|
|
|
|
Bonjour,
Je possède un EeePC Windows XP Edition SP3 (16go).
Entre deux voyages, j'ai rallumé mon ordinateur ... Et voilà que je découvre qu'un Trojan Generic m'a attaqué. J'ai fait des scans Bitdefender et j'ai supprimé les fichiers infectés, mais 4 ne peuvent pas etre supprimés car ce sont des Archives. Que faire ??
Je vous envoie ci joint de fichier journal de Bitdefender.. Si vous pouviez m'aider !
Merci d'avance..
BitDefender - Fichier journal
Produit : BitDefender Internet Security 2009
Version : BitDefender UIScanner v.12
Tâche d'analyse : Analyse approfondie
Date du journal : 26/07/2009 16:49:59
Chemin du journal : C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1248619799_1_02.xml
Analyse des chemins :Chemin 0000: C:\
Options d’analyse :Détecter les virus : Oui
Détecter les adwares : Oui
Détecter les spywares : Oui
Analyser les applications : Oui
Détecter les dialers : Oui
Détecter les rootkits : Oui
Options de sélection de cible :Analyser les clés du registre : Oui
Analyser les cookies : Oui
Analyser les secteurs de boot : Oui
Analyser les processus mémoire : Oui
Analyser les archives : Oui
Analyser les fichiers enpaquetés : Oui
Analyser les e-mails : Non
Analyser tous les fichiers : Oui
Analyse heuristique : Oui
Extensions analysées :
Extensions exclues :
Traitement de la cible :Action par défaut pour les objets infectés : Désinfecter
Action par défaut pour les objets suspects : Aucune
Action par défaut pour les objets camouflés : Aucune
Action par défaut pour les objets infectés : Aucune
Action par défaut pour les objets suspects encryptés : Aucune
Action par défaut pour les objets protégés par mot de passe : Enregistrer comme non analysé
Résumé de l'analyseNombre de signatures de virus : 3073105
Plugins archives : 45
Plugins e-mail : 6
Plugins d'analyse : 13
Plugins système : 5
Plugins de décompression : 7
Résumé de l'analyse généraleEléments analysés : 273167
Eléments infectés : 55
Eléments suspects : 0
Eléments résolus : 50
Éléments non résolus : 5
Eléments protégés : 0
Éléments ultra-compressés : 0
Virus individuels trouvés : 28
Répertoires analysés : 4394
Secteur de boot analysés : 5
Archives analysés : 4861
Erreurs I/O : 0
Temps d'analyse : 00:56:45
Fichiers par seconde : 79
Résumé des processus analysésAnalysé : 39
Infecté : 0
Résumé des clés de registre analyséesAnalysé : 840
Infecté : 3
Résumé des cookies analysésAnalysé : 1322
Infecté : 0
Problèmes non résolus :Nom de l'objet Nom de la menace État final
C:\Program Files\Fichiers communs\BitDefender\Setup Information\{0801DB64-A004-4640-BF13-F05D75409627}\bdis.msi=](Embedded EXE) Backdoor.Hupigon.9012 Échec de la suppression (fichier dans une archive)
C:\WINDOWS\Installer\1fc3c7.msi=](Embedded EXE) Backdoor.Hupigon.9012 Échec de la suppression (fichier dans une archive)
[System]=]HKEY_LOCAL_MACHINE\SYSTEM\CONTROLSET001\SERVICES\RSVP\ImagePath=]C:\WINDOWS\SYSTEM32\RSVP.EXE Trojan.Generic.103201 Aucune action possible
