[virus] Trojan impossible a supprimer

Résolu/Fermé
Salut !

Apres plusieurs analyses de mon systeme avec BitDefender, j'aipu supprimer quelques fichiers infectes mais il en reste certains dont je n'arrive pas a me debarasser et je ne sais pas trop comment proceder pour m'en debarasser. Est ce que quelqu'un pourrait m'aider ? Voici le log de mon analyse :

Statistiques

Chemin cible: C:\
D:\
Dossiers : 6461
Fichiers : 543358
Archives : 20298
Fichiers empaquetés : 59703
Virus trouvés : 17
Fichiers infectés : 17
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 1
Fichiers copiés : 0
Fichiers déplacés : 0
Fichiers renommés : 0
Erreurs I/O : 34
Temps d'analyse := 04:07:58
Fichiers/seconde :36

Statistiques Spywares

Processus Mémoire analysés : 23
Processus Mémoire infectés : 0
Clés de registres analysées : 1672
Clés de registres infectés : 1
Cookies analysés : 23
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 1

Définitions virus : 13031408
Plugins d'analyse : 15
Plugins archives : 42
Plug-ins décompression : 5
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\vscan_1156597550.log

Options d'analyse Spyware

[X] Processus mémoire
[X] Clés de registres
[X] Cookies

Sommaire :

