Virus trojan pack securité neuf n'arrive pas!

chrysalides -  
chrysalides13 Messages postés 23 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
je ne savais pas que je n'avais pas le pack sécurité du neuf installer sur mon portable ! je suis handicapé et je ne savais pas qu'il fallait l'installer à part !j'ai donc eu un virus alors j'ai appellé le neuf pour leurs demander à quoi servais leurs sécurité et il m'on dit la marche à suivre pour installer le pack ! je l'ai installé mais bien que j'ai nettoyé l'ordi plusieurs fois ca n'a pas marché!
j'ai un trojan horse! sur ma barre toolbar 7.1 il y a deux barre verte qui se sont mise (block adware/popups) et remove spyware) j'ai eu plein d'image porno quand le virus c'est installé!
ca fais que de m'envoyer des messages d'alerte mais j'ai compris que c'étais ca le virus !
des messages d'alerte mentionnant back door et aussi network worm!

Rapport d'analyse
mardi 27 mai 2008 00:35:54 - 02:34:41
Nom de l'ordinateur: PC141262616930
Type d'analyse: Effectuer une analyse complète de l'ordinateur
Cible : C:\ + système + rootkits

Résultat
Aucun antiprogramme détecté

Programme à risque détecté
FraudTool.Win32.SpyHeal (riskware)
FraudTool.Win32.WinSpywareProtect (riskware)
FraudTool.Win32.SpyHeal.m (riskware)
C:\Documents and Settings\nadine garrigos\Local Settings\Temp\br2.exe
FraudTool.Win32.WinSpywareProtect.e (riskware)
C:\Documents and Settings\All Users\Application Data\Adsl Software Limited\WinSpywareProtect\WinSpywareProtect.exe

Statistiques
Analysés:
Fichiers: 195301
Non analysés: 13
Résultat:
Virus: 0
Spyware: 0
Eléments suspects: 0
Programme à risque: 4
Actions:
Nettoyés: 0
Renommés: 0
Supprimés: 0
Quarantaine: 0
Echec: 0
Secteurs d'amorçage:
Analysés: 1
Infectés: 0
Eléments suspects: 0
Nettoyés: 0
Fichiers non analysés:
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\HIBERFIL.SYS
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\PAGEFILE.SYS
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SOFTWAREDISTRIBUTION\EVENTCACHE\{D902B643-A3C5-4E86-8779-1F926C708628}.BIN
Le fichier C:\Program Files\eMule\Incoming\Soosol - Pre History-Fr-2005 By Enzo (mot de passe enzo).rar\dummy file name of encryted archive est crypté.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\NADINE GARRIGOS\MES DOCUMENTS\PHOTO TEL\2008-05-14-2127-25\GATEAU\2008-05-21-1853-33\2008-05-22-1951-20\TATELETTE AUX COURGETTE001.JPG.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\NADINE GARRIGOS\MES DOCUMENTS\MES IMAGES\ADOBE\PHOTOS D'UN APPAREIL PHOTO NUMÉRIQUE\2008-05-23-2059-59\PHOTO 0030.JPG.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\NADINE GARRIGOS\MES DOCUMENTS\MES IMAGES\ADOBE\PHOTOS D'UN APPAREIL PHOTO NUMÉRIQUE\2008-05-22-1909-02\PHOTO 0030.JPG.
Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DSOExploit.zip\sbRecovery.reg est crypté.
Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DSOExploit1.zip\sbRecovery.reg est crypté.
Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DSOExploit2.zip\sbRecovery.reg est crypté.
Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DSOExploit3.zip\sbRecovery.reg est crypté.
Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DSOExploit4.zip\sbRecovery.reg est crypté.

Options
Version des définitions:
Virus: 2008-05-26_08
Spyware: 2008-05-26_08
Moteurs d'analyse :
F-Secure AVP: 7.00.171, 2008-05-27
F-Secure Libra: 2.04.04, 2008-05-26
F-Secure Orion: 1.02.37, 2008-05-27
F-Secure Draco: 1.00.35, 2008-04-02
F-Secure BlackLight: 1.00.64
Options d'analyse :
Analyser les fichiers définis : COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ANI AVB BAT CEO CMD JPG LSP MAP MHT MIF PHP POT SWF WMF NWS TAR TGZ ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
Analyser le contenu des archives
Actions:
Virus: Interroger après analyse
Spyware: Interroger après analyse

