\Program\fspex.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\MSN Messenger\usnsvc.exe
          C:\Program Files\Java\jre1.5.0_10\bin\jucheck.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/fuji/defaults/su/*https://fr.yahoo.com/?p=us
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
          O4 - HKLM\..\Run: [V0220Mon.exe] C:\WINDOWS\V0220Mon.exe
          O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Sécurité\Common\FSM32.EXE" /splash
          O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Pack Sécurité\FSGUI\FSSW.EXE" /reboot
          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Sécurité\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
          O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [fsc-reminder.exe] C:\WINDOWS\reminder\fsc-reminder.exe 2454086 14
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [Creative Live! Cam Manager] C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Pack Sécurité.lnk = ?
          O8 - Extra context menu item: &Bloquer cette fenêtre pub. - C:\Program Files\Pack Sécurité\Anti-Spyware\blockpopups.htm
          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
          O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Sécurité\FSPC\fspcmsie.dll
          O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Sécurité\FSPC\fspcmsie.dll
          O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Sécurité\FSPC\fspcmsie.dll
          O9 - Extra button: Protection IE - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Sécurité\Anti-Spyware\ieshield.dll
          O9 - Extra 'Tools' menuitem: Protection IE... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Sécurité\Anti-Spyware\ieshield.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
          O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://motogirl1987.spaces.live.com//PhotoUpload/MsnPUpld.cab
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
          O17 - HKLM\System\CCS\Services\Tcpip\..\{5E17D043-49B2-4B58-A090-1317796516FF}: NameServer = 192.168.1.1
          O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: Pack Sécurité (BackWeb Plug-in - 361343) - Pack Securite - C:\PROGRA~1\PACKSC~1\backweb\361343\Program\SERVIC~1.EXE
          O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Sécurité\Anti-Virus\fsgk32st.exe
          O23 - Service: FSBWSYS - F-Secure Corp. - C:\Program Files\Pack Sécurité\backweb\361343\program\fsbwsys.exe
          O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Sécurité\FWES\Program\fsdfwd.exe
          O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Sécurité\Common\FSMA32.EXE
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O24 - Desktop Component 0: (no name) - http://www.motoetmotards.com/fondecran/photos_grandes/1024_FondStephCBR1000RR
          O24 - Desktop Component 1: (no name) - http://moto-images.caradisiac.com/IMG/LOGOS/3/2/1/arton321.jpg
          0
          1. Contributeur sécurité
            quel fichier est infécté?

            _________________

            colle le rapport d'un scan en ligne
            avec un des suivants:

            bitdefender en ligne :
            http://www.bitdefender.fr/scan_fr/scan8/ie.html

            Panda en ligne :
            http://pandasoftware.fr
            0
            1. le fichier infecté c celui la Cible :: C:\Documents and Settings\Eva\Mes documents\Programme\InternetGameBox_setup.exe

              et la je scan avec bitdefender sa prend du tem

              mais sinon j'avais fais une dicussion sur la page deux cété probleme trojan-win32.project.mf si tu pouvais allez y jété un ti coup d'oeil j'ai po eu de reponce merci bokou http://www.commentcamarche.net/forum/affich 4816958 probleme win32 inject mf#0
              0
              1. Contributeur sécurité
                ok

                fais ca: pour le virer:

                Fais un clic droit sur ce lien : (IL-MAFIOSO)
                http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                Ensuite double clique sur navilog1.exe pour lancer l'installation.
                Une fois l'installation terminée, le fix s'exécutera automatiquement.
                (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                Laisse-toi guider. Au menu principal, choisis 1 et valides.
                (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                Patiente jusqu'au message :
                *** Analyse Termine le ..... ***
                Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                0
                1. voila le rapport de navilog f.secure ma trouvé un virus toujour la meme trojan-win32.inject.mfr il est dans C:\Documents and Setting\eva\local setting\temp

                  Search Navipromo version 3.4.2 commencé le 28/01/2008 à 20:55:10,98

                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                  !!! Postez ce rapport sur le forum pour le faire analyser !!!
                  !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                  Outil exécuté depuis C:\Program Files\navilog1
                  Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO

                  Microsoft Windows XP [version 5.1.2600]
                  Internet Explorer : 6.0.2900.2180
                  Système de fichiers : NTFS

                  Executé en mode normal

                  *** Recherche Programmes installés ***

                  *** Recherche dossiers dans C:\WINDOWS ***

                  *** Recherche dossiers dans C:\Program Files ***

                  *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                  *** Recherche dossiers dans "C:\Documents and Settings\Eva\application data" ***

                  *** Recherche dossiers dans "C:\Documents and Settings\Eva\local settings\application data" ***

                  *** Recherche dossiers dans "C:\Documents and Settings\Eva\MENUDM~1\PROGRA~1" ***

                  ...\InternetGameBox trouvé !

