Virus Help!

Résolu/Fermé
tihihio Messages postés 125 Date d'inscription dimanche 18 juin 2006 Statut Membre Dernière intervention 24 novembre 2010 - 31 janv. 2008 à 00:27
tihihio Messages postés 125 Date d'inscription dimanche 18 juin 2006 Statut Membre Dernière intervention 24 novembre 2010 - 1 août 2008 à 09:45
Bonjour,
Bonjour,
J'ai fais un scan avec mon anti-virus Bitefender9 et voici le report:

Product: BitDefender 9 Internet Security
// Version: 9.0
//
// Créé le: 29/01/2008 09:25:54
//
//-----------------------------------------------------------------


Statistiques

Chemin cible: C:\
Dossiers : 10846
Fichiers : 439364
Archives : 3950
Fichiers empaquetés : 43141
Virus trouvés : 5
Fichiers infectés : 13
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 1
Fichiers copiés : 0
Fichiers déplacés : 5
Fichiers renommés : 0
Erreurs I/O : 69
Temps d'analyse := 01:49:07
Fichiers/seconde :67

Définitions virus : 809502798
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\vscan_1201595154.log


Sommaire :

C:\Documents and Settings\Jérémie\Local Settings\Temp\B3B148.dmp Détecté: Adware.Virtumonde.GGZ
C:\Documents and Settings\Jérémie\Local Settings\Temp\B487D2.dmp Détecté: Adware.Virtumonde.GGZ
C:\Documents and Settings\Jérémie\Local Settings\Temp\B59D87.dmp Détecté: Adware.Virtumonde.GGZ
C:\Documents and Settings\Jérémie\Local Settings\Temp\B6C60A.dmp Détecté: Adware.Virtumonde.GGZ
C:\Documents and Settings\Jérémie\Local Settings\Temp\B7E034.dmp Détecté: Adware.Virtumonde.GGZ
C:\Documents and Settings\Jérémie\Local Settings\Temp\B887DE.dmp Détecté: Adware.Virtumonde.GGZ
C:\Documents and Settings\Jérémie\Local Settings\Temp\BE14C4.dmp Détecté: Adware.Virtumonde.GGZ
C:\Documents and Settings\Jérémie\Local Settings\Temp\gvnlfmaf.dll Infecté avec: Trojan.Vundo.DVC
C:\Documents and Settings\Jérémie\Local Settings\Temp\gvnlfmaf.dll Désinfection impossible
C:\Documents and Settings\Jérémie\Local Settings\Temp\gvnlfmaf.dll Déplacé
C:\Documents and Settings\Jérémie\Local Settings\Temp\UYF4E7\trvp.exe Infecté avec: Trojan.Retapu.D
C:\Documents and Settings\Jérémie\Local Settings\Temp\UYF4E7\trvp.exe Désinfection impossible
C:\Documents and Settings\Jérémie\Local Settings\Temp\UYF4E7\trvp.exe Déplacé
C:\Documents and Settings\Jérémie\Local Settings\Temporary Internet Files\Content.IE5\0P3LDKKM\apst377[1] Infecté avec: Trojan.Vundo.DVC
C:\Documents and Settings\Jérémie\Local Settings\Temporary Internet Files\Content.IE5\0P3LDKKM\apst377[1] Désinfection impossible
C:\Documents and Settings\Jérémie\Local Settings\Temporary Internet Files\Content.IE5\0P3LDKKM\apst377[1] Déplacé
C:\Documents and Settings\Jérémie\Local Settings\Temporary Internet Files\Content.IE5\0P3LDKKM\tr[1] Infecté avec: Trojan.Vundo.DWB
C:\Documents and Settings\Jérémie\Local Settings\Temporary Internet Files\Content.IE5\0P3LDKKM\tr[1] Effacé
C:\Documents and Settings\Jérémie\Local Settings\Temporary Internet Files\Content.IE5\7R0NER2D\gamadril20071203[1] Infecté avec: Trojan.Fotomoto.H
C:\Documents and Settings\Jérémie\Local Settings\Temporary Internet Files\Content.IE5\7R0NER2D\gamadril20071203[1] Désinfection impossible
C:\Documents and Settings\Jérémie\Local Settings\Temporary Internet Files\Content.IE5\7R0NER2D\gamadril20071203[1] Déplacé
C:\WINDOWS\system32\ygjsxrws.exe Infecté avec: Trojan.Fotomoto.H
C:\WINDOWS\system32\ygjsxrws.exe Désinfection impossible
C:\WINDOWS\system32\ygjsxrws.exe Déplacé


Depuis qe j'ai dedecter ces virus mon ordi rame beaucoup et firefox neonction plus trop bien, alje ne sais pas si c'est a caue de tou ca.
Aidez moi SVP!

