Trojan

Résolu
mamouth -  
geoffrey5 Messages postés 14008 Statut Contributeur sécurité -
Bonjour,
Je galère pour supprimer le trojan Byteferify trouvé mais non supprmé par Bitdefender.
Je précise que j'ai effacé tous les fichiers temporaires, plus le cache de Jav par ccleaner maintenant je ne sais plus trop quoi faire.
Merci à tous.

Chemin cible: C:\
Dossiers : 9871
Fichiers : 411016
Processus Mémoire analysés : 0
Archives : 4215
Fichiers enpaquetés : 23276
Virus trouvés : 2
Fichiers infectés : 12
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 0
Erreurs I/O : 31
Temps d'analyse :=02:35:08
Fichiers/seconde :44

Statistiques Spywares

Registres analysés : 0
Registres infectés : 0
Cookies analysés : 0
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0

Définitions virus : 1758662
Plugins d'analyse : 16
Plugins archives : 43
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 4

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users.WINDOWS\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1221485423.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies

Résumé:

C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-3db8d416-4d01e30b.zip=>NewSecurityClassLoader.class Infecté: Java.Trojan.Exploit.Byteverify.G
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-3db8d416-4d01e30b.zip=>NewSecurityClassLoader.class Désinfection impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-3db8d416-4d01e30b.zip=>NewSecurityClassLoader.class Déplacement impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-3db8d416-4d01e30b.zip=>NewURLClassLoader.class Infecté: Java.Trojan.Exploit.Bytverify
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-3db8d416-4d01e30b.zip=>NewURLClassLoader.class Désinfection impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-3db8d416-4d01e30b.zip=>NewURLClassLoader.class Déplacement impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e09d0a6-5cb270fb.zip=>NewSecurityClassLoader.class Infecté: Java.Trojan.Exploit.Byteverify.G
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e09d0a6-5cb270fb.zip=>NewSecurityClassLoader.class Désinfection impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e09d0a6-5cb270fb.zip=>NewSecurityClassLoader.class Déplacement impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e09d0a6-5cb270fb.zip=>NewURLClassLoader.class Infecté: Java.Trojan.Exploit.Bytverify
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e09d0a6-5cb270fb.zip=>NewURLClassLoader.class Désinfection impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e09d0a6-5cb270fb.zip=>NewURLClassLoader.class Déplacement impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv416.jar-4894440d-24929637.zip=>Dummy.class Infecté: Java.Trojan.Exploit.Bytverify
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv416.jar-4894440d-24929637.zip=>Dummy.class Désinfection impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv416.jar-4894440d-24929637.zip=>Dummy.class Déplacement impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12cdc751-4362c8dc.zip=>Dummy.class Infecté: Java.Trojan.Exploit.Bytverify
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12cdc751-4362c8dc.zip=>Dummy.class Désinfection impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12cdc751-4362c8dc.zip=>Dummy.class Déplacement impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-3db8d416-4d01e30b.zip=>NewSecurityClassLoader.class Infecté: Java.Trojan.Exploit.Byteverify.G
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-3db8d416-4d01e30b.zip=>NewSecurityClassLoader.class Désinfection impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-3db8d416-4d01e30b.zip=>NewSecurityClassLoader.class Déplacement impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-3db8d416-4d01e30b.zip=>NewURLClassLoader.class Infecté: Java.Trojan.Exploit.Bytverify
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-3db8d416-4d01e30b.zip=>NewURLClassLoader.class Désinfection impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-3db8d416-4d01e30b.zip=>NewURLClassLoader.class Déplacement impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e09d0a6-5cb270fb.zip=>NewSecurityClassLoader.class Infecté: Java.Trojan.Exploit.Byteverify.G
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e09d0a6-5cb270fb.zip=>NewSecurityClassLoader.class Désinfection impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e09d0a6-5cb270fb.zip=>NewSecurityClassLoader.class Déplacement impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e09d0a6-5cb270fb.zip=>NewURLClassLoader.class Infecté: Java.Trojan.Exploit.Bytverify
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e09d0a6-5cb270fb.zip=>NewURLClassLoader.class Désinfection impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e09d0a6-5cb270fb.zip=>NewURLClassLoader.class Déplacement impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv416.jar-4894440d-24929637.zip=>Dummy.class Infecté: Java.Trojan.Exploit.Bytverify
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv416.jar-4894440d-24929637.zip=>Dummy.class Désinfection impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv416.jar-4894440d-24929637.zip=>Dummy.class Déplacement impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12cdc751-4362c8dc.zip=>Dummy.class Infecté: Java.Trojan.Exploit.Bytverify
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12cdc751-4362c8dc.zip=>Dummy.class Désinfection impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12cdc751-4362c8dc.zip=>Dummy.class Déplacement impossible
A voir également:

26 réponses

mamouth
 
Merci, le rapport hijack ne paraît clean ?
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
oui il a l air clean ;-)

poste le rapport de toolscleaner pour vérifier stp
0
mamouth
 
J'ai suivi tes instructions voici le rapport :
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\SdFix.exe: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\Clean.zip: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\Program Files\hijackthis.log: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\SDFIX: supprimé !
C:\Qoobox: supprimé !
C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
mamouth
 
Merci, j'ai envoyé un rapport à Bit defender, ça fait 3 fois que je change d'antivirus tous des passoires !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
ok...tu peux supprimer combofix qui est sur ton bureau...

Et fais bien la suite du message, c est tres important ;-)

@+
0
mamouth
 
Sur la restauration oui je l'ai fait..
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
alors c est ok ;-)

Bonne journée @+
0