Virus trojan pack securité neuf n'arrive pas!

chrysalides -  
chrysalides13 Messages postés 25 Statut Membre -
Bonjour,
je ne savais pas que je n'avais pas le pack sécurité du neuf installer sur mon portable ! je suis handicapé et je ne savais pas qu'il fallait l'installer à part !j'ai donc eu un virus alors j'ai appellé le neuf pour leurs demander à quoi servais leurs sécurité et il m'on dit la marche à suivre pour installer le pack ! je l'ai installé mais bien que j'ai nettoyé l'ordi plusieurs fois ca n'a pas marché!
j'ai un trojan horse! sur ma barre toolbar 7.1 il y a deux barre verte qui se sont mise (block adware/popups) et remove spyware) j'ai eu plein d'image porno quand le virus c'est installé!
ca fais que de m'envoyer des messages d'alerte mais j'ai compris que c'étais ca le virus !
des messages d'alerte mentionnant back door et aussi network worm!

Rapport d'analyse
mardi 27 mai 2008 00:35:54 - 02:34:41
Nom de l'ordinateur: PC141262616930
Type d'analyse: Effectuer une analyse complète de l'ordinateur
Cible : C:\ + système + rootkits

Résultat
Aucun antiprogramme détecté

Programme à risque détecté
FraudTool.Win32.SpyHeal (riskware)
FraudTool.Win32.WinSpywareProtect (riskware)
FraudTool.Win32.SpyHeal.m (riskware)
C:\Documents and Settings\nadine garrigos\Local Settings\Temp\br2.exe
FraudTool.Win32.WinSpywareProtect.e (riskware)
C:\Documents and Settings\All Users\Application Data\Adsl Software Limited\WinSpywareProtect\WinSpywareProtect.exe

Statistiques
Analysés:
Fichiers: 195301
Non analysés: 13
Résultat:
Virus: 0
Spyware: 0
Eléments suspects: 0
Programme à risque: 4
Actions:
Nettoyés: 0
Renommés: 0
Supprimés: 0
Quarantaine: 0
Echec: 0
Secteurs d'amorçage:
Analysés: 1
Infectés: 0
Eléments suspects: 0
Nettoyés: 0
Fichiers non analysés:
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\HIBERFIL.SYS
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\PAGEFILE.SYS
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SOFTWAREDISTRIBUTION\EVENTCACHE\{D902B643-A3C5-4E86-8779-1F926C708628}.BIN
Le fichier C:\Program Files\eMule\Incoming\Soosol - Pre History-Fr-2005 By Enzo (mot de passe enzo).rar\dummy file name of encryted archive est crypté.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\NADINE GARRIGOS\MES DOCUMENTS\PHOTO TEL\2008-05-14-2127-25\GATEAU\2008-05-21-1853-33\2008-05-22-1951-20\TATELETTE AUX COURGETTE001.JPG.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\NADINE GARRIGOS\MES DOCUMENTS\MES IMAGES\ADOBE\PHOTOS D'UN APPAREIL PHOTO NUMÉRIQUE\2008-05-23-2059-59\PHOTO 0030.JPG.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\NADINE GARRIGOS\MES DOCUMENTS\MES IMAGES\ADOBE\PHOTOS D'UN APPAREIL PHOTO NUMÉRIQUE\2008-05-22-1909-02\PHOTO 0030.JPG.
Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DSOExploit.zip\sbRecovery.reg est crypté.
Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DSOExploit1.zip\sbRecovery.reg est crypté.
Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DSOExploit2.zip\sbRecovery.reg est crypté.
Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DSOExploit3.zip\sbRecovery.reg est crypté.
Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DSOExploit4.zip\sbRecovery.reg est crypté.

Options
Version des définitions:
Virus: 2008-05-26_08
Spyware: 2008-05-26_08
Moteurs d'analyse :
F-Secure AVP: 7.00.171, 2008-05-27
F-Secure Libra: 2.04.04, 2008-05-26
F-Secure Orion: 1.02.37, 2008-05-27
F-Secure Draco: 1.00.35, 2008-04-02
F-Secure BlackLight: 1.00.64
Options d'analyse :
Analyser les fichiers définis : COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ANI AVB BAT CEO CMD JPG LSP MAP MHT MIF PHP POT SWF WMF NWS TAR TGZ ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
Analyser le contenu des archives
Actions:
Virus: Interroger après analyse
Spyware: Interroger après analyse

