Suite de desktop security 2010
RésoluJ'ai chopé Desktop security 2010 il y a quelques temps. J'ai réussi à l'éliminer sans trop de problème en suivant les conseils donnés à d'autres victimes sur ce forum.
Depuis mon pc est d'une lenteur exacerbante. Tout fonctionne au ralenti. Puis un autre problème est apparu: je ne peux plus lire mes vidéos ou ma musique (codecs inactif) et j'ai des problèmes de connexion wifi...
Et depuis 1 heure il y a un virus Trojan.Gen que l'antivirus ne peux se séparer...
Quelqu'un pourrait-il m'aider?
Merci d'avance
30 réponses
Problème majeur: l'installation de Desktop Security 2010 et un Trojan.Gen causent lenteur accrue, lecture de médias inefficace et problèmes de Wi-Fi sous Windows XP notamment. Plusieurs solutions sont proposées, dont des scans et nettoyages avec AntiVir Personal et ComboFix, ainsi que la gestion des modules antivirus comme McAfee, Symantec et Avast pour neutraliser les composants nuisibles. Des analyses complémentaires via Virustotal et des échanges sur des rapports de scan indiquent des indicateurs de malveillance et suggèrent des mesures comme des désactivations temporaires et des nettoyages répétés. D'autres éléments restent à traiter, notamment la réinstallation de certains pilotes et codecs après le nettoyage, ainsi que la vérification des éventuels résidus d'infection dans le registre et des composants système associés.
-
ModérateurK-Lite Codec ?
-
Sinon tu connais un bon pack de codecs?
-
Bon j'ai tout fait, j'espère que ça tenir un bon moment...
Sinon j'ai lu lien sur P2P. Intéressant mais j'étais plus ou moins au courant. En fait le souci c'est que l'on est trois à utiliser le PC.
Perso, ça doit faire plus d'un an que je n'ai pas utilisé un logiciel P2P, limewire est toulours sur le PC mais il est inactif.
J'utilise le pc que pour aller sur Youtube, Facebook, etc. et quelques site de films en streaming. -
ModérateurTu peux supprimer ToolsCleaner.
-
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\Combofix.txt: trouvé !
C:\Ad-remover: trouvé !
C:\Documents and Settings\Gillou\Mes documents\Téléchargements\Ad-R.exe: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\List_Kill'em\catchme.exe: trouvé !
C:\Program Files\List_Kill'em\mbr.log: trouvé !
C:\Program Files\List_Kill'em\mbr.exe: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\Gillou\Mes documents\Téléchargements\Ad-R.exe: supprimé !
C:\Program Files\List_Kill'em\catchme.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\Program Files\List_Kill'em\mbr.log: supprimé !
C:\Program Files\List_Kill'em\mbr.exe: supprimé !
C:\Program Files\ZHPDiag\mbr.log: supprimé !
C:\Program Files\ZHPDiag\mbr.exe: supprimé !
C:\Ad-remover: supprimé !
C:\Program Files\ZHPDiag: supprimé !
Corbeille vidée!
Restauration annulée !
Fichiers temporaires nettoyés !
Sauvegarde du registre crée ! -
Modérateur1/
---> Menu Démarrer > Exécuter > Tape ComboFix /uninstall et valide.
---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
2/
---> Télécharge et installe CCleaner (N'installe pas la Yahoo! Toolbar) :
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
3/
---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.
==Prévention==
Pour supprimer les popups d'AntiVir : Lien
Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.
Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, Propriétés, onglet Mises à jour automatiques).
Par rapport au P2P : Lien
Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien
Sois plus vigilant(e) sur Internet ;) -
le pc va beaucoup mieux, j'ai juste quelques drivers et codecs à réinstaller. Mais sinon je suis super content. Merci beaucoup pour ton aide et ta réactivité.
Bye -
ModérateurPour supprimer les traces de McAfee, tu peux essayer ceci :
http://download.mcafee.com/products/licensed/cust_support_patches/MCPR.exe
Le PC va mieux ? -
voici
http://www.cijoint.fr/cjlink.php?file=cj201006/cijtG4qlC0.txt -
ModérateurPour me transmettre le rapport :
--> Clique sur ce lien : http://www.cijoint.fr/
--> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
--> Clique sur Ouvrir.
