Rechercher : dans
Par :

P2Pworm.Win32.VB.eq quarantaine? suppression?

Dernière réponse le 29 mai 2008 à 22:16:12 Apocalypse17, le 29 mai 2008 à 16:30:13 
 Signaler ce message aux modérateurs

Bonjour,
J'ai fais un scan de mes fichier avec A-squared qui me détecte P2Pworm.Win32.VB.eq et aussi un truc qui m'a l'air d'être un cookie persistant ou un spyware Trace.File.SearchCentrix. Je voudrai savoir svp si a votre avis je supprime ou je met en quarantaine ? Sachant que supprimer certains trucs peuvent s'avérer dangereux... merci pour vos conseils.

Configuration: Windows XP
Firefox 2.0.0.14

1

Jenni, le 29 mai 2008 à 17:09:59

Coucou à toi

--> Tout d'abord, télécharge et installe Hijackhtis stp

http://www.infos-du-net.com/telecharger/HijackThis.html

Pour t'aider, voici un tuto : http://www.pcentraide.com/index.php?showtopic=796

-->> Télécharge Malwarebytes ( + tuto ) : http://forum.telecharger.01net.com/...

Fais un scan complet et supprime tout si il te trouve des infections.

Copie/colle moi ton log hijackthis + le rapport Malwaresbytes qui se trouvera dans rapports/logs.

Répondre à Jenni

2

Apocalypse17, le 29 mai 2008 à 17:14:05

Merci je m'y met !

Répondre à Apocalypse17

3

Apocalypse17, le 29 mai 2008 à 17:16:39

J'ai un problème pour le télécharger : il m'ouvre la fenêtre enregistrer sur le disque mais je n'ai que l'option annuler OK reste en gris...

Répondre à Apocalypse17

4

Jenni, le 29 mai 2008 à 17:18:13

Pour télécharger Hijackthis ?? Commence par Malawaresbytes alors.

Répondre à Jenni

5

Apocalypse17, le 29 mai 2008 à 17:19:47

Oui, c'est bizarre. Bon je vais télécharger l'autre.

Répondre à Apocalypse17

6

Apocalypse17, le 29 mai 2008 à 17:25:14

Super poisse! Je viens de l'installer mais quand je veux l'ouvrir une fenêtre vb Accelerator SGrid 2 control me fait : erreur d'execution '0' et quand je click sur ok il m'ouvre un fenetre Malewarebytes' antimalware erreur d'excecution '440': erreur automation. Que faire svp ?

Répondre à Apocalypse17

7

Jenni, le 29 mai 2008 à 17:28:40

Bon commencons par un scan en ligne, j'espère que ça marchera lol :

Ici : http://www.bitdefender.fr/scan_fr/scan8/ie.html

Répondre à Jenni

8

Apocalypse17, le 29 mai 2008 à 17:30:02

D'accord ! merci !

Répondre à Apocalypse17

9

Apocalypse17, le 29 mai 2008 à 17:35:02

Euh, dans l'option d'action, je choisis désinfection automatique ou alors rapport seulement ?

Répondre à Apocalypse17

10

Jenni, le 29 mai 2008 à 17:36:18

Ne touche à rien, tu laisses par défaut, donc oui désinfection =)

Répondre à Jenni

11

Apocalypse17, le 29 mai 2008 à 18:04:35

Ça y est l'analyse est terminée. Je ferme la fenêtre ?

Répondre à Apocalypse17

12

Jenni, le 29 mai 2008 à 18:07:25

Le scan ta trouver des infections ? Si oui, poste moi le rapport stp =)

Essaye de re-télécharger Hijackthis et de faire un log.

Répondre à Jenni

13

Apocalypse17, le 29 mai 2008 à 18:09:09

Voila voila !
file:///C:/analyse.html

Répondre à Apocalypse17

14

Apocalypse17, le 29 mai 2008 à 18:11:09

Toujours pas possible pour hijackthis.

Répondre à Apocalypse17

15

Jenni, le 29 mai 2008 à 18:12:36

Lol, pour le rapport, copiecolle le moi ici stp pour que je regarde =)

Pareil pour Malawarebytes ??

