Rapport de scan

nili105 -  
 nili105 -
Bonjour,voila un rapport de scan dordi

BitDefender Online Scanner

Scan report generated at: Sat, Jul 05, 2008 - 20:17:51

Scan path: C:\;D:\;

Statistics

Time
00:57:31

Files
149406

Folders
4042

Boot Sectors
2

Archives
1528

Packed Files
7500

Results

Identified Viruses
1

Infected Files
6

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
6

Engines Info

Virus Definitions
1347891

Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins
16

Archive plugins
42

Unpack plugins
7

E-mail plugins
6

System plugins
5

Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions

Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes

Scanned File
Status

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\CRK-WinZip32.exe
Infected with: Packer.FSG.A

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\CRK-WinZip32.exe
Disinfection failed

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\CRK-WinZip32.exe
Deleted

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\CRK-Wzsepe32.exe
Infected with: Packer.FSG.A

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\CRK-Wzsepe32.exe
Disinfection failed

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\CRK-Wzsepe32.exe
Deleted

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\WinZip_8-1_fr.zip=>CRK-Wzsepe32.exe
Infected with: Packer.FSG.A

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\WinZip_8-1_fr.zip=>CRK-Wzsepe32.exe
Disinfection failed

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\WinZip_8-1_fr.zip=>CRK-Wzsepe32.exe
Deleted

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\WinZip_8-1_fr.zip
Updated

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\WinZip_8-1_fr.zip=>CRK-WinZip32.exe
Infected with: Packer.FSG.A

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\WinZip_8-1_fr.zip=>CRK-WinZip32.exe
Disinfection failed

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\WinZip_8-1_fr.zip=>CRK-WinZip32.exe
Deleted

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\WinZip_8-1_fr.zip
Updated

C:\System Volume Information\_restore{6C88F6A6-D674-4DC9-83B5-833729E0D224}\RP91\A0019970.exe
Infected with: Packer.FSG.A

C:\System Volume Information\_restore{6C88F6A6-D674-4DC9-83B5-833729E0D224}\RP91\A0019970.exe
Disinfection failed

C:\System Volume Information\_restore{6C88F6A6-D674-4DC9-83B5-833729E0D224}\RP91\A0019970.exe
Deleted

C:\System Volume Information\_restore{6C88F6A6-D674-4DC9-83B5-833729E0D224}\RP91\A0019971.exe
Infected with: Packer.FSG.A

C:\System Volume Information\_restore{6C88F6A6-D674-4DC9-83B5-833729E0D224}\RP91\A0019971.exe
Disinfection failed

C:\System Volume Information\_restore{6C88F6A6-D674-4DC9-83B5-833729E0D224}\RP91\A0019971.exe
Deleted
A voir également:

10 réponses

geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Salut !!

Télécharge hijackthis : http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

-une fois installé, le renommer scan.exe
-Double-clic dessus
- Clic sur "Do a system scan and save the log"
- copier le rapport, le coller dans la réponse
0
nili105
 
allo, je viens de faire cela et jai deleter 53 items, mais pas tout au complet car cela touchait mon antivirus... donc comment est ce que je sais que cela a marcher??
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
je ne comprends pas ... comment peux tu supprimer 53 items avec ce programme car il sert à analyser ton ordi et supprimer des lignes si il y en a besoin...

Télécharge hijackthis : http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

-une fois installé, le renommer scan.exe
-Double-clic dessus
- Clic sur "Do a system scan and save the log"
- copier le rapport, le coller dans la réponse
0
nili105
 
javais plus de 53 items a faire avec fix checked mais je ne les ai pas toutes faites, car cela touchait mon antivirus symantec, donc jai enlever quelques elements selextionners pour ne pas affecter mon ordi, mais esr ce que tous les elements que ce programme selectionne doivent etre supprimer??? ou il ne faut pas car cela peut affecter le deroulement de xp?
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
toutes les lignes qu il te met ne sont pas à fixer...c est pour ca que je te demande de m envoyer le rapport pour que je puisse l analyser et te donner la marche à suivre pour définfecter ton pc si il y a des infections..

mais sans ton rapport, je ne saurais pas t aider dsl
0
nili105
 
allo voila le deuxieme rapport

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:01:25, on 2008-07-05
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Symantec AntiVirus\VPC32.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fsympatico.msn.ca%2fdefaultf.aspx%2f%3f
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
0
nili105
 
allo voila le deuxieme rapport jattends de tes nouvelles

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:01:25, on 2008-07-05
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Symantec AntiVirus\VPC32.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fsympatico.msn.ca%2fdefaultf.aspx%2f%3f
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
ok...relance hijackthis en cliquant sur scan only et coche cette ligne :

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

puis tu cliques sur fix checked.

Vas aussi faire des analyses en ligne à cette adresse :

http://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php

Les deux premiers savent désinfecter.

est ce que norton est toujours valide sur ton pc ?? tu l utilises??
0
nili105
 
allo non je nai pas norton jutilise symantec!
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
c est pareil lol
0
nili105
 
allo, javais beau faire un scan k symantec pis il ne detectait rien. jai utiliser dautres programmes et scan en ligne pour maider et jai aussi utiliser cccleaner... jespere que ca va etre correct...
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
essais le lien que je t ai mis en message 8 et viens me dire ce qu il trouve...je vais aller dormir, je verai tout ca demain

Bonne fin de soirée @+
0
nili105
 
allo jai fais le scan en ligne et je lavais deja fais avant donc tout est regler... en tout cas jespere!! merci
0