Virus dans mon PC
RésoluComme il est indiqué dans le lien ci dessous :
http://www.commentcamarche.net/faq/sujet 3174 virus methode preliminaire de desinfection version fr
1. J'ai effectuer un nettoyage de mon Ordi a l'aide de Ccleaner
2. Puis j'ai téléchargé AVG anti-spyware et il est marqué que je doit faire un copier collé du rapport donk le voici :
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 22:56:18 27/02/2008
+ Résultat de l'analyse:
C:\Windows.old.001\Users\client\AppData\Roaming\Microsoft\Windows\Cookies\Low\client@fnac.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Windows.old.001\Users\client\AppData\Roaming\Microsoft\Windows\Cookies\Low\client@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Windows.old.001\Users\client\AppData\Roaming\Microsoft\Windows\Cookies\Low\client@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Windows.old.001\Users\client\AppData\Roaming\Microsoft\Windows\Cookies\Low\client@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Windows.old.001\Users\client\AppData\Roaming\Microsoft\Windows\Cookies\Low\client@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Windows.old.001\Users\client\AppData\Roaming\Microsoft\Windows\Cookies\Low\client@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Windows.old.001\Users\client\AppData\Roaming\Microsoft\Windows\Cookies\Low\client@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Windows.old.001\Users\client\AppData\Roaming\Microsoft\Windows\Cookies\Low\client@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Windows.old.001\Users\client\AppData\Roaming\Microsoft\Windows\Cookies\Low\client@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Windows.old.001\Users\client\AppData\Roaming\Microsoft\Windows\Cookies\Low\client@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
Fin du rapport
Voila Pour le Scan avec Bitdefender et le HijackThis V2.02 je le ferai demain car il est trop tard pour le faire
Je vous remercie d'avance et espère que vous allez m'aider ^^
Configuration: Windows Vista Firefox 2.0.0.12
69 réponses
Désinfection d’un ordinateur Windows Vista après un nettoyage initial, l’utilisateur recherche des instructions et des outils pour confirmer l’absence d’intrusions et nettoyer les traces. Plusieurs intervenants recommandent des outils et des démarches complémentaires comme Navilog1, HijackThis version spécifique à Vista, et ComboFix, ainsi que des procédures de désactivation temporaire du contrôle des comptes utilisateur. D’autres conseils évoquent la désactivation temporaire des protections en ligne et la collecte de rapports complets (log HijackThis, rapport ComboFix) pour obtenir une aide précise et éviter les faux positifs. En pratique, une création de point de restauration et des scans répétés sont recommandés, car les résultats dépendent de l’état initial et des paramètres système.
-
fait un scan aces antivir et spybot tous deux gratuit et tres efficace
-
Par contre j'ai un problème Lorsque je Veut effectuer le scan en ligne avec BITDEFENDER :
Lorsque je clique sur start scan voila ce qui s'affiche :
Antivurus Engine : Failed
Virus Signatures : Failed
Pourquoi je ne peux pas le faire ??
MErci d'avance ^^ -
tous d'abord il faut mettre a jour antivir en cliquant sur start update il fait la mise a jour automatique sur internet une fois ceci fait il faut cliquer sur scann system now
antivir personnal edition classique -
Et comment je fait pour le mettre a jour il n'y a pas marqué start Update ??
Tu pourrais me passé le lien S'il te plaît ??
Je te remerci d'avance ^^ -
-
Il faut donc que je désinstalle Avast ?? Car j'ai déja avast, ccleaner, spybot et AVG d'installé sur mon PC
-
avast et spybot peuvent fonctionner avec antivir
-
-
@raleuboleuPourquoi pas 2 antivirus ???
Que dois-je faire ??
-
-
Donc que doit-je faire ??