2) Télécharge Clean : http://www.malekal.com/download/clean.zip

-> Une fois le logiciel téléchargé, Fais un clic droit sur clean.zip et Extrait tout.
-> Clique sur suivant sur les autres fenêtres jusqu'à quand une nouvelle fenêtre s'ouvrira avec un dossier clien.
-> Ouvre le dossier clien en double-cliquant dessus.
-> Double-clique sur le fichier "clean.cmd" (ou "clean") . Une console noire va s'ouvrir, avec un menu.
-> Tape 1, puis appuye sur la touche Entrée de ton clavier.
Le scan va commencer, attends.
-> A la fin, clean te proposera d'ouvrir le rapport qu'il aura généré.
-> Appuye sur la touche Entrée de ton clavier pour ouvrir le rapport. Copie/colle le rapport et poste le ici !!

En cas, le rapport sera sauvegardé dans le fichier : "rapport_clean.txt" à la racine de ton disque dur (ex : C:\rapport_clean.txt).

Quand tu auras fini, poste moi le rapport de clean stp

Répondre à Jenni

16

Apocalypse17, le 29 mai 2008 à 18:14:08

Merci ! en attendant, voici le rapport bitdefender
BitDefender Online Scanner







Rapport d'analyse généré à: Thu, May 29, 2008 - 18:16:53









Voie d'analyse: A:\;C:\;D:\;E:\;F:\;















Statistiques

Temps


00:21:38

Fichiers


59025

Directoires


4775

Secteurs de boot


4

Archives


1001

Paquets programmes


4026







Résultats

Virus identifiés


2

Fichiers infectés


4

Fichiers suspects


0

Avertissements


0

Désinfectés


0

Fichiers effacés


4







Info sur les moteurs

Définition virus


1253669

Version des moteurs


AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins


16

Archive des plugins


42

Unpack des plugins


7

E-mail plugins


6

Système plugins


5







Paramètres d'analyse

Première action


Désinfecté

Seconde Action


Supprimé

Heuristique


Oui

Acceptez les avertissements


Oui

Extensions analysées


exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ol­e;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rt­f;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;sm­m;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions




Analyse d'emails


Oui

Analyse des Archives


Oui

Analyser paquets programmes


Oui

Analyse des fichiers


Oui

Analyse de boot


Oui








Fichier analysé


Statut

C:\Program Files\Elaborate Bytes\CloneDVD2\Clone DVD 2.8.2.1 Patch.exe


Détecté avec: Application.Aseye.BY

C:\Program Files\Elaborate Bytes\CloneDVD2\Clone DVD 2.8.2.1 Patch.exe


Echec de la désinfection

C:\Program Files\Elaborate Bytes\CloneDVD2\Clone DVD 2.8.2.1 Patch.exe


Supprimé

C:\Program Files\SlySoft\CloneCD\Patch.exe


Détecté avec: Application.Aseye.AF

C:\Program Files\SlySoft\CloneCD\Patch.exe


Echec de la désinfection

C:\Program Files\SlySoft\CloneCD\Patch.exe


Supprimé

C:\System Volume Information\_restore{10A761DB-74F7-4B13-9AAC-0AA559DB3CAE}\R­P190\A0113848.exe


Détecté avec: Application.Aseye.BY

C:\System Volume Information\_restore{10A761DB-74F7-4B13-9AAC-0AA559DB3CAE}\R­P190\A0113848.exe


Echec de la désinfection

C:\System Volume Information\_restore{10A761DB-74F7-4B13-9AAC-0AA559DB3CAE}\R­P190\A0113848.exe


Supprimé

C:\System Volume Information\_restore{10A761DB-74F7-4B13-9AAC-0AA559DB3CAE}\R­P190\A0113849.exe


Détecté avec: Application.Aseye.AF

C:\System Volume Information\_restore{10A761DB-74F7-4B13-9AAC-0AA559DB3CAE}\R­P190\A0113849.exe


Echec de la désinfection

C:\System Volume Information\_restore{10A761DB-74F7-4B13-9AAC-0AA559DB3CAE}\R­P190\A0113849.exe


Supprimé

Répondre à Apocalypse17

17

Jenni, le 29 mai 2008 à 18:19:33

Ok merci, oui j'attends le premier rapport de clean =)

Répondre à Jenni

18

Apocalypse17, le 29 mai 2008 à 18:21:42

J'ai téléchargé clean et je l'ai scanné comme tous les fichiers executables (normal, quoi) et ils me sortent : Riskware.risktool.win32.PsKill.K
Que faire à votre avis ?

Répondre à Apocalypse17

19

Jenni, le 29 mai 2008 à 18:23:05

Tu fais comme j'ai dit plus haut, tu fais le scan, et tu me montres le rapport.

Répondre à Jenni