|
|
|
|
Bonjour,
Alors voilà je ne m'y connais pas énormément en informatique et particulièrement en Virus, c'est d'ailleurs la raison pour laquelle je m'adresse à vous.
Cet après-midi j'ai lancer un scan de mon Pc avec " a-squared Free" et il a apparement trouvé quelque chose de dérangeant. Jusque là rien de vraiment anormal mais lorsque j'ai voulu mettre en quarantaine les objets choisi j'ai eu un message d'erreur comme quoi il était impossible d'effectuer cette tâche.
Ce que je voudrais savoir c'est si cela représente un risque, a quel niveau et alors que devrais-je fais ?
Voila le rapport si jamais il peut avoir une quelconque utilité:
Version - a-squared Free 4.5
Dernière mise à jour : 09/10/2009 19:28:21
Paramètres des balayages :
Type de balayage : Scan en Détail
Objets : Mémoire, Traces, Cookies, C:\, D:\
Balayage dans les archives : Marche
Analyse heuristique : Arrêt
Balayage dans les ADS : Marche
Début du balayage : 10/11/2009 13:34:28
Value: HKEY_USERS\S-1-5-21-527237240-1482476501-725345543-1004\Software\fcn --> cnid Objets détectés : Trace.Registry.Funky Emoticons!A2
Value: HKEY_USERS\S-1-5-21-527237240-1482476501-725345543-1004\Software\fcn --> gid Objets détectés : Trace.Registry.Funky Emoticons!A2
Value: HKEY_USERS\S-1-5-21-527237240-1482476501-725345543-1004\Software\fcn --> idt Objets détectés : Trace.Registry.Funky Emoticons!A2
C:\Documents and Settings\geoffrey loreto\Cookies\geoffrey_loreto@atdmt[2].txt Objets détectés : Trace.TrackingCookie.atdmt!A2
Analysé
Fichiers : 179532
Traces : 640718
Cookies : 152
Processus : 35
Objets trouvés
Fichiers : 0
Traces : 3
Cookies : 1
Processus : 0
Clés de Registre : 0
Fin du balayage : 10/11/2009 15:31:06
Temps du balayage : 1:56:38
C:\Documents and Settings\geoffrey loreto\Cookies\geoffrey_loreto@atdmt[2].txt En Quarantaine Trace.TrackingCookie.atdmt!A2
En Quarantaine
Fichiers : 0
Traces : 3
Cookies : 1
Configuration: Windows XP Safari 532.0
Salut,
|
Voilà le premier rapport:
|
Et voici le deuxième:
|
Ok, tu as une infection de type Navipromo.
|
Voilà le rapport apparu après du redémarrage du Pc:
|
Bien, on continue, il y a des traces 'une ToolBar infectieuse.
|
Voilà le rapport qui en découle : ( au passage merci pour l'aide que tu m'apportes et la patience dont tu fais preuve).
|
Parfait, on continue :
|
Voilà après de longues heures de scan je te donne le rapport :
|
Et voici le rapport après avoir supprimer la sélection:
|
Comment va ton PC, si tu n'as pas de soucis, fais ce qui suit :
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O3 - Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - (no file)
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS.0\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS.0\bdoscandel.exe (file missing)
• Clique sur Fix checked puis sur "Oui" dans la fenêtre d'avertissement • Ferme HijackThis Ensuite : On va supprimer les différents outils utilisés : • Télécharge ToolsCleaner sur ton Bureau • Sous XP : Double clique sur ToolCleaner2.exe • Sous Vista/7 : Fais un clic droit sur ToolBarSD.exe et sélectionne "Exécuter en tant qu'administrateur" • Clique sur Recherche et patiente pendant le scan • Clique sur Suppression pour supprimer les outils • Clique sur Quitter, un rapport va s'ouvrir, copie/colle le dans ta réponse ▲ Le rapport est sauvegardé dans C:\TCleaner.txt |
Seule la case " O3 - Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - (no file) " manquait. En ce qui concerne les autres, je les ai coché et tout s'est bien déroulé.
|
Bonjour
|
Ok, on continue :
|
======Hosts File======
|
O4 - HKCU\..\Run: [tjxezgv] "c:\documents and settings\geoffrey loreto\local settings\application data\tjxezgv.exe" tjxezgv
|