Comment supprimer Trojan.Kobcka.CS ?????MERCI

Fermé
bandou Messages postés 27 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 11 mai 2008 - 22 févr. 2008 à 21:03
bandou Messages postés 27 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 11 mai 2008 - 26 févr. 2008 à 09:13
Bonjour,


Bit defender a repéré sur mon ordi une infectionTrojan.Kobcka.CS

J'ai la version windows xp.

Serait-ce le même virus que MSDLL.dll.vbs? car je l'avais sur un autre ordinateur, et peut-être serait-il arrivé avec ma clé usb?




J'ai suivi un programme de désinfection comme celui-ci :

 Désactive la restauration système.
Clic droit sur poste de travail > propriétés > onglet restauration système
Coche "désactiver la restauration système sur tous les lecteurs".
clic sur ok pour valider

 Télécharge l'outil Flash_Disinfector de sUBs:
http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

Enregistre Flash_Disinfector.exe sur ton bureau.
Double clique sur Flash_Disinfector.exe pour l'exécuter.
Quand le message : [Plug in yours flash drive & clic Ok to begin disinfection] apparaitra :
Connecte au pc, clé USB, DD externes, susceptibles d'avoir été infectés.
Puis clic sur Ok
Les icônes sur le bureau vont disparaitre jusqu'à l'apparition du message: [Done!!]
Appuies ensuite sur OK, pour faire réapparaitre le bureau.
Si tout a bien fonctionné jusque là, l'infection est supprimé en totalité.





Malheureusement,en analysant l'ordi avec https://www.kaspersky.fr/downloads il détecte toujours des fichiers infectés.

D'autre part, j'ai essayé de supprimer les "trojans" en suivant le procesus suivant :




télécharge : process xp ici:
http://www.sysinternals.com/files/procexpnt.zip

Télécharge: Pocket Killbox ici
http://www.downloads.subratam.org/KillBox.exe

:: Démo d utilisation (merci a Balltrap34 pour cette réalisation) ::
http://pageperso.aol.fr/balltrap34/killbox.htm




Malheureusement, impossible de télécharger le process xp, la page n'existe plus apparement !!!


De plus, Bit defender me dit, à propos de trojan.kobcka :





When execute, Trojan.Kobcka creates the following files:

%windows%\startdrv.exe
%system32%\MailSpectre.exe
%system32%\runtime2.sys
%system32%\smtpdrv.sys


Trojan.Kobcka has two main components: a mass mailer and a rootkit.



The Rootkit:

Attaches to the following native api functions by hooking the System Service Descriptor Table:



ZwOpenKey
ZwEnumerateKey
ZwSetValueKey
ZwDeleteValueKey
ZwEnumerateValueKey


This way, the virus manages to hide the registry keys it creates;

For the process to start in safe mode, it creates the following registry keys:



HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\runtime2.sys
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\runtime2.sys


The virus also intercepts every process that is being created. This way it hides his process from taskmanager and from other programs that might detect it.





The MassMailer:



When executed, it first tries to connect to 206.66.[hide].[hide] on port 2531. When connected, it sends sensitive information about the infected computer (such as the version of the operating system and the port that the virus can receive data). It then waits to receive a certain command (so the virus could also be considered a backdoor) and some data. The data transmitted over the network is encrypted using the string “Poshel-ka ti na hui drug aver” and decrypted with the string “reva grud iuh an it ak-lehsoP”.

Based on the operating system of the infected computer, the virus tries to download a file form a certain address: http://67.18.114.98/**** . The file is saved in %Temp% folder and when it is executed it drops the same files described above. (It works as an update).



The file has its own smtp server which tries to connect to the following addresses and send e-mails:

mxs.mail.ru
<!--[if !supportLists]-->
<!--[endif]-->gmail-smtp-in.l.google.com
<!--[if !supportLists]--> <!--[endif]-->gsmtp183.google.com
<!--[if !supportLists]--> <!--[endif]-->in1.smtp.messagingengine.com
<!--[endif]--> mail7.digitalwavez.co.nz

<!--[if !supportLineBreakNewLine]-->
<!--[endif]-->




Mais je n'y comprend rien car je suis nul en informatique, et aussi un peu en anglais....