<System>=>HKEY_CLASSES_ROOT\CLSID\{66FC8717-EFA7-4546-8C4A-E224F3A80C76} Détecté: KaZaA
<System>=>HKEY_CLASSES_ROOT\CLSID\{66FC8717-EFA7-4546-8C4A-E224F3A80C76} Effacé
<System> Mise à jour impossible
C:\Documents and Settings\Propriétaire\Local Settings\Temp\asmfiles.cab=>asm.exe Détecté: Application.Altnetbde.A
C:\Documents and Settings\Propriétaire\Local Settings\Temp\asmfiles.cab=>asm.exe Désinfection impossible
C:\Documents and Settings\Propriétaire\Local Settings\Temp\asmfiles.cab=>asm.exe Déplacement impossible
C:\Documents and Settings\Propriétaire\Local Settings\Temp\asmfiles.cab=>asmps.dll Détecté: Application.Altnetbde.D
C:\Documents and Settings\Propriétaire\Local Settings\Temp\asmfiles.cab=>asmps.dll Désinfection impossible
C:\Documents and Settings\Propriétaire\Local Settings\Temp\asmfiles.cab=>asmps.dll Déplacement impossible
C:\Program Files\Softwin\BitDefender9\Quarantine\WinAdCtl.exe Détecté: Adware.WinAD
C:\Program Files\Softwin\BitDefender9\Quarantine\WinAdCtl.exe Désinfection impossible
C:\RECYCLER\S-1-5-21-3798175024-2257821684-357618386-1003\Dc11.exe=>wise0016 Détecté: Adware.180solutions.H
C:\RECYCLER\S-1-5-21-3798175024-2257821684-357618386-1003\Dc11.exe=>wise0016 Désinfection impossible
C:\RECYCLER\S-1-5-21-3798175024-2257821684-357618386-1003\Dc11.exe=>wise0016 Déplacement impossible
C:\RECYCLER\S-1-5-21-3798175024-2257821684-357618386-1003\Dc11.exe=>wise0017 Détecté: Application.Clearsearch.C
C:\RECYCLER\S-1-5-21-3798175024-2257821684-357618386-1003\Dc11.exe=>wise0017 Désinfection impossible
C:\RECYCLER\S-1-5-21-3798175024-2257821684-357618386-1003\Dc11.exe=>wise0017 Déplacement impossible
C:\RECYCLER\S-1-5-21-3798175024-2257821684-357618386-1003\Dc11.exe=>wise0018 Infecté avec: Trojan.Dropper.Small.GT
C:\RECYCLER\S-1-5-21-3798175024-2257821684-357618386-1003\Dc11.exe=>wise0018 Désinfection impossible
C:\RECYCLER\S-1-5-21-3798175024-2257821684-357618386-1003\Dc11.exe=>wise0018 Déplacement impossible
C:\RECYCLER\S-1-5-21-3798175024-2257821684-357618386-1003\Dc12.exe=>(NSIS o)=>zlib_nsis0005 Détecté: Application.Overnet.B
C:\RECYCLER\S-1-5-21-3798175024-2257821684-357618386-1003\Dc12.exe=>(NSIS o)=>zlib_nsis0005 Désinfection impossible
C:\RECYCLER\S-1-5-21-3798175024-2257821684-357618386-1003\Dc12.exe=>(NSIS o)=>zlib_nsis0005 Déplacement impossible
C:\RECYCLER\S-1-5-21-3798175024-2257821684-357618386-1003\Dc12.exe=>(NSIS o)=>zlib_nsis0006 Détecté: Application.Overnet.A
C:\RECYCLER\S-1-5-21-3798175024-2257821684-357618386-1003\Dc12.exe=>(NSIS o)=>zlib_nsis0006 Désinfection impossible
C:\RECYCLER\S-1-5-21-3798175024-2257821684-357618386-1003\Dc12.exe=>(NSIS o)=>zlib_nsis0006 Déplacement impossible
C:\RECYCLER\S-1-5-21-3798175024-2257821684-357618386-1003\Dc12.exe=>(NSIS o)=>zlib_nsis0007 Détecté: Application.Overnet.E
C:\RECYCLER\S-1-5-21-3798175024-2257821684-357618386-1003\Dc12.exe=>(NSIS o)=>zlib_nsis0007 Désinfection impossible
C:\RECYCLER\S-1-5-21-3798175024-2257821684-357618386-1003\Dc12.exe=>(NSIS o)=>zlib_nsis0007 Déplacement impossible
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\29I4K8X9\0006_regular[1].cab=>istactivex.dll Infecté avec: Trojan.Downloader.IstBar.GA
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\29I4K8X9\0006_regular[1].cab=>istactivex.dll Désinfection impossible
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\29I4K8X9\0006_regular[1].cab=>istactivex.dll Déplacement impossible
C:\WINDOWS\Temp\Altnet\dmfiles.cab=>AltnetUninstall.exe Détecté: Application.Altnetbde.C
C:\WINDOWS\Temp\Altnet\dmfiles.cab=>AltnetUninstall.exe Désinfection impossible
C:\WINDOWS\Temp\Altnet\dmfiles.cab=>AltnetUninstall.exe Déplacement impossible
C:\WINDOWS\Temp\Altnet\dmfiles.cab=>asmend.exe Détecté: Application.Altnetbde.A
C:\WINDOWS\Temp\Altnet\dmfiles.cab=>asmend.exe Désinfection impossible
C:\WINDOWS\Temp\Altnet\dmfiles.cab=>asmend.exe Déplacement impossible
C:\WINDOWS\Temp\Altnet\pmexe.cab=>Points Manager.exe Détecté: Application.Altnetbde.B
C:\WINDOWS\Temp\Altnet\pmexe.cab=>Points Manager.exe Désinfection impossible
C:\WINDOWS\Temp\Altnet\pmexe.cab=>Points Manager.exe Déplacement impossible
C:\WINDOWS\Temp\Altnet\pmfiles.cab=>sysdetect.dll Détecté: Application.Altnetbde.R
C:\WINDOWS\Temp\Altnet\pmfiles.cab=>sysdetect.dll Désinfection impossible
C:\WINDOWS\Temp\Altnet\pmfiles.cab=>sysdetect.dll Déplacement impossible
C:\WINDOWS\Temp\THI4023.tmp\localNrd_cab.vir=>localNRD.dll Infecté avec: Trojan.Bispy.B
C:\WINDOWS\Temp\THI4023.tmp\localNrd_cab.vir=>localNRD.dll Désinfection impossible
C:\WINDOWS\Temp\THI4023.tmp\localNrd_cab.vir=>localNRD.dll Déplacement impossible
C:\WINDOWS\Temp\THI4023.tmp\localNrd_cab.vir=>preInsln.exe Infecté avec: Trojan.Bispy.A
C:\WINDOWS\Temp\THI4023.tmp\localNrd_cab.vir=>preInsln.exe Désinfection impossible
C:\WINDOWS\Temp\THI4023.tmp\localNrd_cab.vir=>preInsln.exe Déplacement impossible
C:\WINDOWS\Temp\THI4023.tmp\localNrd_cab.vir=>polall1l.exe Infecté avec: Trojan.Downloader.Agent.AE
C:\WINDOWS\Temp\THI4023.tmp\localNrd_cab.vir=>polall1l.exe Désinfection impossible
C:\WINDOWS\Temp\THI4023.tmp\localNrd_cab.vir=>polall1l.exe Déplacement impossible

