Ordi infecté

Résolu
heckel Messages postés 326 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
bonsoir,
lorsque je me connecte j'ai a chaque fois une alerte comme quoi je suis infecté et qui me demande d'aller faire un scan sur une adresse imposé et bien sur payant
j'ai essayé different scan avec a square free,spybot rien de concluant,nod32 me trouve un virus tsr.boot

merci de bien vouloir m'aider
A voir également:

112 réponses

heckel Messages postés 326 Date d'inscription   Statut Membre Dernière intervention   26
 
ok cyrildu17 c'est fait le mbr.exe na rien trouvé
0
Utilisateur anonyme
 
Poste quand même le rapport stp.
++
0
heckel Messages postés 326 Date d'inscription   Statut Membre Dernière intervention   26
 
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
0
Utilisateur anonyme
 
Toujours les alertes de NOD32 ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
heckel Messages postés 326 Date d'inscription   Statut Membre Dernière intervention   26
 
ben ecoute oui je vient de relancé un scan et nod le trouve toujours
0
Utilisateur anonyme
 
Re ,
OK.
Tu posteras le rapport d'NOD32.

Je reviens que demain , je te laisse entre les mains de ton premier helpeur ( chiquitine )
;)
++++
0
heckel Messages postés 326 Date d'inscription   Statut Membre Dernière intervention   26
 
merci c'est cool mais je vais devoir y'aller moi aussi bonne soirée a vous deux et ne te couche pas trop tard chiquitine lol

a++
0
Utilisateur anonyme
 
Non, c'est moi le couche tôt :D
0
heckel Messages postés 326 Date d'inscription   Statut Membre Dernière intervention   26
 
a oui c'est vrai d'ailleurs ca va pas tardé l'heure du couché lol
bonne nuit!!
0
Utilisateur anonyme
 
De même.
0
Utilisateur anonyme
 
ciao les gars buenas noches !!

ps: j ai hate de voir ce rapport nod ....
0
heckel Messages postés 326 Date d'inscription   Statut Membre Dernière intervention   26
 
re suit pas couché!!

bon je voulais pas te faire patienter plus longtemps chiquitine! j'arrive bien a ouvrir le rapport de nod par contre impossible de le copier/coller,et j'arrive pas a i mettre la main dessus!! si ta une idée?
0
Utilisateur anonyme
 
.... pas trop j utilise pas nod .....

si tu peux nous donner les infos essentielles les chemin etc ça serait cool
0
heckel Messages postés 326 Date d'inscription   Statut Membre Dernière intervention   26
 
ecoute j'ai fait un imprim ecran sous paint du rapport mais comment te l'envoyé?
0
heckel Messages postés 326 Date d'inscription   Statut Membre Dernière intervention   26
 
Rapport de l'analyse
NOD32 version 2009 (20070126) NT
La base actuelle des signatures virales n'est plus à jour. Une mise à jour de NOD32 est impérative pour garantir la détection des virus récemment découverts.
Mémoire - est OK
Secteur MBR de 1. disque physique -virus TSR.BOOT virus probablement inconnu [7]