                  *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                  *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                  pour + d'infos : http://www.gmer.net

                  Fichier(s) caché(s) :

                  C:\Documents and Settings\Eva\Local Settings\Application Data\fdftpx.dat
                  C:\Documents and Settings\Eva\Local Settings\Application Data\fdftpx.exe
                  C:\Documents and Settings\Eva\Local Settings\Application Data\fdftpx_nav.dat
                  C:\Documents and Settings\Eva\Local Settings\Application Data\fdftpx_navps.dat

                  *** Recherche avec GenericNaviSearch ***
                  !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                  !!! A vérifier impérativement avant toute suppression manuelle !!!

                  * Recherche dans C:\WINDOWS\system32 *

                  * Recherche dans "C:\Documents and Settings\Eva\local settings\application data" *

                  Fichiers trouvés :

                  fdftpx.exe trouvé !

                  *** Recherche fichiers ***

                  *** Recherche clés spécifiques dans le Registre ***

                  HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                  *** Module de Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Recherche nouveaux fichiers Instant Access :

                  2)Recherche Heuristique :

                  * Dans C:\WINDOWS\system32 :

                  * Dans "C:\Documents and Settings\Eva\local settings\application data" :

                  3)Recherche Certificats :

                  Certificat Egroup trouvé !

                  4)Recherche fichiers connus :

                  *** Analyse terminée le 28/01/2008 à 21:16:39,32 ***
                  0
                  1. la meilleure technique pour se proteger des troyens et de ne pas les ouvrir par soi meme

                    toujours faire attentions au fichiers qui "ne font rien"

                    c'est ceux qui font le plus de mal

                    ensuite bien configurer son pare feu en interdisant l'acces a certains ports critiques dans le sens sortie et entréé

                    par ex les ports :
                    137
                    138
                    139
                    135
                    445
                    1080
                    5000
                    12345
                    0
                    1. celui la je le supprime? POUR LE COUP SA ME FAIS DEUX VIRUS!!
                      0
                      1. a chaque redemarrage les virus se multiplient comme des puces

                        naturel !!

                        si tu es infectéé evite de redemarrer trop souvent

                        faut trouver le probleme tout de suite

                        sinon re installation systeme
                        0
                        1. voila le rapport de bitdefender

                          Fichier journal de BitDefender
                          Produit : BitDefender Total Security 2008
                          Version : BitDefender UIScanner V.11
                          Date du journal : 21:46:40 28/01/2008
                          Chemin du journal : C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Profiles\Logs\full_scan\1201553200_1_02.xml

                          Analyse des chemins :Chemin0000: C:\

                          Options d’analyse :Analyse contre les virus : Oui
                          Détecter les adwares : Oui
                          Analyse contre les spywares : Oui
                          Analyse des applications : Oui
                          Détecter les numéroteurs : Oui
                          Analyse contre les Rootkits : Oui

                          Options de sélection de cible :Analyse les clés du registre : Oui
                          Analyse des cookies : Oui
                          Analyser le secteur de boot : Oui
                          Analyse des processus mémoire : Oui
                          Analyser les archives : Non
                          Analyser les fichiers enpaquetés : Oui
                          Analyser les emails : Oui
                          Analyser tous les fichiers : Oui
                          Analyse heuristique : Oui
                          Extensions analysées :
                          Extensions exclues :

                          Traitement cibleAction par défaut pour les objets infectés : Désinfecter
                          Action par défaut pour les objets suspects : Aucun
                          Action par défaut pour les objets camouflés : Aucun

                          Résumé de l'analyseNombre de signatures de virus : 956270
                          Plugins archives : 41
                          Plug-ins messagerie : 6
                          Plugins d'analyse : 12
                          Plugins archives : 41
                          Plug-ins système : 4
                          Plug-ins décompression : 7

                          Résumé de l'analyse généraleEléments analysés : 108599
                          Eléments infectés : 2
                          Eléments suspects : 0
                          Eléments résolus : 2
                          Virus individuels trouvés : 2
                          Répertoires analysés : 6478
                          Secteur de boot analysés : 2
                          Archives analysés : 287
                          Erreurs I/O : 62
                          Temps d'analyse : 00:01:34:10
                          Fichiers par seconde : 19

                          Résumé des processus analysésAnalysé(s) : 71
                          Infecté(s) : 0

