Ordi infecté

Résolu/Fermé
heckel Messages postés 326 Date d'inscription dimanche 20 mai 2007 Statut Membre Dernière intervention 26 avril 2013 - 4 juin 2008 à 21:55
 Utilisateur anonyme - 19 juin 2008 à 22:17
bonsoir,
lorsque je me connecte j'ai a chaque fois une alerte comme quoi je suis infecté et qui me demande d'aller faire un scan sur une adresse imposé et bien sur payant
j'ai essayé different scan avec a square free,spybot rien de concluant,nod32 me trouve un virus tsr.boot

merci de bien vouloir m'aider
A voir également:

112 réponses

heckel Messages postés 326 Date d'inscription dimanche 20 mai 2007 Statut Membre Dernière intervention 26 avril 2013 26
5 juin 2008 à 20:54
ok cyrildu17 c'est fait le mbr.exe na rien trouvé
0
Utilisateur anonyme
5 juin 2008 à 20:58
Poste quand même le rapport stp.
++
0
heckel Messages postés 326 Date d'inscription dimanche 20 mai 2007 Statut Membre Dernière intervention 26 avril 2013 26
5 juin 2008 à 21:00
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
0
Utilisateur anonyme
5 juin 2008 à 21:02
Toujours les alertes de NOD32 ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
heckel Messages postés 326 Date d'inscription dimanche 20 mai 2007 Statut Membre Dernière intervention 26 avril 2013 26
5 juin 2008 à 21:05
ben ecoute oui je vient de relancé un scan et nod le trouve toujours
0
Utilisateur anonyme
5 juin 2008 à 21:11
Re ,
OK.
Tu posteras le rapport d'NOD32.

Je reviens que demain , je te laisse entre les mains de ton premier helpeur ( chiquitine )
;)
++++
0
heckel Messages postés 326 Date d'inscription dimanche 20 mai 2007 Statut Membre Dernière intervention 26 avril 2013 26
5 juin 2008 à 21:13
merci c'est cool mais je vais devoir y'aller moi aussi bonne soirée a vous deux et ne te couche pas trop tard chiquitine lol

a++
0
Utilisateur anonyme
5 juin 2008 à 21:14
Non, c'est moi le couche tôt :D
0
heckel Messages postés 326 Date d'inscription dimanche 20 mai 2007 Statut Membre Dernière intervention 26 avril 2013 26
5 juin 2008 à 21:15
a oui c'est vrai d'ailleurs ca va pas tardé l'heure du couché lol
bonne nuit!!
0
Utilisateur anonyme
5 juin 2008 à 21:19
De même.
0
Utilisateur anonyme
5 juin 2008 à 21:32
ciao les gars buenas noches !!

ps: j ai hate de voir ce rapport nod ....
0
heckel Messages postés 326 Date d'inscription dimanche 20 mai 2007 Statut Membre Dernière intervention 26 avril 2013 26
5 juin 2008 à 22:12
re suit pas couché!!

bon je voulais pas te faire patienter plus longtemps chiquitine! j'arrive bien a ouvrir le rapport de nod par contre impossible de le copier/coller,et j'arrive pas a i mettre la main dessus!! si ta une idée?
0
Utilisateur anonyme
5 juin 2008 à 22:14
.... pas trop j utilise pas nod .....

si tu peux nous donner les infos essentielles les chemin etc ça serait cool
0
heckel Messages postés 326 Date d'inscription dimanche 20 mai 2007 Statut Membre Dernière intervention 26 avril 2013 26
5 juin 2008 à 22:15
ecoute j'ai fait un imprim ecran sous paint du rapport mais comment te l'envoyé?
0
heckel Messages postés 326 Date d'inscription dimanche 20 mai 2007 Statut Membre Dernière intervention 26 avril 2013 26
5 juin 2008 à 22:29
Rapport de l'analyse
NOD32 version 2009 (20070126) NT
La base actuelle des signatures virales n'est plus à jour. Une mise à jour de NOD32 est impérative pour garantir la détection des virus récemment découverts.
Mémoire - est OK
Secteur MBR de 1. disque physique -virus TSR.BOOT virus probablement inconnu [7]