Date: 5.6.2008 Heure: 21:23:05
La technologie Anti-furtif est activée.
Disques, répertoires et fichiers analysés: C:; D:
C:\hiberfil.sys - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\pagefile.sys - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Boot\BCD - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Boot\BCD.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\21290cc045f41e9a3714656decc02f73_a4a6f6d5-0ba9-4b6a-b3ab-f5682f58d54c - erreur à l'ouverture (accès refusé) [4]
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.log - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Windows.edb - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\ProgramData\Spybot - Search & Destroy\Recovery\WhenUDAEMONToolsSearchBar.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\WhenUDAEMONToolsSearchBar.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\WhenUSearch.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\WhenUSearch.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe
C:\System Volume Information\MountPointManagerRemoteDatabase - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{0a57236f-318c-11dd-82eb-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{0a5723a8-318c-11dd-82eb-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{24ebe26f-32db-11dd-9d70-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{449103e2-32f7-11dd-93eb-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{449103ec-32f7-11dd-93eb-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{449103f7-32f7-11dd-93eb-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{44910409-32f7-11dd-93eb-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{731afee1-2a1a-11dd-ac3d-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{997c4624-2a88-11dd-bdec-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{b1204cbd-3282-11dd-be14-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{ca2147ef-2ee2-11dd-ac30-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{dd07d6f0-2af4-11dd-8c03-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{ec6e5a42-331a-11dd-82cf-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{f0730be7-319e-11dd-af9f-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{f223bbed-2c07-11dd-a460-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\Users\lululedet\NTUSER.DAT - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Users\lululedet\ntuser.dat.LOG1 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Users\lululedet\ntuser.dat.LOG2 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Users\lululedet\AppData\Local\Microsoft\CardSpace\CardSpace.db - erreur à l'ouverture (accès refusé) [4]
C:\Users\lululedet\AppData\Local\Microsoft\CardSpace\CardSpace.db.shadow - erreur à l'ouverture (accès refusé) [4]
C:\Users\lululedet\AppData\Local\Microsoft\Windows\UsrClass.dat - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Users\lululedet\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Users\lululedet\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG2 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Users\lululedet\Documents\Downloads\Indiana Jones et le Royaume du Crane de Cristal.avi.zip »ZIP »Indiana Jones et le Royaume du Crane de Cristal.avi/2 - Video … voir en DEUXIEME.avi - Somme de contrôle CRC incorrecte, le fichier peut être endommagé.
C:\Users\lululedet\Documents\Downloads\Indiana Jones et le Royaume du Crane de Cristal.avi.zip »ZIP »Indiana Jones et le Royaume du Crane de Cristal.avi/indiana4.avi - Somme de contrôle CRC incorrecte, le fichier peut être endommagé.
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG1 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG2 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG1 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG2 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\catroot2\edb.log - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\COMPONENTS - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\COMPONENTS.LOG1 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\COMPONENTS.LOG2 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\DEFAULT - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\DEFAULT.LOG1 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\DEFAULT.LOG2 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\SAM - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\SAM.LOG1 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\SAM.LOG2 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\SECURITY - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\SECURITY.LOG1 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\SECURITY.LOG2 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\SOFTWARE - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\SOFTWARE.LOG1 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\SOFTWARE.LOG2 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\SYSTEM - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\SYSTEM.LOG1 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\SYSTEM.LOG2 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\RegBack\COMPONENTS - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\RegBack\DEFAULT - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\RegBack\SAM - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\RegBack\SECURITY - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\RegBack\SOFTWARE - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\RegBack\SYSTEM - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\drivers\sptd.sys - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTDiagLog.etl - erreur à l'ouverture (accès refusé) [4]
C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventLog-Application.etl - erreur à l'ouverture (accès refusé) [4]
C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventlog-Security.etl - erreur à l'ouverture (accès refusé) [4]
C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventLog-System.etl - erreur à l'ouverture (accès refusé) [4]
C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTMsMpPsSession.etl - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\MountPointManagerRemoteDatabase - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{0a572370-318c-11dd-82eb-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{0a5723a9-318c-11dd-82eb-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{24ebe270-32db-11dd-9d70-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{449103e3-32f7-11dd-93eb-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{449103ed-32f7-11dd-93eb-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{449103f8-32f7-11dd-93eb-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{4491040a-32f7-11dd-93eb-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{6cfff670-276c-11dd-be8a-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{731afee2-2a1a-11dd-ac3d-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{997c4625-2a88-11dd-bdec-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{affc93e2-26b0-11dd-bc13-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{affc93f8-26b0-11dd-bc13-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{b1204cbe-3282-11dd-be14-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{b1d22467-29b1-11dd-a1dc-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{ca2147f0-2ee2-11dd-ac30-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{d791cfd1-28f3-11dd-a7fe-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{dd07d6f1-2af4-11dd-8c03-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{ec6e5a43-331a-11dd-82cf-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{f0730be8-319e-11dd-af9f-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{f223bbee-2c07-11dd-a460-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
Nombre de fichiers analysés: 324736
Nombre de menaces détectées: 0
Heure d'achèvement: 21:59:17 Temps total d'analyse : 2172 sec (00:36:12)

Notes:
[4] Ouverture du fichier impossible. Il est utilisé exclusivement par une autre application ou le système d'exploitation.
0
heckel Messages postés 326 Date d'inscription   Statut Membre Dernière intervention   26
 
voila le rapport j'ai souligné la ligne dont je te parle,ce qui est bizarre cé qua la fin il mette 0 menace détecté
0
Utilisateur anonyme
 
ok on va attendre cyril pour voir ce qu il en pense ok ,?

moi fatgué moi dodo lol
0
heckel Messages postés 326 Date d'inscription   Statut Membre Dernière intervention   26
 
ok bonne nuit a toi et encore merci
0
Utilisateur anonyme
 
Salut ,
ça peut être aussi un faux positif ...

Tu es en dual boot avec un autre système d'exploitation ?

**************************************

On va vider la restauration système de D:\ et de C:\

Désactivation :
Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
> Applique patiente jusqu’à ce que cela soit marqué "désactivé" puis Ok.

Activation :
Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
> Applique attends que cela soit à nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur.

Tutorial :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

**************************************

Refais un scan NOD32 par la suite stp.
Je vais demander de l'aide.
a++
0
heckel Messages postés 326 Date d'inscription   Statut Membre Dernière intervention   26
 
salut
non ya pas de dual boot seulement vista,etle hic cé que la manip que tu me propose je trouve pas !!

ya pas poste de travail mais ordinateur et dans les propriété je ne trouve pas l'onglet,par contre dans le menu demarer

ya "centre de sauvegarde et de restauration" mais je vois pas de case desactivé, si ta une idée?je t'avoue que vista de "bon matin" grrrrr!!!
0