                          Résumé des clés de registre analyséesAnalysé(s) : 328
                          Infecté(s) : 0

                          Résumé des cookies analysésAnalysé(s) : 0
                          Infecté(s) : 0

                          Problèmes non résolus :Nom de l'objet Nom de la menace Etat final
                          C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MailSkinnerrtk.zip=]msksetup.log Protégé par mot de passe Aucune action possible
                          C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MailSkinnerrtk.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
                          C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MessengerSkinnerrtk.zip=]nvs2.inf Protégé par mot de passe Aucune action possible
                          C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MessengerSkinnerrtk.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
                          C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityInternetExplorer.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
                          C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityInternetExplorer.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
                          C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpywareSecure.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
                          C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpywareSecure.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]Ad-Aware SE Default.skn Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]arrow1.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]arrow2.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]bck1.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]bt11.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]bt12.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]bt13.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]bt21.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]bt22.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]bt23.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]bt31.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]bt32.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]bt33.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]bt41.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]bt42.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]bt43.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]bt51.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]bt52.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]bt53.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]bt61.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]bt62.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]checkbox1.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]checkbox2.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]checkbox3.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]checkbox4.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]defbtn1.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]defbtn2.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]defbtn3.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]glyph1.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]glyph2.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]glyph3.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]glyph4.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]glyph5.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]glyph6.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]glyph7.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]main.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]preview.bmp Protégé par mot de passe Aucune action possible
                          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask=]sprite1.bmp Protégé par mot de passe Aucune action possible

                          Problèmes résolusNom de l'objet Nom de la menace Etat final
                          C:\System Volume Information\_restore{61AB5FB3-6939-4453-89AC-46ABD4E2C755}\RP300\A0071080.exe Adware.Navipromo.BZK Effacé
                          C:\System Volume Information\_restore{61AB5FB3-6939-4453-89AC-46ABD4E2C755}\RP297\A0066545.exe Adware.SpywareSecure.B Effacé
                          C:\WINDOWS\Prefetch\FDFTPX.EXE-387CF1A0.pf Objets camouflés Effacé
                          C:\Documents and Settings\Eva\Local Settings\Application Data\fdftpx_navps.dat Objets camouflés Effacé
                          C:\Documents and Settings\Eva\Local Settings\Application Data\fdftpx_nav.dat Objets camouflés Effacé
                          C:\Documents and Settings\Eva\Local Settings\Application Data\fdftpx.exe Objets camouflés Effacé
                          0
                          1. Contributeur sécurité
                            ok
                            vire ce qui est en quarantaine (sauvegarde) dans spybot et ad aware

                            _________________

                            = Lance navilog1
                            = Cette fois-ci choisi l'option 2
                            = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
                            = Un rapport va être génrer sur ton C:\ qui sera en option 2
                            Note: le bureau disparaît

                            = colle le contenu du rapport de navilog (qui est en option2)

                            PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                            Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                            Tape explorer et valide. Celà te fera apparaitre ton bureau.

                            __________________

                            si tout c'est bien passé désactive la restauration système pour purger les virus qui seraient dedans

                            __________________

                            puis redemarre ton ordi
                            puis réactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
                            ------------------
                            verifie avec ton antivirus si il trouve encore un infection ou avec un scan en ligne
                            0
                            1. salut a vous tous
                              je viens de la part de tite-motarde

                              après toute c'est manip sont pc est planté.....elle ne peut plus rien faire il rame ....
                              quand elle veut cliker sur redémarrer la flèche de selection reste sur le tablier
                              elle a été obliger de forcer l'arrêt

                              si vous avez une soluc pour la débloquer ca serai bien cool;)
                              0
                              1. reinstalle le systeme

                                sauvegarde les fichiers importants

                                formate le disque dur et installe Linux Mandriva 2008

                                c'est 7euros dans les bouquins au Cora
                                0
                                1. justement elle ne peu plus sauvegarder les fichier important

                                  quand a linux mandriva 2008 je suis pas un aficionados mais bon elle décidera par elle même;)

                                  sinon ta pas un truc pour la débloqué afin qu'elle puisse récupérer c'est donné ???

                                  merci pour le coup de pouce;)
                                  0
                                  1. arreter le pc essayer de sauvegarder les fichiers sur un externe au risque de l'infecter a son tour..

                                    et reinstaller le system

                                    le monde des virus est si vaste pour ceux qui savent pas !!

                                    mon adresse : yannoch_twelve@hotmail.com

                                    demandez conseil quand vous voulez je ferai mon possible

                                    cest mon truc
                                    0