Probléme systtème 32 ,et désincfection imposs

Résolu
daisy59 Messages postés 71 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
voilà cela fait maintenant plusieurs fois que mon antivirus "BITDEFENDER" procède a des analyse de mon pc et qu'au moment d'établir le rapport il apparait un nombre impréssionnant de trojan,et xx généric sur lequel BITDEFENDER dit ne pouvoir faire aucune action.
Le pc redémarre tout seul et l'écran de démarrage dans ces cas là est en anglais (français d'habitude)j'ai des ralentissement plus que pénible,et depuis peu ce message qui s'affiche à chaque redémarrage

Windows ne trouve pas c:\\windows\système32\macromed/downl
Si quelqu'un peu m'aider,je l'en remercie d'avance car là travailler sur ce pc deviens franchement plus qu'embettant
merci

xp
firefox3
A voir également:

11 réponses

daisy59 Messages postés 71 Statut Membre
 
voici le rapport hitjack this,

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:47, on 2008-09-13
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\Wireless 802.11g Monitor\WLService.exe
C:\Program Files\Wireless 802.11g Monitor\WLanCfgG.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\RapidSolution\Tunebite\Tunebite.exe
C:\Documents and Settings\yann\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\SetPoint\SetPoint.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Firefox] C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Tunebite] C:\Program Files\RapidSolution\Tunebite\Tunebite.exe -tray
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\yann\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\SetPoint\SetPoint.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O15 - Trusted Zone: https://www.spywareguide.com/
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner371420.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Desktop Manager 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\LogiShrd\Bluetooth\LBTServ.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: R54G Wireless Service - Unknown owner - C:\Program Files\Wireless 802.11g Monitor\WLService.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
1
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Télécharge RavAntivirus d'Evosla :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus

# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!

2/ Télécharge sur le bureau Flash Disinfector (de SUBS) à cette adresse : http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

Double-clique sur l’icône.
Les icônes vont disparaître. C’est normal.
Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau, et poste le ensuite
Redémarre ensuite le PC.

_________________

puis remets un scan bitdefender et ids tes soucis actuels
1
daisy59 Messages postés 71 Statut Membre
 
salut ,écoute j'ai fait rav, rien à signaler,par contre flash desinfector,a du tourner tte la nuit car toute mes icones,menus démarré,barre des taches,avaient disparus,j'ai du RESETer le pc pour dire que ça reviennes:
c'est pas mon pc ,celui ci c'est à mon homme,moi j'ai eu eu il y a peu un pb de spadds dll,et chaque fopis un rapport été ouvert dans le bloc note qu'il y ait pb ou non,et là on a rien de rien!
en plus bitdefender même si les trojan et générics sont encore là ,il les trouveras pas car il nous a prevenu l'autre fois ,n'as pu faire aucune action donc là c'est sur il ne me les remettra pas sur le rapport!!!Bref
-1
daisy59 Messages postés 71 Statut Membre > daisy59 Messages postés 71 Statut Membre
 
Fichier journal de BitDefender
Produit : BitDefender Total Security 2008
Version : BitDefender UIScanner V.11
Date du journal : 08:14:44 14/09/2008
Chemin du journal : C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Profiles\Logs\deep_scan\1221372884_1_02.xml

Analyse des chemins :Chemin0000: C:\
Chemin0001: K:\


Options d’analyse :Analyse contre les virus : Oui
Détecter les adwares : Oui
Analyse contre les spywares : Oui
Analyse des applications : Oui
Détecter les numéroteurs : Oui
Analyse contre les Rootkits : Oui


Options de sélection de cible :Analyse les clés du registre : Oui
Analyse des cookies : Oui
Analyser le secteur de boot : Oui
Analyse des processus mémoire : Oui
Analyser les archives : Oui
Analyser les fichiers enpaquetés : Oui
Analyser les emails : Oui
Analyser tous les fichiers : Oui
Analyse heuristique : Oui
Extensions analysées :
Extensions exclues :