40 réponses

  1. Contributeur
    Salut,

    1/ Vide la quarantaine de l'antivirus.

    2/ Vide la corbeille.

    3/ Télécharge et nettoie ton PC avec CCLEANER :

    https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

    Utilisation :
    -Dans l'onglet "Nettoyeur" cliquer sur "Analyse". Une fois l'analyse terminée, cliquer sur "Lancer le Nettoyage".
    -Dans l'onglet "Erreurs" cliquer sur "Chercher des erreurs" puis, avant de cliquer sur "Réparer les erreurs sélectionnées" effectuer une sauvegarde de votre registre (comme proposé). Recommencer jusqu'à qu'il n'y est plus d'erreurs détectés.

    4/ Refais un scan avec ton antivirus et dis moi s'il te reste des soucis.

    a+
    27
    1. Merci de ta rapide reponse. Apres avoir fait ce que tu m'as dit il me reste 5 virus, voici le log :

      Statistiques

      Chemin cible: C:\
      D:\
      Dossiers : 6220
      Fichiers : 533014
      Archives : 19428
      Fichiers empaquetés : 59733
      Virus trouvés : 5
      Fichiers infectés : 2
      Alertes : 0
      Fichiers suspects : 0
      Fichiers désinfectés : 0
      Fichiers effacés : 3
      Fichiers copiés : 0
      Fichiers déplacés : 1
      Fichiers renommés : 0
      Erreurs I/O : 29
      Temps d'analyse := 02:09:48
      Fichiers/seconde :68

      Statistiques Spywares

      Processus Mémoire analysés : 22
      Processus Mémoire infectés : 0
      Clés de registres analysées : 1673
      Clés de registres infectés : 3
      Cookies analysés : 0
      Cookies infectés : 0
      Fichiers spyware infectés : 0
      Menaces Spyware détectées : 3

      Définitions virus : 24345
      Plugins d'analyse : 15
      Plugins archives : 41
      Plug-ins décompression : 6
      Plug-ins messagerie : 6
      Plug-ins système : 5

      Options d'analyse

      Détection
      [X] Analyser le secteur de boot
      [X] Analyser les archives
      [X] Analyser les fichiers en paquets
      [X] Analyser la messagerie

      Masque fichiers
      [ ] Programmes
      [X] Tous les fichiers
      [ ] Extensions définies par l'utilisateur:
      [ ] Exclure les extensions: ;

      Action

      Objets infectés
      [ ] Ignorer
      [X] Désinfecter
      [ ] Effacer
      [ ] Copier
      [ ] Déplacer dans le dossier infectés
      [ ] Renommer
      [ ] Demander l'action

      Seconde action
      [ ] Ignorer
      [ ] Effacer
      [ ] Copier
      [X] Déplacer dans le dossier infectés
      [ ] Renommer
      [ ] Demander l'action

      Options d'analyse
      [X] Activer les alertes
      [X] Activer l'heuristique
      [ ] Afficher tous les fichiers dans le journal
      [X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\vscan_1157286902.log