Configuration: Windows XP
Internet Explorer 7.0
A voir également:

52 réponses

jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
10 févr. 2008 à 15:38
Oupps, me suis trompé de post !

tu suit la procedure indiquée, pour bricopack, c'est comme tu veux, c'est pas hyper dangereux mais " supperflu " mes gamins l'avaient sur leurs pc et ça ne créait que des soucis...

@ toi de voir .
tu me referas un scan avec l'antivirus pour confirmer stp !
@ +
0
tihihio Messages postés 125 Date d'inscription dimanche 18 juin 2006 Statut Membre Dernière intervention 24 novembre 2010 1
10 févr. 2008 à 15:53
OK c'est fait et pour Bricopack je l'es supprimé car j'ai déjà eu des virus en allons télécharger ce truck sur un site.
Je te tien au courant quand j'aurais fini le scan.
0
tihihio Messages postés 125 Date d'inscription dimanche 18 juin 2006 Statut Membre Dernière intervention 24 novembre 2010 1
11 févr. 2008 à 16:00
Voici le rapport:


//-----------------------------------------------------------------
//
// Product: BitDefender 9 Internet Security
// Version: 9.0
//
// Créé le: 11/02/2008 09:28:25
//
//-----------------------------------------------------------------


Statistiques

Chemin cible: C:\
Dossiers : 10225
Fichiers : 418254
Archives : 3466
Fichiers empaquetés : 41209
Virus trouvés : 0
Fichiers infectés : 0
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers copiés : 0
Fichiers déplacés : 0
Fichiers renommés : 0
Erreurs I/O : 70
Temps d'analyse := 01:25:19
Fichiers/seconde :81

Définitions virus : 980093
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\vscan_1202718505.log
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
11 févr. 2008 à 16:19
Salut !

Bon, il manque kes deux tiers du log, mais a vu de nez, tu n'es plus infectée....

Virus trouvés : 0
Fichiers infectés : 0
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers copiés : 0
Fichiers déplacés : 0
Fichiers renommés : 0


désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration propre.

(1) Désactivation
Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
Appliquer . patiente jusqu a que cela soit marqué "désactivée" puis Ok.

(2) Activation
Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
Appliquer. attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !

Tuto au cas ou !!


tiens moi au courant de l'evolution !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tihihio Messages postés 125 Date d'inscription dimanche 18 juin 2006 Statut Membre Dernière intervention 24 novembre 2010 1
11 févr. 2008 à 16:48
salut et c'est bon j'ai désactiver puis réactivé le restauration du système et redémarrer mon PC.
Il doit se passer quelque chose après?
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
11 févr. 2008 à 16:59
non, rien de spécial, tu viens de créer un point de restauration propre, en cas de soucis, tu peux faire une restauration systeme à cette date ...

Conseils de base pour surfer en sécurité

°Utiliser le navigateur Mozzilla plus sur que IE7

POURQUOI ? Lire Attentivement ceci
Tutoriel pour le sécuriser

° Vérifie les mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme


° Ne pas telecharger n'importe quoi, eviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games ...ect

°Toujours analyser les fichiers telechargés depuis un peer to peer (emule ,Shareaza, kazza ... ect) avant de les executer
Un peu de lecture à ce sujet :
°Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser</gras> avant de les ouvrir

°Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus

° MSN PREVENTION
----------------------------------------------------------------------------------------------------------------
° Passe regulierement les antispywares ( ad aware spybot avg as 7.5 ),pense a les mettre a jour avant de les lancer c'est tres important