Traitement cibleAction par défaut pour les objets infectés : Désinfecter
Action par défaut pour les objets suspects : Aucun
Action par défaut pour les objets camouflés : Aucun


Résumé de l'analyseNombre de signatures de virus : 1756641
Plugins archives : 43
Plug-ins messagerie : 6
Plugins d'analyse : 12
Plugins archives : 43
Plug-ins système : 4
Plug-ins décompression : 7


Résumé de l'analyse généraleEléments analysés : 384454
Eléments infectés : 6
Eléments suspects : 0
Eléments résolus : 0
Virus individuels trouvés : 6
Répertoires analysés : 9368
Secteur de boot analysés : 2
Archives analysés : 8983
Erreurs I/O : 609
Temps d'analyse : 00:01:29:25
Fichiers par seconde : 71


Résumé des processus analysésAnalysé(s) : 43
Infecté(s) : 0


Résumé des clés de registre analyséesAnalysé(s) : 351
Infecté(s) : 0


Résumé des cookies analysésAnalysé(s) : 0
Infecté(s) : 0


Problèmes non résolus :Nom de l'objet Nom de la menace Etat final
K:\RECYCLER\S-1-5-21-602162358-1979792683-839522115-1003\Dk2.rar=]Keygen\Keygen.exe Application.Keygen.Xpstyle.J Echec de la désinfection
K:\RECYCLER\S-1-5-21-602162358-1979792683-839522115-1003\Dk4.zip=]Best_Ultimate_Player_0308_1_MS_DW_0312.EXE=]wise0008 DeepScan:Generic.Zeno.F9DC67E2 Echec de la désinfection
K:\echanb telechargt\Download revue technique ford mondeo.fr Faster with BitTorrent downloader.zip=]BitTorrent_Downloader_1307_MS_DW_0299.EXE=]wise0010 Generic.Zeno.4702BCDE Echec de la désinfection
K:\RECYCLER\S-1-5-21-602162358-1979792683-839522115-1003\Dk6.rar=]Installer-Crack-Keygen.exe Trojan.Dropper.Delf.BAB Echec de la suppression (fichier dans une archive)
K:\RECYCLER\S-1-5-21-602162358-1979792683-839522115-1003\Dk9.rar=]Setup+Patch.exe Trojan.Generic.376444 Echec de la suppression (fichier dans une archive)
K:\RECYCLER\S-1-5-21-602162358-1979792683-839522115-1003\Dk11.rar=]Setup + Patch.exe Trojan.Pakes.ZUI Echec de la suppression (fichier dans une archive)


Problèmes résolusNom de l'objet Nom de la menace Etat final


Objets non scannés :Nom de l'objet Raison Etat final
C:\Documents and Settings\yann\Application Data\GlarySoft\Glary Utilities\Backups\39704.4230617014=]RegistryFile Protégé par mot de passe Aucune action possible
C:\Documents and Settings\yann\Application Data\GlarySoft\Glary Utilities\Backups\39704.4230617014=]glary.ini Protégé par mot de passe Aucune action possible
-1
zanzara14
 
Bonjour aprés avoir installer Xp Live Théme et Style XP j'ai infecter mon pc ... que je venez de reinstaller tout propre dailleurs , depuis je ne eput plus changer le théme de mon pc il reste sur classique.
Hier j'ai procéder a un scane avec bitdefender , et il ma trouvé le virus Xpstyle.CM , j'ai donc virer les fichier puis refait un scan , la il ne me trouve plus rien , mais je ne peut toujours pas changer le théme de XP ca me met un message d'erreur "RunDll32 ...."
Que dois je faire ? que voulez savoir de + pour pouvoir m'aider ? merci d'avance
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt
crées ton propre message!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt,

scan ton ordi avec malwarebyte, colles le rapport et vire ce qui est trouvé

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

______________

puis tente de me coller un rapport bitdefender

puis

colle un rapport hijackthis

http://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.ht(...)