Pourriez-vous m'aider à éradiquer complètement et définitivement ces virus svp??


Je vous remercie. En attendant je désinstalle flash desinfector, hijackthis et killbox



Merci à vous
Configuration: Windows XP
Internet Explorer 6.0'+String.fromCharCode(60)+'b'+String.fromCharCode(62)+'2'+String.fromCharCode(60)+'/b'+String.fromCharCode(62)+' message(s) posté(s) depuis le '+String.fromCharCode(60)+'b'+String.fromCharCode(62)+'dimanche 17 février 2008'+String.fromCharCode(60)+'/b'+String.fromCharCode(62)+'

5 réponses

Fillazer Messages postés 240 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 20 janvier 2024 9
22 févr. 2008 à 21:08
0
bandou Messages postés 27 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 11 mai 2008
23 févr. 2008 à 13:15
Bonjour,


J'ai téléchargé et lancé le programme que tu m'as donné.


Pdt l'exécution du programme, bitdefender a reconnu plusieurs infection, dont des trojan que je n'avais encore jamais vu :


Trojan.Downloader.Agent.ZBR
Worm.Sedoubot.A
Trojan.Kobcka.CY
Trojan.Dropper.Delf.HS
Dropped:Generic.Malware.dld!!.4F44AA5D
Trojan.Kobcka.CV
Dropped:Generic.Malware.dld!!.4F44AA5D
..

Plus plusieurs accès à internet que bitdefender a bloqués !


Pourrais-tu me dire s'il y a encore des virus sur mon ordi, et me fournir de plus amples explications?


Et comment puis-je être sûr de l'avoir supprimé totalement??

D'autre part, si le prgoramme a marché, puis-je le supprimer de l'ordinateur et juger que bitdefender sera suffisant? ou dois-je le laisser (si possible pas sur mon bureau alors) ?

Merci beaucoup


PS : je suis pas doué en informatique..
0
Fillazer Messages postés 240 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 20 janvier 2024 9 > bandou Messages postés 27 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 11 mai 2008
23 févr. 2008 à 17:40
A mon avis BitDefender fais très bien la job, il suffit juste a l'internaute, toi, de ne pas entré n'importe quoi ou aller n'importe ou sur Internet. Si tu veux, tu peux installer Spy-Bot SS, il te fera un petit nettoyage. Refait une analyse avec BitDefender.

Par la suite si tu veux, poste un log HiJackThis.
0
bandou Messages postés 27 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 11 mai 2008 > Fillazer Messages postés 240 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 20 janvier 2024
23 févr. 2008 à 20:06
Voilà le rapport de hijackthis

J'ai essayé le programme
ftp://ftp.commentcamarche.com/download/trsetup.exe que tu m'as donné. Mais j'ai refait un scan avec bitdefender et il a encore détecté des infections.

Après le scan, je l'ai supprimé. Puis-je supprimer le programme hijackthis aussi pour qu'il n'encombre pas mon bureau?