Erreur d'informations
Une erreur "Impossible d'ouvrir le fichier" s'est produite :
Le message d'erreur "Impossible d'ouvrir le fichier" signifie que le moteur d'analyse n'a pas pu ouvrir de fichier et que ce dernier n'a pas pu être analysé. Vous pouvez généralement ignorer ce message d'erreur car il peut être dû à de nombreuses causes autres qu'une menace de sécurité, notamment :
Le fichier est un fichier système. Par principe, les fichiers système sont protégés par le système d'exploitation. Dans ce cas, ignorez le message.
Vous n'êtes pas autorisé à lire le fichier. Pour analyser le fichier, connectez-vous avec un compte utilisateur disposant des autorisations suffisantes (le compte administrateur de l'ordinateur par exemple) et réexécutez l'analyse.
Le fichier était utilisé par une application pendant la tentative d'analyse. Pour l'analyser, fermez toutes les applications et réessayez.

et aussi indiquer sur un autre
fraud tool win32pg heal
fraud tool win32 win spyware 0tect
fraud tool win 32 spyheal.m
fraud tool win.spyware protect.e

je remercie d'avance ce qui auront la gentillesse de m'aider ! je saurais écouter et appliquer ce qu'il me diront sans problème puisque je l'imprimerais pour suivre à la lettre !
merci beaucoup
Configuration: Windows XP
Internet Explorer 6.0

2 réponses

  1. Utilisateur anonyme
     
    Ok merci maintenant fais un scan en ligne avec Internet Explorer stp:

    BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
    Tutoriel BitDefender en ligne: http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm

    Ps: N'oublies pas de me poster le rapport. Si tu as besoin d'aide aide toi tu tutoriel.
    0
    1. chrysalides13 Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
       
      là ca m'a écris ca ? merci de m'aider

      Impossible de charger le scanner en ligne. Le Service Pack 2 a été détecté sur cet ordinateur. Cliquez sur la barre d'information et sélectionner 'Installer Contrôle ActiveX...'.Cliquez ici pour d'autres solutions possibles.
      -------------------------------------------------------------------------------
      0
      1. Utilisateur anonyme > chrysalides13 Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
         
        Active le contrôle X. Si tu as besoin d'aide regarde le tutoriel.
        0
      2. chrysalides13 Messages postés 23 Date d'inscription   Statut Membre Dernière intervention   > Utilisateur anonyme
         
        coucou !
        voilà c'est fais, le virus avais planté l'ordi j'ai du recommencer l'analyse !

        voilat le rapport
        merci encore

        BitDefender Online Scanner



        Rapport d'analyse généré à: Wed, May 28, 2008 - 19:33:50





        Voie d'analyse: C:\;D:\;







        Statistiques

        Temps
        01:15:08

        Fichiers
        88718

        Directoires
        5346

        Secteurs de boot
        2

        Archives
        1576

        Paquets programmes
        9098




        Résultats

        Virus identifiés
        6

        Fichiers infectés
        28

        Fichiers suspects
        0

        Avertissements
        0

        Désinfectés
        0

        Fichiers effacés
        26




        Info sur les moteurs

        Définition virus
        1249877

        Version des moteurs
        AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

        Analyse des plugins
        16

        Archive des plugins
        42

        Unpack des plugins
        7

        E-mail plugins
        6

        Système plugins
        5




        Paramètres d'analyse

        Première action
        Désinfecté

        Seconde Action
        Supprimé

        Heuristique
        Oui

        Acceptez les avertissements
        Oui

        Extensions analysées
        exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

        Excludez les extensions


        Analyse d'emails
        Oui

        Analyse des Archives
        Oui

        Analyser paquets programmes
        Oui

        Analyse des fichiers
        Oui

        Analyse de boot
        Oui




        Fichier analysé
        Statut

        C:\Documents and Settings\nadine garrigos\Local Settings\Temp\br2.exe=>(NSIS o)=>lzma_nsis0005
        Détecté avec: Adware.Spyfalcon.G

        C:\Documents and Settings\nadine garrigos\Local Settings\Temp\br2.exe=>(NSIS o)=>lzma_nsis0005
        Supprimé

        C:\Documents and Settings\nadine garrigos\Local Settings\Temp\br2.exe=>(NSIS o)
        Echec de la mise à jour

        C:\Documents and Settings\nadine garrigos\Local Settings\Temp\_addon.exe=>(NSIS o)=>zlib_nsis0001
        Détecté avec: Adware.BHO.WRF

        C:\Documents and Settings\nadine garrigos\Local Settings\Temp\_addon.exe=>(NSIS o)=>zlib_nsis0001
        Supprimé

        C:\Documents and Settings\nadine garrigos\Local Settings\Temp\_addon.exe=>(NSIS o)
        Echec de la mise à jour