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
-1
daisy59 Messages postés 71 Statut Membre
 
salut malwarebyts tourne ,j'ai demandé un examens complet,par contre lorsque je clic sur ton lien hijackthis il me dit que la page que je cherche sur ton blog n'existe pas,je le charge ici directement sur le site CCm sinon??
dis moi quoi
en attendant voici bitdefender

Problèmes non résolus :Nom de l'objet Nom de la menace Etat final
K:\echanb telechargt\StyleXP.v3.19.(Version.Homme).Multilangages.Incl-Keygen.[emule-island.com].rar=]Keygen\Keygen.exe Application.Keygen.Xpstyle.J Echec du déplacement en quarantaine
K:\echanb telechargt\View rta fr mondeo using the Best Ultimate Player.zip=]Best_Ultimate_Player_0308_1_MS_DW_0312.EXE=]wise0008 DeepScan:Generic.Zeno.F9DC67E2 Echec du déplacement en quarantaine
K:\echanb telechargt\Download revue technique ford mondeo.fr Faster with BitTorrent downloader.zip=]BitTorrent_Downloader_1307_MS_DW_0299.EXE=]wise0010 Generic.Zeno.4702BCDE Echec du déplacement en quarantaine
K:\téléchargement lime\Limewire Pro 4.17.rar=]Installer-Crack-Keygen.exe Trojan.Dropper.Delf.BAB Echec de la suppression (fichier dans une archive)
K:\echanb telechargt\LimeWire Pro 4.17.0 Keygen ..rar=]Setup+Patch.exe Trojan.Generic.376444 Echec de la suppression (fichier dans une archive)
K:\echanb telechargt\LimeWire Pro 4.17.0.rar=]Setup + Patch.exe Trojan.Pakes.ZUI Echec de la suppression (fichier dans une archive)
-1
daisy59 Messages postés 71 Statut Membre
 
voici le rapport malware

Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1143
Windows 5.1.2600 Service Pack 2

2008-09-13 09:30:16
mbam-log-2008-09-13 (09-30-16).txt

Type de recherche: Examen complet (C:\|K:\|)
Eléments examinés: 136081
Temps écoulé: 1 hour(s), 36 minute(s), 23 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

je fais hijackthis et te le poste ci après
-1
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
c'est quoi ton disque k ? Si tu peux vire manuellement en mode sans échec les fichiers infectés
-1
daisy59 Messages postés 71 Statut Membre
 
salut le K c'est un second disque dur que j'ai rajouté pour y stocker photos et musisue et c'est ça le problème car hijackthis n'interviens pas dessus.
Mais l'autre chose est que le message c:\windows\systeme32\macromed etc c'est bien du C dont on parle là,et en plus quand je bosse sur mon pc c'est vraiment ralenti que le K soit ouvert ou non!
Donc je vais tenter la suppression en mode sans echec mais comment je resoud mon pb système32\macromed???
j'attend ta réponse
-1
daisy59 Messages postés 71 Statut Membre
 
re,
j'ai supprimé les fichiers en mode sans échec et maintenant??
d'avance merci
-1
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt les infections sont tout simplement dans ta poubelle vide là

et c'est bon!

encore des soucis?
-1
daisy59 Messages postés 71 Statut Membre
 
S lt j'ai vider ma corbeille, maisj'au déjà lu qu 'il ne fallais pas vider une corbeille verolé car les virus sont tjrs actif et ont ne peux plus les récupérer
tu en pense quoi?
Je met en résolu?si oui merci pour ton aide.
@+
-1
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
non si tu vide la corbeille ils ne sont plus la

si plus de soucis et si bitdefender ne trouve plus rien c'est bon!
-1
daisy59 Messages postés 71 Statut Membre
 
ok merci,
Bonne continuation
-1