Virus Antivirus 2009

Fermé
Letispy - 1 oct. 2008 à 08:50
js95 Messages postés 773 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 29 juillet 2014 - 1 oct. 2008 à 09:08
Suite à la réponse de jlpjlp et des conseils de Fiat500,

Bonjour,
J'ai chopé le virus "Antivirus 2009". J'ai suivii la démarche proposée et voici les résultats. Merci de m'aider rapidement, j'ai besoin de mon pc au travail. Merci d'avance...

Voici les deux rapports:

Avec FIXNAVI

Search Navipromo version 3.6.6 commencé le mar. 30/09/2008 à 17:43:27,07

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Letizia"

Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Letizia\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Letizia\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Letizia\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Letizia\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Letizia\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le mar. 30/09/2008 à 17:53:01,55 ***


AVEC lopR


--------------------\\ Lop S&D 4.2.4-4 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Processeur Intel Pentium III )
BIOS : Award Medallion BIOS v6.0
USER : Letizia ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.7.1098 [VPS 080929-1] 4.7.1098 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total : 31 Go Free : 17 Go
D:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-09-2008|22:20 )
Option : [1] ( mar. 30/09/2008|17:56 )

--------------------\\ Listing des dossiers dans APPLIC~1

[16/09/2008|14:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[26/02/2008|13:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[29/04/2008|11:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\albumphoto
[01/04/2008|10:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[01/04/2008|10:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[10/03/2008|11:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[29/01/2008|10:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Snapfish Livres photo
[29/02/2008|12:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[10/03/2008|11:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[08/01/2008|14:31] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[10/07/2008|08:59] C:\DOCUME~1\Letizia\APPLIC~1\Adobe
[16/04/2008|09:42] C:\DOCUME~1\Letizia\APPLIC~1\Apple Computer
[26/02/2008|13:50] C:\DOCUME~1\Letizia\APPLIC~1\FileMaker
[10/03/2008|14:36] C:\DOCUME~1\Letizia\APPLIC~1\Help
[08/01/2008|14:39] C:\DOCUME~1\Letizia\APPLIC~1\Identities
[09/01/2008|09:15] C:\DOCUME~1\Letizia\APPLIC~1\Macromedia
[23/09/2008|13:16] C:\DOCUME~1\Letizia\APPLIC~1\Microsoft
[26/08/2008|09:21] C:\DOCUME~1\Letizia\APPLIC~1\Mozilla
[11/03/2008|11:43] C:\DOCUME~1\Letizia\APPLIC~1\Sun
[22/09/2008|09:41] C:\DOCUME~1\Letizia\APPLIC~1\U3

[08/01/2008|14:37] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[08/01/2008|14:37] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[26/09/2008 15:10][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[30/09/2008 17:37][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[10/07/2008|08:49] C:\Program Files\Adobe
[10/03/2008|12:55] C:\Program Files\albumfactory Designer
[10/03/2008|11:34] C:\Program Files\Alwil Software
[30/09/2008|09:15] C:\Program Files\Antivirus 2009
[26/08/2008|09:24] C:\Program Files\Apple Software Update
[10/03/2008|13:36] C:\Program Files\Belgique Loisirs
[16/09/2008|14:17] C:\Program Files\Bonjour
[26/02/2008|13:46] C:\Program Files\Claris Corp
[08/01/2008|14:27] C:\Program Files\ComPlus Applications
[01/04/2008|10:37] C:\Program Files\Fichiers communs
[26/02/2008|13:49] C:\Program Files\FileMaker
[09/01/2008|11:12] C:\Program Files\InstallShield Installation Information
[14/08/2008|16:51] C:\Program Files\Internet Explorer
[16/09/2008|14:27] C:\Program Files\iPod
[16/09/2008|14:28] C:\Program Files\iTunes
[11/03/2008|11:42] C:\Program Files\Java
[14/08/2008|16:54] C:\Program Files\Messenger
[08/01/2008|14:32] C:\Program Files\microsoft frontpage
[08/01/2008|15:20] C:\Program Files\Microsoft Office
[08/01/2008|15:19] C:\Program Files\Microsoft Visual Studio
[10/06/2008|16:19] C:\Program Files\Microsoft Works
[08/01/2008|15:23] C:\Program Files\Microsoft.NET
[14/04/2008|09:29] C:\Program Files\monAlbumPhoto
[08/01/2008|14:28] C:\Program Files\Movie Maker
[30/09/2008|17:40] C:\Program Files\Mozilla Firefox
[08/01/2008|15:00] C:\Program Files\mozilla.org
[08/01/2008|14:25] C:\Program Files\MSN
[08/01/2008|14:26] C:\Program Files\MSN Gaming Zone
[30/09/2008|17:54] C:\Program Files\Navilog1
[08/01/2008|14:28] C:\Program Files\NetMeeting
[08/01/2008|14:26] C:\Program Files\Online Services
[10/01/2008|17:28] C:\Program Files\Outlook Express
[29/09/2008|11:48] C:\Program Files\PDFCreator
[29/09/2008|11:47] C:\Program Files\PDFCreator Toolbar
[13/03/2008|14:57] C:\Program Files\PhotoFiltre
[16/09/2008|14:25] C:\Program Files\QuickTime
[26/08/2008|08:53] C:\Program Files\Safari
[09/01/2008|11:12] C:\Program Files\Samsung
[08/01/2008|14:29] C:\Program Files\Services en ligne
[29/01/2008|10:13] C:\Program Files\Snapfish Livres photo
[08/01/2008|14:39] C:\Program Files\Uninstall Information
[30/04/2008|15:59] C:\Program Files\WinAce
[10/03/2008|11:55] C:\Program Files\Windows Live
[10/01/2008|17:29] C:\Program Files\Windows Media Player
[08/01/2008|14:26] C:\Program Files\Windows NT
[08/01/2008|14:29] C:\Program Files\WindowsUpdate
[08/01/2008|14:32] C:\Program Files\xerox
[09/01/2008|11:11] C:\Program Files\XviD