Erreur d'informations
Une erreur "Impossible d'ouvrir le fichier" s'est produite :
Le message d'erreur "Impossible d'ouvrir le fichier" signifie que le moteur d'analyse n'a pas pu ouvrir de fichier et que ce dernier n'a pas pu être analysé. Vous pouvez généralement ignorer ce message d'erreur car il peut être dû à de nombreuses causes autres qu'une menace de sécurité, notamment :
Le fichier est un fichier système. Par principe, les fichiers système sont protégés par le système d'exploitation. Dans ce cas, ignorez le message.
Vous n'êtes pas autorisé à lire le fichier. Pour analyser le fichier, connectez-vous avec un compte utilisateur disposant des autorisations suffisantes (le compte administrateur de l'ordinateur par exemple) et réexécutez l'analyse.
Le fichier était utilisé par une application pendant la tentative d'analyse. Pour l'analyser, fermez toutes les applications et réessayez.

et aussi indiquer sur un autre
fraud tool win32pg heal
fraud tool win32 win spyware 0tect
fraud tool win 32 spyheal.m
fraud tool win.spyware protect.e

je remercie d'avance ce qui auront la gentillesse de m'aider ! je saurais écouter et appliquer ce qu'il me diront sans problème puisque je l'imprimerais pour suivre à la lettre !
merci beaucoup
A voir également:

2 réponses

Utilisateur anonyme
 
Ok merci maintenant fais un scan en ligne avec Internet Explorer stp:

BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tutoriel BitDefender en ligne: http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm

Ps: N'oublies pas de me poster le rapport. Si tu as besoin d'aide aide toi tu tutoriel.
0
chrysalides13 Messages postés 25 Statut Membre
 
là ca m'a écris ca ? merci de m'aider

Impossible de charger le scanner en ligne. Le Service Pack 2 a été détecté sur cet ordinateur. Cliquez sur la barre d'information et sélectionner 'Installer Contrôle ActiveX...'.Cliquez ici pour d'autres solutions possibles.
-------------------------------------------------------------------------------
0
Utilisateur anonyme > chrysalides13 Messages postés 25 Statut Membre
 
Active le contrôle X. Si tu as besoin d'aide regarde le tutoriel.
0
chrysalides13 Messages postés 25 Statut Membre > Utilisateur anonyme
 
coucou !
voilà c'est fais, le virus avais planté l'ordi j'ai du recommencer l'analyse !

voilat le rapport
merci encore

BitDefender Online Scanner



Rapport d'analyse généré à: Wed, May 28, 2008 - 19:33:50





Voie d'analyse: C:\;D:\;







Statistiques

Temps
01:15:08

Fichiers
88718

Directoires
5346

Secteurs de boot
2

Archives
1576

Paquets programmes
9098




Résultats

Virus identifiés
6

Fichiers infectés
28

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
26




Info sur les moteurs

Définition virus
1249877

Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins
16

Archive des plugins
42

Unpack des plugins
7

E-mail plugins
6

Système plugins
5




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

C:\Documents and Settings\nadine garrigos\Local Settings\Temp\br2.exe=>(NSIS o)=>lzma_nsis0005
Détecté avec: Adware.Spyfalcon.G

C:\Documents and Settings\nadine garrigos\Local Settings\Temp\br2.exe=>(NSIS o)=>lzma_nsis0005
Supprimé

C:\Documents and Settings\nadine garrigos\Local Settings\Temp\br2.exe=>(NSIS o)
Echec de la mise à jour

C:\Documents and Settings\nadine garrigos\Local Settings\Temp\_addon.exe=>(NSIS o)=>zlib_nsis0001
Détecté avec: Adware.BHO.WRF

C:\Documents and Settings\nadine garrigos\Local Settings\Temp\_addon.exe=>(NSIS o)=>zlib_nsis0001
Supprimé

C:\Documents and Settings\nadine garrigos\Local Settings\Temp\_addon.exe=>(NSIS o)
Echec de la mise à jour