-
installe antivir sans t'occuper du reste et une fois le scan avec antivir fini fais un scan avec avast puis spybot dans cette ordre
-
D'accord ^^
merci ^^ -
Voici le rapport du scan avec antivir :
AntiVir PersonalEdition Classic
Report file date: vendredi 29 février 2008 13:37
Scanning for 1128828 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows Vista
Windows version: (plain) [6.0.6000]
Username: SYSTEM
Computer name: PC-DE-CLIENT
Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 12:36:43
ANTIVIR2.VDF : 7.0.2.181 1993728 Bytes 24/02/2008 12:36:44
ANTIVIR3.VDF : 7.0.2.213 114688 Bytes 29/02/2008 12:36:44
AVEWIN32.DLL : 7.6.0.67 3293696 Bytes 29/02/2008 12:36:48
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.6.0.3 360488 Bytes 29/02/2008 12:36:49
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21
Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: C:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium
Start of the scan: vendredi 29 février 2008 13:37
The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'SearchFilterHost.exe' - '1' Module(s) have been scanned
Scan process 'taskeng.exe' - '1' Module(s) have been scanned
Scan process 'SearchProtocolHost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'VSSVC.exe' - '1' Module(s) have been scanned
Scan process 'firefox.exe' - '1' Module(s) have been scanned
Scan process 'mobsync.exe' - '1' Module(s) have been scanned
Scan process 'ServiceLayer.exe' - '1' Module(s) have been scanned
Scan process 'wmpnetwk.exe' - '1' Module(s) have been scanned
Scan process 'taskeng.exe' - '1' Module(s) have been scanned
Scan process 'ashWebSv.exe' - '1' Module(s) have been scanned
Scan process 'soffice.bin' - '1' Module(s) have been scanned
Scan process 'ashMaiSv.exe' - '1' Module(s) have been scanned
Scan process 'soffice.exe' - '1' Module(s) have been scanned
Scan process 'rundll32.exe' - '1' Module(s) have been scanned
Scan process 'SDWinSec.exe' - '1' Module(s) have been scanned
Scan process 'SearchIndexer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'guard.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'taskeng.exe' - '1' Module(s) have been scanned
Scan process 'wmpnscfg.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
Scan process 'VeohClient.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'TeaTimer.exe' - '1' Module(s) have been scanned
Scan process 'avgas.exe' - '1' Module(s) have been scanned
Scan process 'LaunchApplication.exe' - '1' Module(s) have been scanned
Scan process 'rundll32.exe' - '1' Module(s) have been scanned
Scan process 'ashDisp.exe' - '1' Module(s) have been scanned
Scan process 'OpWareSE4.exe' - '1' Module(s) have been scanned
Scan process 'Monitor.exe' - '1' Module(s) have been scanned
Scan process 'MSASCui.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'dwm.exe' - '1' Module(s) have been scanned
Scan process 'ashServ.exe' - '1' Module(s) have been scanned
Scan process 'aswUpdSv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'SLsvc.exe' - '1' Module(s) have been scanned
Scan process 'audiodg.exe' - '0' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'lsm.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'wininit.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
62 processes with 62 modules were scanned
Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Starting to scan the registry.
The registry was scanned ( '11' files ).
Starting the file scan:
Begin scan in 'C:\'
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\ProgramData\flag ref\xhfsozdm.exe
[DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
[INFO] The file was moved to '482e068f.qua'!
C:\ProgramData\flag ref\ydnntfjm.exe
[DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
[INFO] The file was moved to '48360690.qua'!
End of the scan: vendredi 29 février 2008 17:50
Used time: 4:12:42 min
The scan has been done completely.
42698 Scanning directories
559139 Files were scanned
2 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
2 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
559137 Files not concerned
6237 Archives were scanned
2 Warnings
0 Notes -
Antivir a détecté 2 Virus je l'es ai mit en quarantaine, Dois-je les supprimer ??
-
oui
-
ensuite lance un scan avec avast et fait une recherche au demarrage il va te le proposer
-
D'accord
Je te remerci ^^ -
Voila je viens juste de terminer le scan avec Avast.
Il n'as détecté aucun virus, maintenant je doit faire un scan avec Spybot C'est sa ?? -
Pk pas 2 antivirus en même temps ??
Que doit-je faire ?? -
il ne fo pas vouloir aller trop vite un scan apres l'autre
-
D'accord,
J'attend vos Ordres ^^ -
Pourquoi Raleuboleu a dit qu'il ne falait pas 2 antivirus en même temps ??
-
-
@raleuboleuDonc que dois-je faire ??
-
@hichton78re
poste 1 log hijack stp, comme ceci:
HijackThis
• Télécharger HijackThis ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
• Installer HijackThis dans un répertoire dédié NON Temporaire
(afin de conserver les sauvegardes qu'il fait) et en le renommant Monjack
• Fermer toutes les applications
• Lancer hitjackthis
• Click sur Do a system scan and save a logfile
Un rapport en fichier text va s'ouvrir.
Le copier et le coller sur le forum
on verra ce qu'il y a a faire ensuite
bizz
-
- 1
- 2
- 3
- 4