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[10/07/2008|08:49] C:\Program Files\Fichiers communs\Adobe
[01/04/2008|10:37] C:\Program Files\Fichiers communs\Apple
[08/01/2008|15:20] C:\Program Files\Fichiers communs\DESIGNER
[09/01/2008|11:11] C:\Program Files\Fichiers communs\InstallShield
[11/03/2008|11:41] C:\Program Files\Fichiers communs\Java
[21/08/2008|16:50] C:\Program Files\Fichiers communs\Microsoft Shared
[08/01/2008|14:28] C:\Program Files\Fichiers communs\MSSoap
[08/01/2008|15:16] C:\Program Files\Fichiers communs\ODBC
[08/01/2008|14:28] C:\Program Files\Fichiers communs\Services
[08/01/2008|15:16] C:\Program Files\Fichiers communs\SpeechEngines
[10/01/2008|17:28] C:\Program Files\Fichiers communs\System
[10/03/2008|11:54] C:\Program Files\Fichiers communs\WindowsLiveInstaller

--------------------\\ Process

( 31 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-30 17:59:06
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections

--------------------\\ ROGUES ..

C:\DOCUME~1\Letizia\MENUDM~1\Antivirus 2009
C:\PROGRA~1\Antivirus 2009


Aucune autre infection trouvée !

[F:4602][D:43]-> C:\DOCUME~1\Letizia\LOCALS~1\Temp
[F:17][D:0]-> C:\DOCUME~1\Letizia\Cookies
[F:104][D:4]-> C:\DOCUME~1\Letizia\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - mar. 30/09/2008|18:01 - Option : [1]

--------------------\\ Fin du rapport a 18:01:14





Voilà Merci encore
A voir également:

1 réponse

js95 Messages postés 773 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 29 juillet 2014 354
1 oct. 2008 à 09:08
Le rapport Navilog n'indique rien de suspect. Tel que le rapport l'indique, il s'agirait d'un programme installé (qui entre sans doute en conflit avec avast). Vérifie si Antivirus 2009 ne se trouve pas dans la liste des programmes du panneau de configuration :
Démarrer -> Panneau de configuration -> Ajout/Suppression de programmes
Si Antivirus 2009 s'y trouve, sélectionne-le et clique sur le bouton Supprimer. Sinon, essaie la manipulation suivante :
Essaie de supprimer les fichiers se trouvant aux emplacements suivants :
C:\Documents and Settings\Letizia\Menu Démarrer\Antivirus 2009
C:\Program Files\Antivirus 2009
Si Windows refuse de les supprimer, tu peux essayer de le supprimer avec Unlocker (gratuit) téléchargeable ici :
http://ccollomb.free.fr/unlocker/unlocker1.8.7.exe
Une fois installé, clique droit sur le dossier ou le fichier Antivirus 2009 (je pense plutôt que c'est un dossier car on ne voit pas l'extension sur le rapport), puis sur Unlocker. Le logiciel est en anglais, donc pour supprimer il faut choisir la commande 'Delete'.
-1