Fenêtres pub intempestives

vince37 -  
 vince37 -
Bonjour,

J'avais déjà eu un pb de Trojan que nous avions réglé entre autre via VundoFix. Il semble que j'ai de nouveau attrapé un virus suite à un téléchargement de logiciel pour transformer des formats vidéo.

J'ai viré tous le logiciel et les composants associés mais le mal est fait malheureusement.

Je vous joins le rapport de Hjackthis.

Merci de me tenir au courant
A voir également:

24 réponses

vince37
 
Rapport Tcleaner:

-->- Recherche:

C:\Vundofix backups: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Vincent\Bureau\Virus\OtMoveIt2.exe: trouvé !
C:\Documents and Settings\Vincent\Bureau\Virus\ComboFix.exe: trouvé !
C:\Documents and Settings\Vincent\Bureau\Virus\vundoFix.exe: trouvé !
C:\Documents and Settings\Vincent\Bureau\Virus\Navilog1: trouvé !
C:\Documents and Settings\Vincent\Bureau\Virus\Navilog1\Navilog1.lnk: trouvé !
C:\Program Files\RegCure\Backup\RegCureBak_February_24_08_22_12_39\HijackThis.lnk: trouvé !
C:\QooBox\Quarantine\C\_OtMoveIt: trouvé !
C:\QooBox\Quarantine\C\Program Files\Navilog1: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Vincent\Bureau\Virus\OtMoveIt2.exe: supprimé !
C:\Documents and Settings\Vincent\Bureau\Virus\ComboFix.exe: supprimé !
C:\Documents and Settings\Vincent\Bureau\Virus\vundoFix.exe: supprimé !
C:\Documents and Settings\Vincent\Bureau\Virus\Navilog1\Navilog1.lnk: supprimé !
C:\Program Files\RegCure\Backup\RegCureBak_February_24_08_22_12_39\HijackThis.lnk: supprimé !
C:\Vundofix backups: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\Vincent\Bureau\Virus\Navilog1: supprimé !

Corbeille vidée!
Fichiers temporaires nettoyés !
Point de restauration crée !
0
Utilisateur anonyme
 
Ok c clean

tu confirme ... Plus de soucis ?
0
vince37
 
Merci Chiquitine, cela semble OK.

Je fais tourner un AVG, un BitDefender en ligne et un hijackthis. Je te fais suivre les 3 rapports pour être sûr.

Merci encore
0
Utilisateur anonyme
 
Pour hijackthis c est inutile car il ne montre plus rien pour le reste oui c une bonne idée ça affinera

@++
0
vince37
 
Salut Chiquitine,

AVG n'a rien trouvé à part quelques Cookies. Rien de bien méchant.

Ci-dessous le rapport de BitDefender:

BitDefender Online Scanner

Scan report generated at: Mon, Jun 23, 2008 - 00:00:38

Scan path: C:\;D:\;E:\;F:\;G:\;H:\;

Statistics

Time
01:08:54

Files
403468

Folders
8296

Boot Sectors
4

Archives
26182

Packed Files
15423

Results

Identified Viruses
3

Infected Files
3

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
3

Engines Info

Virus Definitions
1262453

Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins
16

Archive plugins
42

Unpack plugins
7

E-mail plugins
6

System plugins
5

Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions

Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes

Scanned File
Status

C:\Program Files\XoftSpySE\Quarantine\Quarantine20080222-154221.xpy=>(Embedded EXE g)
Detected with: Adware.Mysearch.E

C:\Program Files\XoftSpySE\Quarantine\Quarantine20080222-154221.xpy=>(Embedded EXE g)
Deleted

C:\Program Files\XoftSpySE\Quarantine\Quarantine20080222-154221.xpy
Update failed

C:\Program Files\XoftSpySE\Quarantine\Quarantine20080223-143933.xpy=>(Embedded EXE g)
Infected with: Trojan.Vundo.DZU

C:\Program Files\XoftSpySE\Quarantine\Quarantine20080223-143933.xpy=>(Embedded EXE g)
Deleted

C:\Program Files\XoftSpySE\Quarantine\Quarantine20080223-143933.xpy
Update failed

C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP122\A0013030.exe
Infected with: DeepScan:Generic.Virtumod.5C9374DC

C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP122\A0013030.exe
Disinfection failed

C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP122\A0013030.exe
Deleted

Je te tiens au courant si quelques fenêtres apparaissent encore ou si la MAJ Windows fait encore des siennes.

Bonne journée
0