Pc infecté scan online avec ditdefender

cavan -  
 Utilisateur anonyme -
Bonjour,
salut, je crois que mon pc est infecté par des virus, j'ai fais un scan online avec bitdefender, et il m'a affiché des virus est qu'il les a suprimé, j'espere que vous m'aider

BitDefender Online Scanner - Rapport virus en temps réel
Info d'analyse
Fichiers scannés
83844
Infectés Fichiers
8
Virus Détectés
Trojan.PWS.OnlineGames.ZNM : 5
Trojan.Clicker CM : 3
BitDefender Online Scanner

Rapport d'analyse généré à: Sat, Aug 30, 2008 - 19:16:12
Voie d'analyse: A:\;C:\;D:\;E:\;F:\;
Statistiques
Temps
00:21:40
Fichiers
80323
Directoires
3514
Secteurs de boot
0
Archives
461
Paquets programmes
8160

Résultats

Virus identifiés
3

Fichiers infectés
8
Désinfectés
0
Fichiers effacés
8

Info sur les moteurs

Définition virus
1679318
Version des moteurs
AVCORE v1.7 (build 8314.19) (i386) (Aug 11 2008 17:31:32)

Analyse des plugins
16

Archive des plugins
43

Unpack des plugins
7

E-mail plugins
6

Système plugins
4

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

C:\Documents and Settings\You\Local Settings\Temporary Internet Files\Content.IE5\PD7IF0EV\popup[1].htm
Infecté par: Trojan.Clicker.CM

C:\Documents and Settings\You\Local Settings\Temporary Internet Files\Content.IE5\PD7IF0EV\popup[1].htm
Echec de la désinfection

C:\Documents and Settings\You\Local Settings\Temporary Internet Files\Content.IE5\PD7IF0EV\popup[1].htm
Supprimé

C:\Documents and Settings\You\Local Settings\Temporary Internet Files\Content.IE5\QFWZPY3Q\popup[1].htm
Infecté par: Trojan.Clicker.CM

C:\Documents and Settings\You\Local Settings\Temporary Internet Files\Content.IE5\QFWZPY3Q\popup[1].htm
Echec de la désinfection

C:\Documents and Settings\You\Local Settings\Temporary Internet Files\Content.IE5\QFWZPY3Q\popup[1].htm
Supprimé

C:\Documents and Settings\You\Local Settings\Temporary Internet Files\Content.IE5\Y1YGJ3AC\ads[1].js
Infecté par: Trojan.Clicker.CM

C:\Documents and Settings\You\Local Settings\Temporary Internet Files\Content.IE5\Y1YGJ3AC\ads[1].js
Echec de la désinfection

C:\Documents and Settings\You\Local Settings\Temporary Internet Files\Content.IE5\Y1YGJ3AC\ads[1].js
Supprimé

C:\System Volume Information\_restore{F61269A9-D044-44FD-9D09-0C9F5214B5DB}\RP68\A0023821.exe
Infecté par: Trojan.PWS.OnlineGames.ZNM

C:\System Volume Information\_restore{F61269A9-D044-44FD-9D09-0C9F5214B5DB}\RP68\A0023821.exe
Supprimé

C:\tyktjfww.exe
Infecté par: Trojan.PWS.OnlineGames.ZNM

C:\tyktjfww.exe
Supprimé

D:\tyktjfww.exe
Infecté par: Trojan.PWS.OnlineGames.ZNM

D:\tyktjfww.exe
Supprimé

D:\System Volume Information\_restore{F61269A9-D044-44FD-9D09-0C9F5214B5DB}\RP68\A0023823.exe
Infecté par: Trojan.PWS.OnlineGames.ZNM

D:\System Volume Information\_restore{F61269A9-D044-44FD-9D09-0C9F5214B5DB}\RP68\A0023823.exe
Supprimé

D:\System Volume Information\_restore{F61269A9-D044-44FD-9D09-0C9F5214B5DB}\RP77\A0025034.exe
Infecté par: Trojan.PWS.OnlineGames.ZNM

D:\System Volume Information\_restore{F61269A9-D044-44FD-9D09-0C9F5214B5DB}\RP77\A0025034.exe
Supprimé
Configuration: Windows XP
Internet Explorer 6.0

6 réponses

  1. cavan
     
    merci pour ta reponse et pour ton aide,
    j'ai deja Malwarebytes, et hijackthis, installés, je vais faire des scan avec eux, et j'ai comme antivirus AVG free edition
    0
  2. cavan
     
    salut, j'ai fais un scan avec malwarebytes et il n'a rien detecté, et voila le rapport Hijackthis

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:01:02, on 30/08/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\igfxtray.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
    C:\Program Files\Winamp\Winampa.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
    C:\Program Files\Nero\Nero 7\InCD\InCD.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Trend Micro\HijackThis\HJT.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
    O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
    0
  3. Utilisateur anonyme
     
    D'après ton rapport il n'y a pas de problème
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. cali10
     
    mecri pour toi, si tu veux je peux faire un autre scan avec hijathckis, pour mieux etre sur, car je suis un peu inquiet de tout ça.
    merci pour toi
    0
  6. Utilisateur anonyme
     
    Si tu veux tu peux en faire un autre il n'y a pas de problème
    0