--> Clique sur Cliquez ici pour déposer le fichier.
--> Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
--> Copie-colle ce lien dans ta réponse. -
Bon j'ai relancé combofix (qui me dit que le scan de McAfee est en route, je ne sais pas de quel processus il s'agit et je n'ai pas McAfee. Je crois que le scan c'est Mcshield.exe pour McAfee mais je ne l'ai pas).
Sinon je n'arrive pas à poster le rapport de combofix (je peux faire jusqu'à l'aperçu mais dès que je valide il se bloque) et je n'ai pas réussi à retrouver le dossier de FakeRean. -
ModérateurSur quel fichier ?
-
ok, sinon j'ai eu l'outil de suppression des logiciels malveillants de windows qui me met ça en rapport d'analyse:
logiciels malveillant:
TrojanDownloader:Win32/FakeRean -> détecté mais pas supprimé -
ModérateurBien.
--> Refais un scan ComboFix et poste le rapport. -
Rapport du scan de AntiVirus:
Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 9 juin 2010 12:12
La recherche porte sur 2198712 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : Gillou
Nom de l'ordinateur : PTITOM
Informations de version :
BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 09:25:46
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 08:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 09:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 08:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 05:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 10:03:41
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 10:03:55
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 10:04:00
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 10:04:07
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 10:04:18
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 10:04:29
VBASE007.VDF : 7.10.7.219 2048 Bytes 02/06/2010 10:04:29
VBASE008.VDF : 7.10.7.220 2048 Bytes 02/06/2010 10:04:29
VBASE009.VDF : 7.10.7.221 2048 Bytes 02/06/2010 10:04:29
VBASE010.VDF : 7.10.7.222 2048 Bytes 02/06/2010 10:04:29
VBASE011.VDF : 7.10.7.223 2048 Bytes 02/06/2010 10:04:29
VBASE012.VDF : 7.10.7.224 2048 Bytes 02/06/2010 10:04:29
VBASE013.VDF : 7.10.7.225 2048 Bytes 02/06/2010 10:04:29
VBASE014.VDF : 7.10.8.6 136704 Bytes 07/06/2010 10:04:30
VBASE015.VDF : 7.10.8.7 2048 Bytes 07/06/2010 10:04:30
VBASE016.VDF : 7.10.8.8 2048 Bytes 07/06/2010 10:04:30
VBASE017.VDF : 7.10.8.9 2048 Bytes 07/06/2010 10:04:30
VBASE018.VDF : 7.10.8.10 2048 Bytes 07/06/2010 10:04:30
VBASE019.VDF : 7.10.8.11 2048 Bytes 07/06/2010 10:04:30
VBASE020.VDF : 7.10.8.12 2048 Bytes 07/06/2010 10:04:30
VBASE021.VDF : 7.10.8.13 2048 Bytes 07/06/2010 10:04:30
VBASE022.VDF : 7.10.8.14 2048 Bytes 07/06/2010 10:04:30
VBASE023.VDF : 7.10.8.15 2048 Bytes 07/06/2010 10:04:30
VBASE024.VDF : 7.10.8.16 2048 Bytes 07/06/2010 10:04:31
VBASE025.VDF : 7.10.8.17 2048 Bytes 07/06/2010 10:04:31
VBASE026.VDF : 7.10.8.18 2048 Bytes 07/06/2010 10:04:31
VBASE027.VDF : 7.10.8.19 2048 Bytes 07/06/2010 10:04:31
VBASE028.VDF : 7.10.8.20 2048 Bytes 07/06/2010 10:04:31
VBASE029.VDF : 7.10.8.21 2048 Bytes 07/06/2010 10:04:31
VBASE030.VDF : 7.10.8.22 2048 Bytes 07/06/2010 10:04:31
VBASE031.VDF : 7.10.8.27 81408 Bytes 09/06/2010 10:04:31
Version du moteur : 8.2.2.6
AEVDF.DLL : 8.1.2.0 106868 Bytes 09/06/2010 10:04:49
AESCRIPT.DLL : 8.1.3.31 1352058 Bytes 09/06/2010 10:04:48
AESCN.DLL : 8.1.6.1 127347 Bytes 09/06/2010 10:04:46
AESBX.DLL : 8.1.3.1 254324 Bytes 09/06/2010 10:04:50
AERDL.DLL : 8.1.4.6 541043 Bytes 09/06/2010 10:04:45
AEPACK.DLL : 8.2.1.1 426358 Bytes 09/06/2010 10:04:44
AEOFFICE.DLL : 8.1.1.0 201081 Bytes 09/06/2010 10:04:42
AEHEUR.DLL : 8.1.1.33 2724214 Bytes 09/06/2010 10:04:41
AEHELP.DLL : 8.1.11.5 242038 Bytes 09/06/2010 10:04:35
AEGEN.DLL : 8.1.3.10 377205 Bytes 09/06/2010 10:04:34
AEEMU.DLL : 8.1.2.0 393588 Bytes 09/06/2010 10:04:33
AECORE.DLL : 8.1.15.3 192886 Bytes 09/06/2010 10:04:32
AEBB.DLL : 8.1.1.0 53618 Bytes 09/06/2010 10:04:32
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 06:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 13:13:31
AVREP.DLL : 8.0.0.7 159784 Bytes 09/06/2010 10:04:51
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 13:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 13:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 08:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 13:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 06:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 13:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 11:44:26
RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 14:58:32
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Lecteurs locaux
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\alldrives.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, E:, F:, G:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Début de la recherche : mercredi 9 juin 2010 12:12
La recherche d'objets cachés commence.
'67425' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Mise-a-jour-LiveSearch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Notification-LiveSearch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DLG.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMBgMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hidfind.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'daemon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'quickset.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DMXLauncher.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iFrmewrk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'atiptaxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mcrdsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RegSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NicConfigSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehSched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehrecvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche '1XConfig.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ZCfgSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLKEEPER.exe' - '1' module(s) sont contrôlés
Processus de recherche 'S24EvMon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'EvtEng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'63' processus ont été contrôlés avec '63' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '77' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Program Files\EA Games\Command & Conquer\Red Alert 2 & Yuri's Revenche\YURI\RA2 Yuris Revenge - Crack.ace
[0] Type d'archive: ACE
--> gamemd.exe
[AVERTISSEMENT] Mémoire insuffisante ! Le virus ou le programme indésirable n'a pas été supprimé !
--> YURI-1001-ENGLISH.EXE
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Program Files\QuickTime\PictureViewer.Resources\fr.lproj\QuickTimeQuickTime.exe
[RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
C:\Program Files\Real\RealPlayer\Patch 2.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
C:\Qoobox\Quarantine\[4]-Submit_2010-06-09_01.47.37.zip
[0] Type d'archive: ZIP
--> acrobatadobe.exe
[RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
--> acrobatservices.exe
[RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
--> mobilemeuilocalizedmobileme1301.exe
[RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
--> pictureviewerquicktime.exe
[RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
--> quicktimeresourcesquicktime.exe
[RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP404\A0200510.exe
[RESULTAT] Contient le cheval de Troie TR/FraudPack.avfo
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP404\A0200515.exe
[RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.181
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP404\A0200516.exe
[RESULTAT] Contient le cheval de Troie TR/Vilsel.adhv
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP419\A0207445.exe
[RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP419\A0207446.exe
[RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP419\A0207447.exe
[RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP419\A0207448.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP419\A0207449.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP421\A0207861.exe
[RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP421\A0207862.exe
[RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP421\A0207863.exe
[RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP421\A0207864.exe
[RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP421\A0207865.exe
[RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
Recherche débutant dans 'D:\'
Impossible d'ouvrir le chemin à contrôler D:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'E:\' <DUNE_CD>
Recherche débutant dans 'F:\' <TQIT>
Recherche débutant dans 'G:\'
Impossible d'ouvrir le chemin à contrôler G:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Début de la désinfection :
C:\Program Files\QuickTime\PictureViewer.Resources\fr.lproj\QuickTimeQuickTime.exe
[RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c788e3a.qua' !