[System]=]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\APPKEY\18\ShellExecute=]C:\WINDOWS\SYSTEM32\CALC.EXE Trojan.Generic.160525 Aucune action possible
[System]=]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ADVANCEDOPTIONS\ACCESSIBILITY\TEXTSIZE\Text=]C:\WINDOWS\SYSTEM32\RESET.EXE Trojan.Generic.73980 Aucune action possible
Problèmes résolusNom de l'objet Nom de la menace État final
C:\Program Files\BitDefender\BitDefender 2009\bdfftool.bdx Backdoor.Hupigon.9012 Supprimé
C:\Program Files\BitDefender\BitDefender 2009\bdthunderbird.bdx Backdoor.Hupigon.9012 Supprimé
C:\Program Files\Fichiers communs\BitDefender\Setup Information\{0801DB64-A004-4640-BF13-F05D75409627}\bdis.msi=](Embedded CAB)=]bdfftool.bdx Backdoor.Hupigon.9012 Supprimé
C:\Program Files\Fichiers communs\BitDefender\Setup Information\{0801DB64-A004-4640-BF13-F05D75409627}\bdis.msi=](Embedded CAB)=]bdthunderbird.bdx Backdoor.Hupigon.9012 Supprimé
C:\WINDOWS\system32\charmap.exe Trojan.Agent.AJBQ Supprimé
C:\WINDOWS\system32\dllcache\charmap.exe Trojan.Agent.AJBQ Supprimé
C:\WINDOWS\system32\bootok.exe Trojan.Generic.102337 Supprimé
C:\WINDOWS\system32\dllcache\bootok.exe Trojan.Generic.102337 Supprimé
C:\WINDOWS\system32\chkdsk.exe Trojan.Generic.102746 Supprimé
C:\WINDOWS\system32\dllcache\chkdsk.exe Trojan.Generic.102746 Supprimé
C:\WINDOWS\system32\dllcache\write.exe Trojan.Generic.102924 Supprimé
C:\WINDOWS\system32\write.exe Trojan.Generic.102924 Supprimé
C:\WINDOWS\system32\dllcache\rsvp.exe Trojan.Generic.103201 Supprimé
C:\WINDOWS\system32\chkntfs.exe Trojan.Generic.104984 Supprimé
C:\WINDOWS\system32\dllcache\chkntfs.exe Trojan.Generic.104984 Supprimé
C:\WINDOWS\system32\dllcache\verifier.exe Trojan.Generic.144642 Supprimé
C:\WINDOWS\system32\verifier.exe Trojan.Generic.144642 Supprimé
C:\WINDOWS\system32\dllcache\unsecapp.exe Trojan.Generic.144654 Supprimé
C:\WINDOWS\system32\wbem\unsecapp.exe Trojan.Generic.144654 Supprimé
C:\WINDOWS\system32\calc.exe Trojan.Generic.160525 Supprimé
C:\WINDOWS\system32\dllcache\calc.exe Trojan.Generic.160525 Supprimé
C:\WINDOWS\system32\dllcache\srdiag.exe Trojan.Generic.161593 Supprimé
C:\WINDOWS\system32\Restore\srdiag.exe Trojan.Generic.161593 Supprimé
C:\WINDOWS\system32\comp.exe Trojan.Generic.164455 Supprimé
C:\WINDOWS\system32\dllcache\comp.exe Trojan.Generic.164455 Supprimé
C:\WINDOWS\system32\dllcache\fc.exe Trojan.Generic.185193 Supprimé
C:\WINDOWS\system32\fc.exe Trojan.Generic.185193 Supprimé
C:\System Volume Information\_restore{32BE8BA1-9D94-4C02-A595-D23B41141D0D}\RP84\A0021541.exe Trojan.Generic.27229 Supprimé
C:\System Volume Information\_restore{32BE8BA1-9D94-4C02-A595-D23B41141D0D}\RP84\A0021544.exe Trojan.Generic.27229 Supprimé
C:\WINDOWS\system32\dllcache\wupdmgr.exe Trojan.Generic.27268 Supprimé
C:\WINDOWS\system32\wupdmgr.exe Trojan.Generic.27268 Supprimé
C:\WINDOWS\system32\bootvrfy.exe Trojan.Generic.61096 Supprimé