C:\Program Files\NetProject\sbsm.exe
Infecté par: Trojan.Zlob.CKS

C:\Program Files\NetProject\sbsm.exe
Echec de la désinfection

C:\Program Files\NetProject\sbsm.exe
Echec de la suppression

C:\Program Files\NetProject\sbun.exe
Infecté par: Generic.Malware.Bsp!.561B0685

C:\Program Files\NetProject\sbun.exe
Echec de la désinfection

C:\Program Files\NetProject\sbun.exe
Supprimé

C:\Program Files\NetProject\scm.exe
Infecté par: Trojan.Downloader.Zlob.ABVY

C:\Program Files\NetProject\scm.exe
Echec de la désinfection

C:\Program Files\NetProject\scm.exe
Echec de la suppression

C:\Program Files\NetProject\scu.exe
Infecté par: Trojan.Downloader.Zlob.ABMQ

C:\Program Files\NetProject\scu.exe
Echec de la désinfection

C:\Program Files\NetProject\scu.exe
Supprimé

C:\Program Files\NetProject\waun.exe
Infecté par: Trojan.Downloader.Zlob.ABMQ

C:\Program Files\NetProject\waun.exe
Echec de la désinfection

C:\Program Files\NetProject\waun.exe
Supprimé

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP0\A0000012.exe
Infecté par: Trojan.Downloader.Zlob.ABVY

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP0\A0000012.exe
Supprimé

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP0\A0000014.exe
Infecté par: Trojan.Zlob.CKS

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP0\A0000014.exe
Echec de la désinfection

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP0\A0000014.exe
Supprimé

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP2\A0000051.exe
Infecté par: Trojan.Downloader.Zlob.ABVY

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP2\A0000051.exe
Supprimé

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP2\A0000053.exe
Infecté par: Trojan.Zlob.CKS

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP2\A0000053.exe
Echec de la désinfection

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP2\A0000053.exe
Supprimé

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP2\A0001062.exe
Infecté par: Trojan.Downloader.Zlob.ABVY

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP2\A0001062.exe
Supprimé

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP2\A0001063.exe
Infecté par: Trojan.Zlob.CKS

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP2\A0001063.exe
Echec de la désinfection

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP2\A0001063.exe
Supprimé

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP3\A0002061.exe
Infecté par: Trojan.Zlob.CKS

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP3\A0002061.exe
Echec de la désinfection

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP3\A0002061.exe
Supprimé

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP3\A0002062.exe
Infecté par: Trojan.Downloader.Zlob.ABVY

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP3\A0002062.exe
Supprimé

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP3\A0002192.exe
Infecté par: Trojan.Downloader.Zlob.ABVY

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP3\A0002192.exe
Supprimé

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP3\A0002194.exe
Infecté par: Trojan.Zlob.CKS

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP3\A0002194.exe
Echec de la désinfection

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP3\A0002194.exe
Supprimé

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP5\A0002293.exe
Infecté par: Trojan.Downloader.Zlob.ABVY

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP5\A0002293.exe
Supprimé

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP5\A0002295.exe
Infecté par: Trojan.Zlob.CKS

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP5\A0002295.exe
Echec de la désinfection

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP5\A0002295.exe
Supprimé

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0002364.exe
Infecté par: Trojan.Downloader.Zlob.ABVY

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0002364.exe
Supprimé

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0002365.exe
Infecté par: Trojan.Zlob.CKS

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0002365.exe
Echec de la désinfection

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0002365.exe
Supprimé

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0003364.exe
Infecté par: Trojan.Downloader.Zlob.ABVY

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0003364.exe
Supprimé

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0003366.exe
Infecté par: Trojan.Zlob.CKS

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0003366.exe
Echec de la désinfection

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0003366.exe
Supprimé

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004361.exe
Infecté par: Trojan.Downloader.Zlob.ABVY

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004361.exe
Supprimé

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004363.exe
Infecté par: Trojan.Zlob.CKS

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004363.exe
Echec de la désinfection

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004363.exe
Supprimé

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004372.exe
Infecté par: Generic.Malware.Bsp!.561B0685

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004372.exe
Echec de la désinfection

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004372.exe
Supprimé

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004373.exe
Infecté par: Trojan.Downloader.Zlob.ABMQ

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004373.exe
Echec de la désinfection

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004373.exe
Supprimé

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004374.exe
Infecté par: Trojan.Downloader.Zlob.ABMQ

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004374.exe
Echec de la désinfection

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004374.exe
Supprimé
0
chrysalides13 Messages postés 25 Statut Membre
 
je suis en train de faire scanner par bitdefender aprés je t'envoie le rapport ! merci
0