C:\Program Files\Real\RealPlayer\Patch 2.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c838e26.qua' !
C:\Qoobox\Quarantine\[4]-Submit_2010-06-09_01.47.37.zip
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c6c8df9.qua' !
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP404\A0200510.exe
[RESULTAT] Contient le cheval de Troie TR/FraudPack.avfo
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c418df5.qua' !
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP404\A0200515.exe
[RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.181
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c418df6.qua' !
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP404\A0200516.exe
[RESULTAT] Contient le cheval de Troie TR/Vilsel.adhv
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d394a9f.qua' !
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP419\A0207445.exe
[RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4819d6ef.qua' !
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP419\A0207446.exe
[RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '481be75f.qua' !
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP419\A0207447.exe
[RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '481aff87.qua' !
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP419\A0207448.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '481df7cf.qua' !
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP419\A0207449.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '481c0ff7.qua' !
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP421\A0207861.exe
[RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d3b42cf.qua' !
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP421\A0207862.exe
[RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d3a5af7.qua' !
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP421\A0207863.exe
[RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f915d0f.qua' !
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP421\A0207864.exe
[RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c418df7.qua' !
C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP421\A0207865.exe
[RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.L.103
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f936d70.qua' !
Fin de la recherche : mercredi 9 juin 2010 14:49
Temps nécessaire: 2:35:52 Heure(s)
La recherche a été effectuée intégralement
9241 Les répertoires ont été contrôlés
366742 Des fichiers ont été contrôlés
20 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
16 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
366721 Fichiers non infectés
4437 Les archives ont été contrôlées
4 Avertissements
17 Consignes
67425 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés -
Modérateur--> Installe AntiVir Personal et mets-le à jour.
--> Double-clique sur l'icône d'AntiVir (Parapluie) dans la barre des tâches.
--> Dans AntiVir, choisis Outils puis Configuration.
--> Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages puis valide.
--> Fais un scan complet, clique sur Tout réparer si AntiVir trouve quelque chose et poste le rapport.
Tutoriel sur AntiVir. -
j'ai laissé le pc travailler pendant la nuit mais il s'est mis en veille.... Donc le scan s'est arrêté.
-
ModérateurLe scan n'est toujours pas fini ?
-
Le scan rapide par DrWeb est super long...
Sinon voici se que donne l'analyse avec Virustotal
Fichier umCustomPlayerSkinsREADMEh17647.e reçu le 2010.05.03 21:42:29 (UTC)
Situation actuelle: terminé
Résultat: 17/40 (42.50%)
Formaté Formaté
Impression des résultats Impression des résultats