Ad-aware 2007 free 7.0.2.6 > http://www.commentcamarche.net/telecharger/telecharger 83 ad aware 2007 free

spybot 1.5.1 > http://www.commentcamarche.net/telecharger/telecharger 122 spybot

AVG as 7.5.1.43 > http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

° Supprime regulierement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

CCleaner 2.04.543 > http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

° Nettoie ta base de registre avec regcleaner https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

RegCleaner 4.3.0.780 >http://www.commentcamarche.net/telecharger/telecharger 171 regcleaner
------------------------------------------------------------------------------------------------------------------
Il est possible de temps en temps de supprimer le contenu du dossier c/windows/prefetch pour accelerer le demarrage de windows , mais seulement le contenu non le dossier...
VIDE le !!!

- Clique sur l'icône Poste de travail
- Sélectionne le disque c:\
- Positionne toi dans le dossier c:\Windows\Prefetch
- Sélectionne le Menu Edition, Sélectionner tout
- Appuie sur le touche Suppr du clavier afin de vider ce dossier
-------------------------------------------------------------------------------------------------------------------
° Pense a défragmenter ton Disque Dur au moins une fois par mois !
comment ? http://www.infetech.com/article.php3?id_article=69
--------------------------------------------------------------------------------------------------------------------
Encore un peu de lecture : sécuriser son pc et connaitre les menaces
tu peux mettre le sujet en résolu !

au dessus de ton message inintial

Modifier le statut de la discussion
Afin d'améliorer la qualité des échanges, merci d'indiquer si la discussion ci-dessous a répondu à votre attente :
O Problème non résolu
O Problème résolu
cocher la case et Ajouter ou Valider.


Merci et bon surf !
0
tihihio Messages postés 125 Date d'inscription dimanche 18 juin 2006 Statut Membre Dernière intervention 24 novembre 2010 1
11 févr. 2008 à 17:11
Ok cela voudrait dire que c'est bon j'ai plus de virus!
Merci beaucoup jorginho67 de m'avoir aider et être attentif et patient à ce genre de problème. Et merci de tes conseilles.
C'est vraiment cool de voir des gens compétents comme toi...
Merci encore.
0
tihihio Messages postés 125 Date d'inscription dimanche 18 juin 2006 Statut Membre Dernière intervention 24 novembre 2010 1
11 févr. 2008 à 17:19
Tu es sûr que c'est sans risque si je supprime son contenu?

(Il est possible de temps en temps de supprimer le contenu du dossier c/windows/prefetch pour accelerer le demarrage de windows , mais seulement le contenu non le dossier...
VIDE le !!!

- Clique sur l'icône Poste de travail
- Sélectionne le disque c:\
- Positionne toi dans le dossier c:\Windows\Prefetch
- Sélectionne le Menu Edition, Sélectionner tout
- Appuie sur le touche Suppr du clavier afin de vider ce dossier)
0
tihihio Messages postés 125 Date d'inscription dimanche 18 juin 2006 Statut Membre Dernière intervention 24 novembre 2010 1
11 févr. 2008 à 17:23
;-)
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
11 févr. 2008 à 17:34
http://www.laboratoire-microsoft.org/t/1401/
http://astuces.microcoms.net/windows/optimiser/02.html
https://1map.com/fr/astwindscom tu peux y aller, ça ne craint rien, au contraire, c'est recomandé !

@+
0
tihihio Messages postés 125 Date d'inscription dimanche 18 juin 2006 Statut Membre Dernière intervention 24 novembre 2010 1
11 févr. 2008 à 17:42
Ok merci beaucoup.

@+
0
bonjour à vous, j'ai le même problème sur mon ordinateur. Je suis allez une fois sur un site de téléchargement et bit defender à détecter ce virus. Maintenant j'ai certains site comme facebook ne marche plus sous firefox.
Aidez moi s'il vous plais
0
tihihio Messages postés 125 Date d'inscription dimanche 18 juin 2006 Statut Membre Dernière intervention 24 novembre 2010 1
1 août 2008 à 09:45
Salut.
Je que je te conseille pour ton problème fais un nouveau poste car comme ça tu auras de l'aide venant de tout le forum...
Fais un scan avec ton anti-virus et poste le rapport dans ton nouveau poste.
bon courage...
0