Attaque de cheval de troie - ordi infecté

Fermé
soleeildaix - 1 juil. 2009 à 03:01
 clomar - 3 juil. 2009 à 08:50
Bonjour,
suite à un téléchargement j'ai des attaques de virus que mon anti virus a supprimé pour la plupart mais il m'en reste encore deux.
C'est la première fois que cela m'arrive.
Pouvez vous m'aider s'il vous plait.
Voici un rapport BitDefender Online Scanner
Rapport d'analyse généré à: Wed, Jul 01, 2009 - 02:51:28

Voie d'analyse: C:\;D:\;G:\;H:\;I:\;J:\;

Statistiques
Temps
00:18:27

Fichiers
115271
Directoires
3550
ecteurs de boot
0

Archives
2371

Paquets programmes
4261

Résultats

Virus identifiés
2

Fichiers infectés
7

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
6


Info sur les moteurs

Définition virus
3815506

Version des moteurs
AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)

Analyse des plugins
17

Archive des plugins
45

Unpack des plugins
7

E-mail plugins
6

Système plugins
4

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

C:\Documents and Settings\Propriétaire\Application Data\Microsoft\sessmgr.exe
Infecté par: Trojan.Zaplo.A

C:\Documents and Settings\Propriétaire\Application Data\Microsoft\sessmgr.exe
Echec de la désinfection

C:\Documents and Settings\Propriétaire\Application Data\Microsoft\sessmgr.exe
Supprimé

C:\Documents and Settings\Propriétaire\Local Settings\Temp\spoolsv.exe
Infecté par: Trojan.Zaplo.A

C:\Documents and Settings\Propriétaire\Local Settings\Temp\spoolsv.exe
Echec de la désinfection

C:\Documents and Settings\Propriétaire\Local Settings\Temp\spoolsv.exe
Supprimé

C:\System Volume Information\_restore{0A4C41EF-BAE1-4FCA-A5AF-733285094C91}\RP46\A0011253.exe
Infecté par: Trojan.Generic.2050464

C:\System Volume Information\_restore{0A4C41EF-BAE1-4FCA-A5AF-733285094C91}\RP46\A0011253.exe
Supprimé

C:\System Volume Information\_restore{0A4C41EF-BAE1-4FCA-A5AF-733285094C91}\RP59\A0013967.exe
Infecté par: Trojan.Zaplo.A

C:\System Volume Information\_restore{0A4C41EF-BAE1-4FCA-A5AF-733285094C91}\RP59\A0013967.exe
Echec de la désinfection

C:\System Volume Information\_restore{0A4C41EF-BAE1-4FCA-A5AF-733285094C91}\RP59\A0013967.exe
Supprimé

C:\WINDOWS\system\ieudinit.exe
Infecté par: Trojan.Zaplo.A

C:\WINDOWS\system\ieudinit.exe
Echec de la désinfection

C:\WINDOWS\system\ieudinit.exe
Supprimé

C:\WINDOWS\system32\drivers\comrepl.exe
Infecté par: Trojan.Zaplo.A

C:\WINDOWS\system32\drivers\comrepl.exe
Echec de la désinfection

C:\WINDOWS\system32\drivers\comrepl.exe
Echec de la suppression

C:\WINDOWS\system32\drivers\esentutl.exe
Infecté par: Trojan.Zaplo.A

C:\WINDOWS\system32\drivers\esentutl.exe
Echec de la désinfection

C:\WINDOWS\system32\drivers\esentutl.exe
Supprimé

merci d'avance
A voir également:

2 réponses

geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
1 juil. 2009 à 04:07
Bonsoir,

▶ Télécharge Random's System Information Tool (RSIT).

▶ Un tutoriel sera à ta disposition sur mon site web pour l'installer et l'utiliser correctement.

▶ Double clique sur RSIT.exe pour lancer l'outil.

▶ Clique sur 'Continue' à l'écran Disclaimer.

▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

▶ Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.

( C:\RSIT\log.txt et C:\RSIT\info.txt )

CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
0
Merci. Je vais essayer.
A bientot
0