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.05.03 Packed.Win32.Katusha!IK
AhnLab-V3 2010.05.03.00 2010.05.03 -
AntiVir 8.2.1.224 2010.05.03 TR/PCK.Katusha.L.103
Antiy-AVL 2.0.3.7 2010.04.30 -
Authentium 5.2.0.5 2010.05.03 -
Avast 4.8.1351.0 2010.05.03 Win32:Rootkit-gen
Avast5 5.0.332.0 2010.05.03 Win32:Rootkit-gen
AVG 9.0.0.787 2010.05.03 SHeur3.UVG
BitDefender 7.2 2010.05.03 Gen:Variant.Renos.26
CAT-QuickHeal 10.00 2010.05.03 -
ClamAV 0.96.0.3-git 2010.05.03 -
Comodo 4753 2010.05.03 Heur.Packed.Unknown
DrWeb 5.0.2.03300 2010.05.03 -
eSafe 7.0.17.0 2010.05.03 -
eTrust-Vet 35.2.7466 2010.05.03 -
F-Prot 4.5.1.85 2010.05.03 -
F-Secure 9.0.15370.0 2010.05.03 Gen:Variant.Renos.26
Fortinet 4.0.14.0 2010.05.03 -
GData 21 2010.05.03 Gen:Variant.Renos.26
Ikarus T3.1.1.80.0 2010.05.03 Packed.Win32.Katusha
Jiangmin 13.0.900 2010.05.03 -
Kaspersky 7.0.0.125 2010.05.03 Packed.Win32.Katusha.l
McAfee 5.400.0.1158 2010.05.03 -
McAfee-GW-Edition 6.8.5 2010.05.03 Trojan.PCK.Katusha.L.103
Microsoft 1.5703 2010.05.03 -
NOD32 5083 2010.05.03 -
Norman 6.04.12 2010.05.03 -
nProtect 2010-05-03.01 2010.05.03 Gen:Variant.Renos.26
Panda 10.0.2.7 2010.05.03 Trj/Zlob.KH
PCTools 7.0.3.5 2010.05.03 -
Prevx 3.0 2010.05.03 High Risk Cloaked Malware
Rising 22.45.04.03 2010.04.30 -
Sophos 4.53.0 2010.05.03 Mal/FakeAV-DH
Sunbelt 6253 2010.05.03 Trojan.Win32.Generic!BT
Symantec 20091.2.0.41 2010.05.03 -
TheHacker 6.5.2.0.275 2010.05.03 -
TrendMicro 9.120.0.1004 2010.05.03 -
VBA32 3.12.12.4 2010.05.03 -
ViRobot 2010.5.3.2301 2010.05.03 -
VirusBuster 5.0.27.0 2010.05.03 -
Information additionnelle
File size: 153600 bytes
MD5 : 4a3209878d232bbea9f6216a3c51207c
SHA1 : 094717eac749c31dbeec639bc8de957ab5717057
SHA256: d7a670f27fb7037576c47f9a9d2911696719e53575bf61cb7062030d9ed82586
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x2287
timedatestamp.....: 0x4BDC3589 (Sat May 1 16:07:05 2010)
machinetype.......: 0x14C (Intel I386)
( 6 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x207F6 0x20800 7.81 fc651581a47e12c164aa20a7c0343e2c
.data 0x22000 0x1F400 0x1A00 0.00 3c63825015aabd810674f44afac6d12b
.bss 0x42000 0x7D0 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.rdata 0x43000 0x1D36 0x1E00 4.82 702d88da4f389d125220b7609d1ca2b1
.idata 0x45000 0x3C0 0x400 4.54 a9b282e028f1bcf07a31b968d450c582
.rsrc 0x46000 0xD3A 0xE00 5.78 31a996aaf858f55c590a6ab8077a00d1
( 2 imports )
> kernel32.dll: GetCommandLineA, GetCurrentProcess, GetCurrentThread, GetLastError, GetProcessHeap, LeaveCriticalSection, LoadLibraryA, QueryPerformanceCounter, Sleep, lstrlenA
> user32.dll: CheckDlgButton, CheckMenuItem, CopyRect, CreateWindowExA, DefWindowProcA, DestroyIcon, DialogBoxParamA, EndDialog, FillRect, GetDlgItemTextA, GetMessageA, GetMessagePos, GetProcessWindowStation, GetWindowTextA, IntersectRect, LoadBitmapA, LoadIconA, MessageBoxA, PeekMessageA, SetDlgItemTextA, SetWindowPos, TranslateMessage, UnregisterClassA, WinHelpA, wsprintfA
( 0 exports )
TrID : File type identification
Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
VXD Driver (0.1%)
Symantec reputation: Suspicious.Insight https://www.broadcom.com/support/security-center
ssdeep: 3072:BbHcTlHhj1YWkt8zbvh/wR7Fql3yXwYlYCAmBG07tEKNdwgUj:BgT14nt8fVweliXZFAKGLciJ
sigcheck: publisher....: n/a
copyright....: SakofNL5B4g WRbxuTX9o
product......: n/a
description..: wC5dAjDVzs lFmnJxHsI4
original name: gD4tVYF.exe
internal name: n/a
file version.: 1.1.0.0
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
Prevx Info: http://info.prevx.com/aboutprogramtext.asp?PX5=39114E2000B862515818027A093A200092DD4214
PEiD : -
RDS : NSRL Reference Data Set
- -
- 1
- 2