Date: 5.6.2008 Heure: 21:23:05
La technologie Anti-furtif est activée.
Disques, répertoires et fichiers analysés: C:; D:
C:\hiberfil.sys - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\pagefile.sys - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Boot\BCD - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Boot\BCD.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\21290cc045f41e9a3714656decc02f73_a4a6f6d5-0ba9-4b6a-b3ab-f5682f58d54c - erreur à l'ouverture (accès refusé) [4]
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.log - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Windows.edb - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\ProgramData\Spybot - Search & Destroy\Recovery\WhenUDAEMONToolsSearchBar.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\WhenUDAEMONToolsSearchBar.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\WhenUSearch.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\WhenUSearch.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe
C:\System Volume Information\MountPointManagerRemoteDatabase - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{0a57236f-318c-11dd-82eb-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{0a5723a8-318c-11dd-82eb-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{24ebe26f-32db-11dd-9d70-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{449103e2-32f7-11dd-93eb-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{449103ec-32f7-11dd-93eb-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{449103f7-32f7-11dd-93eb-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{44910409-32f7-11dd-93eb-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{731afee1-2a1a-11dd-ac3d-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{997c4624-2a88-11dd-bdec-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{b1204cbd-3282-11dd-be14-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{ca2147ef-2ee2-11dd-ac30-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{dd07d6f0-2af4-11dd-8c03-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{ec6e5a42-331a-11dd-82cf-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{f0730be7-319e-11dd-af9f-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\{f223bbed-2c07-11dd-a460-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
C:\Users\lululedet\NTUSER.DAT - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Users\lululedet\ntuser.dat.LOG1 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Users\lululedet\ntuser.dat.LOG2 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Users\lululedet\AppData\Local\Microsoft\CardSpace\CardSpace.db - erreur à l'ouverture (accès refusé) [4]
C:\Users\lululedet\AppData\Local\Microsoft\CardSpace\CardSpace.db.shadow - erreur à l'ouverture (accès refusé) [4]
C:\Users\lululedet\AppData\Local\Microsoft\Windows\UsrClass.dat - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Users\lululedet\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Users\lululedet\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG2 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Users\lululedet\Documents\Downloads\Indiana Jones et le Royaume du Crane de Cristal.avi.zip »ZIP »Indiana Jones et le Royaume du Crane de Cristal.avi/2 - Video … voir en DEUXIEME.avi - Somme de contrôle CRC incorrecte, le fichier peut être endommagé.
C:\Users\lululedet\Documents\Downloads\Indiana Jones et le Royaume du Crane de Cristal.avi.zip »ZIP »Indiana Jones et le Royaume du Crane de Cristal.avi/indiana4.avi - Somme de contrôle CRC incorrecte, le fichier peut être endommagé.
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG1 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG2 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG1 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG2 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\catroot2\edb.log - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\COMPONENTS - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\COMPONENTS.LOG1 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\COMPONENTS.LOG2 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\DEFAULT - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\DEFAULT.LOG1 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\DEFAULT.LOG2 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\SAM - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\SAM.LOG1 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\SAM.LOG2 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\SECURITY - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\SECURITY.LOG1 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\SECURITY.LOG2 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\SOFTWARE - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\SOFTWARE.LOG1 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\SOFTWARE.LOG2 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\SYSTEM - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\SYSTEM.LOG1 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\SYSTEM.LOG2 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\RegBack\COMPONENTS - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\RegBack\DEFAULT - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\RegBack\SAM - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\RegBack\SECURITY - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\RegBack\SOFTWARE - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\config\RegBack\SYSTEM - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\drivers\sptd.sys - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTDiagLog.etl - erreur à l'ouverture (accès refusé) [4]
C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventLog-Application.etl - erreur à l'ouverture (accès refusé) [4]
C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventlog-Security.etl - erreur à l'ouverture (accès refusé) [4]
C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventLog-System.etl - erreur à l'ouverture (accès refusé) [4]
C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTMsMpPsSession.etl - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\MountPointManagerRemoteDatabase - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{0a572370-318c-11dd-82eb-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{0a5723a9-318c-11dd-82eb-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{24ebe270-32db-11dd-9d70-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{449103e3-32f7-11dd-93eb-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{449103ed-32f7-11dd-93eb-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{449103f8-32f7-11dd-93eb-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{4491040a-32f7-11dd-93eb-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{6cfff670-276c-11dd-be8a-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{731afee2-2a1a-11dd-ac3d-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{997c4625-2a88-11dd-bdec-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{affc93e2-26b0-11dd-bc13-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{affc93f8-26b0-11dd-bc13-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{b1204cbe-3282-11dd-be14-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{b1d22467-29b1-11dd-a1dc-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{ca2147f0-2ee2-11dd-ac30-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{d791cfd1-28f3-11dd-a7fe-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{dd07d6f1-2af4-11dd-8c03-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{ec6e5a43-331a-11dd-82cf-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{f0730be8-319e-11dd-af9f-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
D:\System Volume Information\{f223bbee-2c07-11dd-a460-001b38543da1}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture (accès refusé) [4]
Nombre de fichiers analysés: 324736
Nombre de menaces détectées: 0
Heure d'achèvement: 21:59:17 Temps total d'analyse : 2172 sec (00:36:12)

Notes:
[4] Ouverture du fichier impossible. Il est utilisé exclusivement par une autre application ou le système d'exploitation.
0
heckel Messages postés 326 Date d'inscription dimanche 20 mai 2007 Statut Membre Dernière intervention 26 avril 2013 26
5 juin 2008 à 22:31
voila le rapport j'ai souligné la ligne dont je te parle,ce qui est bizarre cé qua la fin il mette 0 menace détecté
0
Utilisateur anonyme
5 juin 2008 à 22:41
ok on va attendre cyril pour voir ce qu il en pense ok ,?

moi fatgué moi dodo lol
0
heckel Messages postés 326 Date d'inscription dimanche 20 mai 2007 Statut Membre Dernière intervention 26 avril 2013 26
5 juin 2008 à 22:45
ok bonne nuit a toi et encore merci
0
Utilisateur anonyme
6 juin 2008 à 10:11
Salut ,
ça peut être aussi un faux positif ...

Tu es en dual boot avec un autre système d'exploitation ?

**************************************

On va vider la restauration système de D:\ et de C:\

Désactivation :
Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
> Applique patiente jusqu’à ce que cela soit marqué "désactivé" puis Ok.

Activation :
Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
> Applique attends que cela soit à nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur.

Tutorial :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

**************************************

Refais un scan NOD32 par la suite stp.
Je vais demander de l'aide.
a++
0
heckel Messages postés 326 Date d'inscription dimanche 20 mai 2007 Statut Membre Dernière intervention 26 avril 2013 26
6 juin 2008 à 10:57
salut
non ya pas de dual boot seulement vista,etle hic cé que la manip que tu me propose je trouve pas !!

ya pas poste de travail mais ordinateur et dans les propriété je ne trouve pas l'onglet,par contre dans le menu demarer

ya "centre de sauvegarde et de restauration" mais je vois pas de case desactivé, si ta une idée?je t'avoue que vista de "bon matin" grrrrr!!!
0