Virus detecté :exploit

bonjour a chaque fois que je lance mon anti virus (avg), il detecte un virus mais n arrive pas a le supprimer ni a le reparer!!!
le virus s appelle exploit il est dans le fichier :C:\comment.htt!!!
que doit je faire !!!
je suis sur xp
Configuration: Windows XP
Firefox 2.0.0.6

68 réponses

Résumé de la discussion

Le problème central est qu’un antivirus AVG détecte un virus nommé exploit dans le fichier C:\comment.htt, mais ne parvient ni à le supprimer ni à le réparer sur Windows XP. Des éléments de réponse essentiels indiquent d’autres outils, notamment un scan en ligne Kaspersky et des rapports HijackThis qui révèlent des objets verrouillés et des extensions BHO suspectes dans l’environnement. Pour éviter une désinfection hâtive, il est préconisé de passer en mode sans échec ou d'utiliser des outils complémentaires et de solliciter l'avis d'un spécialiste avant toute suppression. Une information utile: plusieurs dossiers sur C:\ et D:\ apparaissent infectés ou verrouillés, ce qui indique une menace complexe nécessitant des outils variés et une approche sécurisée.

Bobot (l’IA à votre service)
  1. j ai refais un scan de avg mais il apparait toujours et dans mon disque c et d
    1. euhhh desoler !!!
      vraiment je ne recommencerai pas !!!mais bon c est casse pied on n a que 60 minute pour modifier !!!
      1. Patiente un peu il ne devrait pas tarder!! Pas la peine que tu fasses du flood........
        1. je fais quoi du coup ???
          1. ca me soule je peux pas formater j ai pas les numero de licence !!je suis obliger d en racheter!!et je suis pas riche!!!
            ahh les pc c est bien mais quand ca plante c est pas la joie
        2. tient il vient juste d arriver

          KASPERSKY ON-LINE SCANNER REPORT
          Monday, September 17, 2007 2:21:52 AM
          Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
          Kaspersky On-line Scanner version : 5.0.83.0
          Dernière mise à jour de la base antivirus Kaspersky : 17/09/2007
          Enregistrements dans la base antivirus Kaspersky : 419433

          Paramètres d'analyse
          Analyser avec la base antivirus suivante étendue
          Analyser les archives vrai
          Analyser les bases de messagerie vrai

          Cible de l'analyse Poste de travail
          C:\
          D:\
          E:\
          F:\

          Statistiques de l'analyse
          Total d'objets analysés 45831
          Nombre de virus trouvés 2
          Nombre d'objets infectés 2 / 0
          Nombre d'objets suspects 0
          Durée de l'analyse 01:48:49

          Nom de l'objet infecté Nom du virus Dernière action
          C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

          C:\WINDOWS\system32\reg6523.exe Infecté : not-a-virus:AdWare.Win32.EZula.cf ignoré

          C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

          C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

          C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

          C:\WINDOWS\Temp\Perflib_Perfdata_6b0.dat L'objet est verrouillé ignoré

          C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

          C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

          C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

          C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

          C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

          C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

          C:\WINDOWS\SoftwareDistribution\EventCache\{B1F23449-31F2-4CD7-95D0-9169AE4053EC}.bin L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Avg7\Log\emc.log L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log.lck L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\AvgFwLog.log.lck L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\AvgFwLog.log L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

          C:\Documents and Settings\EBP\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\EBP\Local Settings\Historique\History.IE5\MSHist012007091020070917\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\EBP\Local Settings\Historique\History.IE5\MSHist012007091720070918\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\EBP\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\EBP\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\EBP\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\EBP\Local Settings\Application Data\Mozilla\Firefox\Profiles\iz8apu8t.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré

          C:\Documents and Settings\EBP\Local Settings\Application Data\Mozilla\Firefox\Profiles\iz8apu8t.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré

          C:\Documents and Settings\EBP\Local Settings\Application Data\Mozilla\Firefox\Profiles\iz8apu8t.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré

          C:\Documents and Settings\EBP\Local Settings\Application Data\Mozilla\Firefox\Profiles\iz8apu8t.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré

          C:\Documents and Settings\EBP\Cookies\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\EBP\Application Data\Mozilla\Firefox\Profiles\iz8apu8t.default\history.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\EBP\Application Data\Mozilla\Firefox\Profiles\iz8apu8t.default\parent.lock L'objet est verrouillé ignoré

          C:\Documents and Settings\EBP\Application Data\Mozilla\Firefox\Profiles\iz8apu8t.default\cert8.db L'objet est verrouillé ignoré

          C:\Documents and Settings\EBP\Application Data\Mozilla\Firefox\Profiles\iz8apu8t.default\key3.db L'objet est verrouillé ignoré

          C:\Documents and Settings\EBP\Application Data\Mozilla\Firefox\Profiles\iz8apu8t.default\search.sqlite L'objet est verrouillé ignoré

          C:\Documents and Settings\EBP\Application Data\Mozilla\Firefox\Profiles\iz8apu8t.default\GoogleToolbarData\googlesafebrowsing.db L'objet est verrouillé ignoré

          C:\Documents and Settings\EBP\Application Data\Mozilla\Firefox\Profiles\iz8apu8t.default\urlclassifier2.sqlite L'objet est verrouillé ignoré

          C:\Documents and Settings\EBP\Application Data\Mozilla\Firefox\Profiles\iz8apu8t.default\formhistory.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\EBP\ntuser.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\EBP\ntuser.dat L'objet est verrouillé ignoré

          C:\System Volume Information\_restore{274A9836-B9A0-40F0-B71E-5AC25A17E4C8}\RP1113\A0125270.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré

          C:\System Volume Information\_restore{274A9836-B9A0-40F0-B71E-5AC25A17E4C8}\RP1113\change.log L'objet est verrouillé ignoré

          D:\System Volume Information\_restore{274A9836-B9A0-40F0-B71E-5AC25A17E4C8}\RP1113\change.log L'objet est verrouillé ignoré

          D:\comment.htt L'objet est verrouillé ignoré

          Analyse terminée.
          1. il a buger c est pour ca je ne t es toujours pas donner le rapport !!!je le laisse finir tranquille et je te passe le rapport demain en fin de matiner maximum !!!
            1. le scan ce fait je te donne le rapport directement des qu il a fini !!!
              au faite merci beaucoup de ton aide !!!
              1. Ouvre internet explorer --> Outils --> Options internet --> onglet "sécurité" --> Valide "niveau par défaut".
                Toujours sur Internet explorer --> Outils --> Options internet --> onglet "avancé" --> valide "Paramètres par défaut".

                Pour effectuer les scans, désactive ton antivirus, logiciels de protections et logiciels pouvant bloquer les popups (barres Google, barres Yahoo etc..).
                et recommence
                1. j ai essayer quand je clique sur j accepte rien ne se passe !!
                  je fais quoi du coup ??
                  1. il y a quelqu un pour m aider a me debarrasser de ce virus exploit s il vous plait
                    1. il a trouver :

                      25 malwares
                      9 adwares
                      10 dataMIner

                      je fais quoi je met en quarantaine ??,
                      1. j ai trouver ccleaner !!!
                        je suis en train de faire un scan de adaware ,par contre c est en anglais j y pige rien lol
                        pour l instant apparement il a detecter 181 infections
                        1. le telechargement de c cleaner sur le site telecharger.com a ete suspendu !!on peux plus le telecharger
                          • 1
                          • 2
                          • 3
                          • 4