Trojan

Résolu/Fermé
mamouth - 17 sept. 2008 à 15:16
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 - 21 sept. 2008 à 13:28
Bonjour,
Je galère pour supprimer le trojan Byteferify trouvé mais non supprmé par Bitdefender.
Je précise que j'ai effacé tous les fichiers temporaires, plus le cache de Jav par ccleaner maintenant je ne sais plus trop quoi faire.
Merci à tous.

Chemin cible: C:\
Dossiers : 9871
Fichiers : 411016
Processus Mémoire analysés : 0
Archives : 4215
Fichiers enpaquetés : 23276
Virus trouvés : 2
Fichiers infectés : 12
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 0
Erreurs I/O : 31
Temps d'analyse :=02:35:08
Fichiers/seconde :44

Statistiques Spywares

Registres analysés : 0
Registres infectés : 0
Cookies analysés : 0
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0


Définitions virus : 1758662
Plugins d'analyse : 16
Plugins archives : 43
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 4

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users.WINDOWS\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1221485423.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies


Résumé:

C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-3db8d416-4d01e30b.zip=>NewSecurityClassLoader.class Infecté: Java.Trojan.Exploit.Byteverify.G
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-3db8d416-4d01e30b.zip=>NewSecurityClassLoader.class Désinfection impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-3db8d416-4d01e30b.zip=>NewSecurityClassLoader.class Déplacement impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-3db8d416-4d01e30b.zip=>NewURLClassLoader.class Infecté: Java.Trojan.Exploit.Bytverify
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-3db8d416-4d01e30b.zip=>NewURLClassLoader.class Désinfection impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-3db8d416-4d01e30b.zip=>NewURLClassLoader.class Déplacement impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e09d0a6-5cb270fb.zip=>NewSecurityClassLoader.class Infecté: Java.Trojan.Exploit.Byteverify.G
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e09d0a6-5cb270fb.zip=>NewSecurityClassLoader.class Désinfection impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e09d0a6-5cb270fb.zip=>NewSecurityClassLoader.class Déplacement impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e09d0a6-5cb270fb.zip=>NewURLClassLoader.class Infecté: Java.Trojan.Exploit.Bytverify
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e09d0a6-5cb270fb.zip=>NewURLClassLoader.class Désinfection impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e09d0a6-5cb270fb.zip=>NewURLClassLoader.class Déplacement impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv416.jar-4894440d-24929637.zip=>Dummy.class Infecté: Java.Trojan.Exploit.Bytverify
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv416.jar-4894440d-24929637.zip=>Dummy.class Désinfection impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv416.jar-4894440d-24929637.zip=>Dummy.class Déplacement impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12cdc751-4362c8dc.zip=>Dummy.class Infecté: Java.Trojan.Exploit.Bytverify
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12cdc751-4362c8dc.zip=>Dummy.class Désinfection impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\Documents and Settings\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12cdc751-4362c8dc.zip=>Dummy.class Déplacement impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-3db8d416-4d01e30b.zip=>NewSecurityClassLoader.class Infecté: Java.Trojan.Exploit.Byteverify.G
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-3db8d416-4d01e30b.zip=>NewSecurityClassLoader.class Désinfection impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-3db8d416-4d01e30b.zip=>NewSecurityClassLoader.class Déplacement impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-3db8d416-4d01e30b.zip=>NewURLClassLoader.class Infecté: Java.Trojan.Exploit.Bytverify
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-3db8d416-4d01e30b.zip=>NewURLClassLoader.class Désinfection impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-3db8d416-4d01e30b.zip=>NewURLClassLoader.class Déplacement impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e09d0a6-5cb270fb.zip=>NewSecurityClassLoader.class Infecté: Java.Trojan.Exploit.Byteverify.G
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e09d0a6-5cb270fb.zip=>NewSecurityClassLoader.class Désinfection impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e09d0a6-5cb270fb.zip=>NewSecurityClassLoader.class Déplacement impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e09d0a6-5cb270fb.zip=>NewURLClassLoader.class Infecté: Java.Trojan.Exploit.Bytverify
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e09d0a6-5cb270fb.zip=>NewURLClassLoader.class Désinfection impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7e09d0a6-5cb270fb.zip=>NewURLClassLoader.class Déplacement impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv416.jar-4894440d-24929637.zip=>Dummy.class Infecté: Java.Trojan.Exploit.Bytverify
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv416.jar-4894440d-24929637.zip=>Dummy.class Désinfection impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv416.jar-4894440d-24929637.zip=>Dummy.class Déplacement impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12cdc751-4362c8dc.zip=>Dummy.class Infecté: Java.Trojan.Exploit.Bytverify
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12cdc751-4362c8dc.zip=>Dummy.class Désinfection impossible
C:\Documents and Settings\Propriétaire\Mes documents\SAUVEGARDE\vignes\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv470.jar-12cdc751-4362c8dc.zip=>Dummy.class Déplacement impossible

26 réponses

Merci, le rapport hijack ne paraît clean ?
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
21 sept. 2008 à 12:33
oui il a l air clean ;-)

poste le rapport de toolscleaner pour vérifier stp
0
J'ai suivi tes instructions voici le rapport :
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\SdFix.exe: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\Clean.zip: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\Program Files\hijackthis.log: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\SDFIX: supprimé !
C:\Qoobox: supprimé !
C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
Merci, j'ai envoyé un rapport à Bit defender, ça fait 3 fois que je change d'antivirus tous des passoires !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
21 sept. 2008 à 12:54
ok...tu peux supprimer combofix qui est sur ton bureau...

Et fais bien la suite du message, c est tres important ;-)

@+
0
Sur la restauration oui je l'ai fait..
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
21 sept. 2008 à 13:28
alors c est ok ;-)

Bonne journée @+
0