Trojan

esbee Messages postés 1 Statut Membre -  
 esbee -
Bonjour,
Chaque fois que j'ouvre ma messagerie Thundebird, mon BitDefender ouvre une alerte virus.
Il situe le virus dans le fichier:
C:\windows\system32\0.exe
infecté par:
Trojan.Crypt.AN
et il annonce que" BitDefender a bloqué ce virus-votre ordinateur n'a PAS été infecté.
Mais devant la récurrence du message, je me demande;
suis-je infecté
comment me débarrasser du message.
Merci d'avance pour votre aide.
Configuration: Windows XP
Firefox 2.0.0.14
XP 3500+

2 réponses

  1. pascaldube Messages postés 207 Statut Membre 69
     
    fais un scan anivirus et supprome tout (meme ce qui est dans le dossier windows)
    0
  2. esbee
     
    Bonjour,
    Merci pour ta réponse rapide. Tu veux dire que je vais chercher chaque dossier infecté et je le supprime ?
    Voici le rapport:

    //-----------------------------------------------------------------
    //
    // Produit BitDefender Antivirus Plus v10
    // Produit 10.2
    //
    // Créé le: 16/05/2008 15:06:32
    //
    //-----------------------------------------------------------------

    Statistiques

    Chemin cible: C:\
    E:\
    X:\
    H:\
    Dossiers : 18706
    Fichiers : 44279
    Processus Mémoire analysés : 37
    Archives : 4
    Fichiers enpaquetés : 4474
    Virus trouvés : 3
    Fichiers infectés : 3
    Processus Mémoire infectés : 0
    Fichiers suspects : 0
    Alertes : 0
    Fichiers désinfectés : 0
    Fichiers effacés : 0
    Fichiers déplacés : 3
    Erreurs I/O : 10
    Temps d'analyse :=00:19:37
    Fichiers/seconde :37

    Statistiques Spywares

    Registres analysés : 399
    Registres infectés : 1
    Cookies analysés : 1
    Cookies infectés : 0
    Fichiers spyware infectés : 0
    Menaces Spyware détectées : 1

    Définitions virus : 1192165
    Plugins d'analyse : 16
    Plugins archives : 42
    Plug-ins décompression : 7
    Plug-ins messagerie : 6
    Plug-ins système : 5

    Options d'analyse

    Détection
    [X] Analyser le secteur de boot
    [X] Processus mémoire
    [ ] Analyser les archives
    [X] Analyser les fichiers enpaquetés
    [X] Analyser la messagerie

    Masque fichiers
    [X] Programmes
    [ ] Tous les fichiers
    [ ] Extensions définies par l'utilisateur:
    [ ] Exclure les extensions: ;

    Action

    Objets infectés
    [ ] Ignorer
    [X] Désinfecter
    [ ] Effacer
    [ ] Mettre en quarantaine
    [ ] Demander l'action

    Seconde action
    [ ] Ignorer
    [ ] Effacer
    [X] Mettre en quarantaine
    [ ] Demander l'action

    Options d'analyse
    [X] Activer les alertes
    [ ] Activer l'heuristique
    [ ] Afficher tous les fichiers dans le journal
    [X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\full_scan\1210943192.log

    Options d'analyse Spyware

    [X] Analyse contre les risques non-viraux
    [ ] Ecarter de l'analyse les dialers et les applications
    [X] Clés de registres
    [X] Cookies

    Résumé:

    <System>=>HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\REMOTEACCESS\POLICY\PIPELINE\01\Requests=>C:\WINDOWS\SYSTEM32\0.EXE Détecté: Trojan.Crypt.AN
    <System>=>HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\REMOTEACCESS\POLICY\PIPELINE\01\Requests=>C:\WINDOWS\SYSTEM32\0.EXE Désinfection impossible
    <System>=>HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\REMOTEACCESS\POLICY\PIPELINE\01\Requests=>C:\WINDOWS\SYSTEM32\0.EXE Déplacement impossible
    C:\Documents and Settings\Stéphane But\Local Settings\Temp\xl04fz1h.com Infecté: Backdoor.IRCBot.ABGV
    C:\Documents and Settings\Stéphane But\Local Settings\Temp\xl04fz1h.com Désinfection impossible
    C:\Documents and Settings\Stéphane But\Local Settings\Temp\xl04fz1h.com Déplacé
    C:\Program Files\Ofb1\Ofb1.dll Détecté: Adware.Generic.5294
    C:\Program Files\Ofb1\Ofb1.dll Désinfection impossible
    C:\Program Files\Ofb1\Ofb1.dll Déplacé
    C:\WINDOWS\system32\0.exe Infecté: Trojan.Crypt.AN
    C:\WINDOWS\system32\0.exe Désinfection impossible
    C:\WINDOWS\system32\0.exe Déplacé
    0