      Options d'analyse Spyware

      [X] Processus mémoire
      [X] Clés de registres
      [X] Cookies

      Sommaire :

      <System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MAGNET Détecté: magne3t
      <System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MAGNET Effacé
      <System> Mise à jour
      <System>=>HKEY_CLASSES_ROOT\CLSID\{66FC8717-EFA7-4546-8C4A-E224F3A80C76} Détecté: KaZaA
      <System>=>HKEY_CLASSES_ROOT\CLSID\{66FC8717-EFA7-4546-8C4A-E224F3A80C76} Effacé
      <System> Mise à jour impossible
      <System>=>HKEY_CLASSES_ROOT\MAGNET Détecté: magne2t
      <System>=>HKEY_CLASSES_ROOT\MAGNET Effacé
      <System> Mise à jour
      C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\AXH67ED8\popup[1].htm Détecté: Application.JS.ForcePopup.A
      C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\AXH67ED8\popup[1].htm Désinfection impossible
      C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\AXH67ED8\popup[1].htm Déplacé
      C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\29I4K8X9\0006_regular[1].cab=>istactivex.dll Infecté avec: Trojan.Downloader.IstBar.GA
      C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\29I4K8X9\0006_regular[1].cab=>istactivex.dll Désinfection impossible
      C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\29I4K8X9\0006_regular[1].cab=>istactivex.dll Déplacement impossible
      0
    2. Salut peux tu allé sur mon sujet pour me dire ce que tu en pense et qu'est ce que je peux faire? Merci d'avance

      Sujet: HELP j'ai choppé une CHOSE et besoin d'info

      Jerome-1932
      0
    3. ho ho christopher vazy doucement il sait ptetre pas comment vider la quarantaine du virus moi chui calé en informatique mais vidé la quarantaine du virus ca jlai pas encore apris a l'ecole d'informatique
      0
    4. Merci tellement Kristopher!!!!!!!!!!!!!
      0
  2. bonjour mes petit esclave je vous promet que si vous vouler me rejoindre je ne vais pas vous donner de virus

    merci et bonne journer mes servant loyal
    0
    1. le meilleur outil de protection est gdata internet security 2010 installe le est configure le pour que
      ces deux moteurs de detections fonctionnent en meme temps.
      pour le firewall configure le suivant la methode manuelle en donnant acces seulement aux applications que vous
      choississez vous meme.
      0
      1. bonjour j'ais etait inffecter par un virus trojan j'ais un entivirus bidefender merci de me donner la solucion

        windowsxp
        0
        1. il faut dire aux emm.. de créateurs de virus
          qui prennent leur pied à perdre leur (intelligence)
          pour nuire aux profanes informatiques que nous sommes

          UN GRAND MERCI

          POURQUOI : !!!!!!!!!!!!!!

          comme le dit le bon conseilleur précédent
          je prend 30 secondes pour utiliser à chaque démarrage
          de mon ordi ccleaner, je lance 2 analyses, suivi de 2 nettoyages
          puis 2 analyses d'erreur avec 2 corrections
          et mon système windows xp n'a jamais été aussi STABLE.
          Je sais bien virus que tu es tapi au sein de windows temp
          et qu'à chaque fois tu te régénère, qu'importe.
          je pourrais faire une disquette boot pour te supprimer sous dos.
          J'ai réussi à te vaincre en faisant un edit et supprimer quelques
          lignes de ta malfaisance. Tu t'es retrouvé totalement démuni.
          tu aimerais bien que je reformate, mais je ne te ferais pas ce plaisir.
          J'ai aussi essayé une restauration de système antérieure à ta visite
          et tu m'en a empêché.
          Je continue à te garder mais je t'ignore.
          0
          1. Contributeur sécurité
            Et Kaspersky?
            Parce que bon la, tu cites les 3/4 des antivirus mais bon, mine de rien Kaspersky aurait du être dans ta liste.