Je te remercie




Logfile of HijackThis v1.99.1
Scan saved at 16:05:25, on 23/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ATKKBService.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\WINDOWS\system32\NotifyPhoneBook.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\InterBase Corp\InterBase\bin\ibserver.exe
C:\WINDOWS\system32\rclevon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Program Files\Java\jre1.5.0_07\bin\jucheck.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\...\Bureau\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?lang=fr-BE&cc=be&toHttps=1&redig=0E9AB1F24EBE41A98AED7E328AACAE1D
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Interbase Server] C:\Program Files\InterBase Corp\InterBase\bin\ibserver.exe
O4 - HKLM\..\Run: [bkzghxonwscf] C:\WINDOWS\system32\bkzghxonwscf.exe
O4 - HKLM\..\Run: [pvhgj] C:\WINDOWS\system32\pvhgj.exe
O4 - HKLM\..\Run: [rclevon] C:\WINDOWS\system32\rclevon.exe
O4 - HKLM\..\Run: [adycvxv] C:\WINDOWS\system32\adycvxv.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} (Microsoft VM) - http://www.flyordie.com/pub/dl/msjavx86.exe
O16 - DPF: {1F831FA7-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://C:\Program Files\AutoCAD LT 2002 Fra\InstFred.ocx
O16 - DPF: {461D66C6-56A4-11D6-9525-0000E85A8AF3} - https://saninet.favv-afsca.be/activex/CommonDialog.CAB
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (Contrôle d'AcDcToday) - file://C:\Program Files\AutoCAD LT 2002 Fra\AcDcToday.ocx
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {AE563727-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Program Files\AutoCAD LT 2002 Fra\InstBanr.ocx
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Gestion d'AcPreview) - file://C:\Program Files\AutoCAD LT 2002 Fra\AcPreview.ocx
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Print Spooler Service (g02dvyuaazjroe) - Unknown owner - C:\WINDOWS\system32\pvhgj.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)'+String.fromCharCode(60)+'b'+String.fromCharCode(62)+'10'+String.fromCharCode(60)­+'/b'+String.fromCharCode(62)+' message(s) posté(s) depuis le '+String.fromCharCode(60)+'b'+String.fromCharCode(62)+'dimanche 17 février 2008'+String.fromCharCode(60)+'/b'+String.fromCharCode(62)+'
0
Fillazer Messages postés 240 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 20 janvier 2024 9
23 févr. 2008 à 22:59
Bon alors, j'penses que tu es correcte.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
24 févr. 2008 à 10:30
Salut

Tu peux poster le scan entier de Bitdefender
Stp

0
bandou Messages postés 27 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 11 mai 2008
24 févr. 2008 à 19:43
Lyonnais 92 dsl mais j'avais besoin d'une ré^ponse urgente..


Mais c pas grave pcq mnt je suis plus chez moi.


Donc marie, je ne saurais pas te mettre le scan de bitdefender mnt !


Je sais juste qu'il m'a détecté pas mal d'infections dont celles qui sont notées ci dessus !


Plus beaucoup d'accès à internet qui ont été bloqués. Pour le détail, je dois cliquer chaque fois sur l'information ! Ou y a-t-il un autre moyen d'avoir le détail?


D'autre part, avec ce détail de hijackthis, tu ne sais pas me dire ce que je devrais faire???


Je n'y connais rien du tout, mais si il y a un programme ou quoi à lancer, je peux demander qu'on le fasse pour moi!!



Merci pour votre aide
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
24 févr. 2008 à 19:55
Salut

Mais c pas grave pcq mnt je suis plus chez moi.
Quand tu seras chez toi tu feras un copié/collé du rapport Bitdefender en entier
Merci

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bandou Messages postés 27 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 11 mai 2008
26 févr. 2008 à 09:13
Bonjour,


Voilà le rapport de bitdefender. Ca a l'air correct mais pourtant on me dit que quand on utilise msn depuis cet ordi, tous les contacts reçoivent un fichier qui est un virus. Comment cela est-il possible?

N'y a-t-il pas un programme radical pour supprimer trojan, virus, etc, afin d'en être débarassé une fois pour toute?

Merci beaucoup


//-----------------------------------------------------------------
//
// Produit BitDefender Antivirus Plus v10
// Produit 10.2
//
// Créé le: 25/02/2008 17:39:58
//
//-----------------------------------------------------------------


Statistiques

Chemin cible: C:\
Dossiers : 4571
Fichiers : 37375
Processus Mémoire analysés : 42
Archives : 5
Fichiers enpaquetés : 2007
Virus trouvés : 0
Fichiers infectés : 0
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 0
Erreurs I/O : 6
Temps d'analyse :=00:17:14
Fichiers/seconde :36

Statistiques Spywares

Registres analysés : 329
Registres infectés : 0
Cookies analysés : 1217
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0


Définitions virus : 983545
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[ ] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[X] Programmes
[ ] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[ ] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\full_scan\1203957598.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies
0