C:\WINDOWS\system32\dllcache\bootvrfy.exe Trojan.Generic.61096 Supprimé
C:\WINDOWS\system32\dllcache\vssadmin.exe Trojan.Generic.61113 Supprimé
C:\WINDOWS\system32\vssadmin.exe Trojan.Generic.61113 Supprimé
C:\WINDOWS\system32\dllcache\ping6.exe Trojan.Generic.61134 Supprimé
C:\WINDOWS\system32\ping6.exe Trojan.Generic.61134 Supprimé
C:\WINDOWS\system32\dllcache\tracert6.exe Trojan.Generic.61150 Supprimé
C:\WINDOWS\system32\tracert6.exe Trojan.Generic.61150 Supprimé
C:\WINDOWS\system32\dllcache\mpnotify.exe Trojan.Generic.61175 Supprimé
C:\WINDOWS\system32\mpnotify.exe Trojan.Generic.61175 Supprimé
C:\WINDOWS\system32\dllcache\reset.exe Trojan.Generic.73980 Supprimé
C:\WINDOWS\system32\reset.exe Trojan.Generic.73980 Supprimé
C:\System Volume Information\_restore{32BE8BA1-9D94-4C02-A595-D23B41141D0D}\RP84\A0021539.exe Trojan.Generic.91963 Supprimé
C:\System Volume Information\_restore{32BE8BA1-9D94-4C02-A595-D23B41141D0D}\RP84\A0021542.exe Trojan.Generic.91963 Supprimé
C:\System Volume Information\_restore{32BE8BA1-9D94-4C02-A595-D23B41141D0D}\RP84\A0021540.exe Trojan.Generic.93270 Supprimé
C:\System Volume Information\_restore{32BE8BA1-9D94-4C02-A595-D23B41141D0D}\RP84\A0021543.exe Trojan.Generic.93270 Supprimé
C:\WINDOWS\system32\PreInstall\WinSE\wxp_x86_040C_v1\spupdsvc.exe.ref Trojan.Starter.CC Supprimé
C:\WINDOWS\system32\dllcache\syskey.exe Trojan.Starter.DM Supprimé
C:\WINDOWS\system32\syskey.exe Trojan.Starter.DM Supprimé
Configuration: Windows XP Internet Explorer 7.0
Bonjour , passes malwarebytes et postes le rappor , Merci
|
Voici le rapport : =)
|
Bon rien sur malwarebytes , peux tu passer ccleaner avec les réglage donné et poster un RSIT? MERCI
|
Voici INFO.TXT :
|
Voici LOG.TXT :
|
Bonjour, tu vas passer usbfix option 1 et 2 tu postes les rapports avant de le désinstaller et puis tu postes un hijackthis , Merci
|
Bon, let's go pour Ubfix !
|
Le Rapport UsbFix (1):
|
Rapport 2 UsbFix :
|
Voici le rapport Hijackthis :
|
Salut, je suis sur mon lieu de vacance et en consultant mes messages je vois que toi tu es revenu , j'ai demandé un un helper de prendre le sujet si gen-hackman passes tu suis ses directives , Merci @+
Attention !! la surmultiplication de logiciels de sécurité ne
|
Bigfriend85, bonjour gen-hacman à un petiot souci et n'a pas pu passé je suis rentré de vacance et vur ton hijackthis tu pourrais passer ad_Remover option S et L merci de poster les rapports , suivi d'un nouveau hijackthis pour contrôle !!! Avant de faire l' option D pour le désinstaller , Merci @+
|
Bonjour,
|
Ok, cela arrive les malwares bloque les outils tu vas redémarrer ton pc en mode sans echec et reléncer ad-remover option L , si ça passe tu posteras le rapport que tu trouveras dans ton dd une fois redémarrer et si problème aussi on fera différament
|
Voici le rapport : (tout a bien marché)
|
Ah oui, j'avais oublié.=)
|
Bon tu fixes les lignes donnés avec hijackthis , tu passesras OTCleanIT , et puis tu passeras List&Kill'em option 1
|