            A+
            0
            1. Contributeur sécurité
              Il faut faire une école d'informatique pour apprendre cela?
              0
              1. je te donne le meilleur antivirus pour eradiquer ce trojan enfin les:norton,panda,bit defender et G data
                0
            2. kaspersky internet securirty ya que sa pour tes virus ext va si a fond
              0
              1. salut kristopher ce que tu as dis a purpleiguana ne marche pas je l'ai fais mais ça ne marche pas
                0
                1. Contributeur sécurité
                  Bonjour,
                  Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
                  Procèdes comme ceci :
                  http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

                  A bientôt
                  0
                  1. Mais Regis t'es un gros lourd ! C'est toi qui spam le site avec tous tes "créer tes topics !!! crée tes topics !!!"

                    Flic de Forum, je pensais pas que ça existait.... non seulement c'est minable, mais en plus t'es même pas payé. ça me fait pitié de voir ça...

                    Allez, vas-y, va pleurer chez le modo pour supprimer mon message "qui n'est pas aux normes de la charte !!!!"

                    Internet c'est la liberté d'expression, arrêtez de penser avec 0.99 % de votre cerveau.

                    @++
                    0
                2. oui aprés une analyse aproffondi j'ai mis les virus en qarantaine seulement certains sont impossible à mettre.sa me marque "aucunes solutions possibles" que doit-je faire???
                  aider moi
                  0
                  1. TU PEUT LE SUPRIMER AVEC BITDEFENDER TOUT D ABORD TU REPERE OU ET LE VIRUS 5DASN QUEL FICHIER) EN SUITE TU PREND LE FICHIER TU LE MET EN QUARANTAINE ET TU LE SUPRIME DE LA QUARANTAINE ET VOILA SES FAIT
                    0
                    1. Contributeur sécurité
                      Bonjour,
                      Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
                      Procèdes comme ceci :
                      http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

                      A bientôt
                      0
                      1. salut! un ami a bitdefender suite(je crois)
                        et après analyse il détecte des troyans mais ne sais pas les éliminer car protéger par mot de pass
                        voilà,sorry j'en sais pas plus pour le moment
                        merci de me répondre
                        comment faire.

                        a+
                        christian
                        0
                        1. Contributeur sécurité
                          Bonjour,
                          Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
                          Procèdes comme ceci :
                          http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

                          A bientôt
                          0
                          1. voila j'ai fais ce que tu ma di.
                            j'ai des problèmes avec mon ordinateur j'ai des virus.je les ai suprimer avec mon antivirus bit defender seulement il m'en reste encore un dans mes archives et l'antivirus ne peut pas le suprimer.
                            c'est :Trojan.Spywarestop.A qui a infecté C:\RECYCLER\S-1-5-21-4156238003-4166...136577754-1006\Dc632.exe=>(7z o)=>MSIStart.exe
                            comment je pourrais faire pour le suprimer.
                            aider moi.
                            0
                            1. bonjour.
                              j'ai moi aussi des problèmes avec mon ordinateur j'ai des virus.je les ai suprimer avec mon antivirus bit denfender seulement il m'en reste encore un dans mes archives et l'antivirus ne peut pas le suprimer.
                              c'est :Trojan.Spywarestop.A qui a infecté C:\RECYCLER\S-1-5-21-4156238003-4166...136577754-1006\Dc632.exe=>(7z o)=>MSIStart.exe
                              comment je pourrais faire pour le suprimer.
                              aider moi.
                              0
                              1. Bonjour,

                                CREER SON PROPRE TOPIK

                                Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
                                Donc
                                Fais ce qui suit, SVP
                                http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
                                Merci
                                A++
                                http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

                                A++

                                0
                            2. Ton clavier a plus de cent touches : c'est pas un gsm !
                              Désolé ^^Marie^^, c'est pas pour toi mais pour notre ami Maxime
                              J'arrive pas à virer ce message... (c'est peut être un Trojan!)
                              0
                              • 1
                              • 2