        C:\Program Files\NetProject\sbsm.exe
        Infecté par: Trojan.Zlob.CKS

        C:\Program Files\NetProject\sbsm.exe
        Echec de la désinfection

        C:\Program Files\NetProject\sbsm.exe
        Echec de la suppression

        C:\Program Files\NetProject\sbun.exe
        Infecté par: Generic.Malware.Bsp!.561B0685

        C:\Program Files\NetProject\sbun.exe
        Echec de la désinfection

        C:\Program Files\NetProject\sbun.exe
        Supprimé

        C:\Program Files\NetProject\scm.exe
        Infecté par: Trojan.Downloader.Zlob.ABVY

        C:\Program Files\NetProject\scm.exe
        Echec de la désinfection

        C:\Program Files\NetProject\scm.exe
        Echec de la suppression

        C:\Program Files\NetProject\scu.exe
        Infecté par: Trojan.Downloader.Zlob.ABMQ

        C:\Program Files\NetProject\scu.exe
        Echec de la désinfection

        C:\Program Files\NetProject\scu.exe
        Supprimé

        C:\Program Files\NetProject\waun.exe
        Infecté par: Trojan.Downloader.Zlob.ABMQ

        C:\Program Files\NetProject\waun.exe
        Echec de la désinfection

        C:\Program Files\NetProject\waun.exe
        Supprimé

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP0\A0000012.exe
        Infecté par: Trojan.Downloader.Zlob.ABVY

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP0\A0000012.exe
        Supprimé

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP0\A0000014.exe
        Infecté par: Trojan.Zlob.CKS

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP0\A0000014.exe
        Echec de la désinfection

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP0\A0000014.exe
        Supprimé

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP2\A0000051.exe
        Infecté par: Trojan.Downloader.Zlob.ABVY

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP2\A0000051.exe
        Supprimé

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP2\A0000053.exe
        Infecté par: Trojan.Zlob.CKS

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP2\A0000053.exe
        Echec de la désinfection

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP2\A0000053.exe
        Supprimé

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP2\A0001062.exe
        Infecté par: Trojan.Downloader.Zlob.ABVY

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP2\A0001062.exe
        Supprimé

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP2\A0001063.exe
        Infecté par: Trojan.Zlob.CKS

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP2\A0001063.exe
        Echec de la désinfection

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP2\A0001063.exe
        Supprimé

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP3\A0002061.exe
        Infecté par: Trojan.Zlob.CKS

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP3\A0002061.exe
        Echec de la désinfection

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP3\A0002061.exe
        Supprimé

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP3\A0002062.exe
        Infecté par: Trojan.Downloader.Zlob.ABVY

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP3\A0002062.exe
        Supprimé

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP3\A0002192.exe
        Infecté par: Trojan.Downloader.Zlob.ABVY

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP3\A0002192.exe
        Supprimé

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP3\A0002194.exe
        Infecté par: Trojan.Zlob.CKS

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP3\A0002194.exe
        Echec de la désinfection

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP3\A0002194.exe
        Supprimé

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP5\A0002293.exe
        Infecté par: Trojan.Downloader.Zlob.ABVY

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP5\A0002293.exe
        Supprimé

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP5\A0002295.exe
        Infecté par: Trojan.Zlob.CKS

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP5\A0002295.exe
        Echec de la désinfection

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP5\A0002295.exe
        Supprimé

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0002364.exe
        Infecté par: Trojan.Downloader.Zlob.ABVY

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0002364.exe
        Supprimé

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0002365.exe
        Infecté par: Trojan.Zlob.CKS

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0002365.exe
        Echec de la désinfection

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0002365.exe
        Supprimé

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0003364.exe
        Infecté par: Trojan.Downloader.Zlob.ABVY

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0003364.exe
        Supprimé

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0003366.exe
        Infecté par: Trojan.Zlob.CKS

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0003366.exe
        Echec de la désinfection

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0003366.exe
        Supprimé

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004361.exe
        Infecté par: Trojan.Downloader.Zlob.ABVY

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004361.exe
        Supprimé

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004363.exe
        Infecté par: Trojan.Zlob.CKS

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004363.exe
        Echec de la désinfection

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004363.exe
        Supprimé

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004372.exe
        Infecté par: Generic.Malware.Bsp!.561B0685

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004372.exe
        Echec de la désinfection

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004372.exe
        Supprimé

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004373.exe
        Infecté par: Trojan.Downloader.Zlob.ABMQ

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004373.exe
        Echec de la désinfection

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004373.exe
        Supprimé

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004374.exe
        Infecté par: Trojan.Downloader.Zlob.ABMQ

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004374.exe
        Echec de la désinfection

        C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP6\A0004374.exe
        Supprimé
        0
  2. chrysalides13 Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
     
    je suis en train de faire scanner par bitdefender aprés je t'envoie le rapport ! merci
    0