|
|
|
|
Bonjour,
mon antivirus me signale la présence de 2 virus : Adware.Gator.C et Trojan.Generic.382982 qu'il n'arrive pas à les supprimer.j'avoue que je suis vraiment nulle en info , tout de même j'ai lu ce qui a été ecri dans le forum sur adware gator et jé utiliser spybot, a-squared antimalware, ccleaner, et AVG antispyware, mais en vain.
Que faut-il que je fasse, s'il vous plait aidez moi.
Je vous met ici le résultat de mon dernier scan :
__________________________________________________________________________________________
BitDefender Log File
Product : BitDefender Internet Security 2009
Version : BitDefender UIScanner v.12
Scanning task : Deep System Scan
Log date : 12:52:51 05/10/2008
Log path : C:\Documents and Settings\All Users.WINDOWS\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1223203971_1_02.xml
Scan Paths:Path 0000: C:\Program Files\BitDefender\BitDefender 2009\uiscan.exe
Path 0001: C:\Program Files\a-squared Anti-Malware\a2guard.exe
Path 0002: C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
Path 0003: C:\Program Files\WinZip\WZQKPICK.EXE
Path 0004: C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
Path 0005: C:\WINDOWS\system32\ctfmon.exe
Path 0006: C:\Program Files\DAEMON Tools Lite\daemon.exe
Path 0007: C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006\EDICT.EXE
Path 0008: C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
Path 0009: C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
Path 0010: C:\Program Files\Winamp\winampa.exe
Path 0011: C:\WINDOWS\ALCWZRD.EXE
Path 0012: C:\WINDOWS\SOUNDMAN.EXE
Path 0013: C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
Path 0014: C:\WINDOWS\Explorer.EXE
Path 0015: C:\WINDOWS\System32\svchost.exe
Path 0016: C:\WINDOWS\System32\alg.exe
Path 0017: C:\WINDOWS\system32\wdfmgr.exe
Path 0018: C:\WINDOWS\system32\svchost.exe
Path 0019: C:\Program Files\SiteAdvisor\6253\SAService.exe
Path 0020: C:\WINDOWS\system32\HPZipm12.exe
Path 0021: C:\Program Files\a-squared Anti-Malware\a2service.exe
Path 0022: C:\WINDOWS\system32\spoolsv.exe
Path 0023: C:\WINDOWS\system32\svchost.exe
Path 0024: C:\WINDOWS\system32\svchost.exe
Path 0025: C:\WINDOWS\System32\svchost.exe
Path 0026: C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
Path 0027: C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
Path 0028: C:\WINDOWS\system32\svchost.exe
Path 0029: C:\WINDOWS\system32\svchost.exe
Path 0030: C:\WINDOWS\system32\lsass.exe
Path 0031: C:\WINDOWS\system32\services.exe
Path 0032: C:\WINDOWS\system32\winlogon.exe
Path 0033: C:\WINDOWS\system32\csrss.exe
Path 0034: \SystemRoot\System32\smss.exe
Path 0035: C:\
Path 0036: D:\
Scan Options:Scan for viruses : Yes
Scan for adware : Yes
Scan for spyware : Yes
Scan for applications : Yes
Scan for dialers : Yes
Scan for rootkits : Yes
Target Selection Options:Scan registry keys : Yes
Scan cookies : Yes
Scan boot sectors : Yes
Scan memory processes : Yes
Scan archives : Yes
Scan runtime packers : Yes
Scan emails : No
Scan all files : Yes
Heuristic Scan : Yes
Scanned extensions :
Excluded extensions :
Target Processing:Default action for infected objects : Disinfect
Default action for suspicious objects : None
Default action for hidden objects : None
Default action for encrypted infected objects : None
Default action for encrypted suspicious objects : None
Default action for password-protected objects : None
Scan engines summaryNumber of virus signatures : 1836235
Archive plugins : 43
Email plugins : 6
Scan plugins : 12
System plugins : 5
Unpack plugins : 7
Overall scan summaryScanned items : 203591
Infected items : 2
Suspicious items : 0
Resolved items : 0
Unresolved items : 24
Password-protected items : 22
Individual viruses found : 2
Scanned directories : 10140
Scanned boot sectors : 6
Scanned archives : 3241
Input-output errors : 32
Scan time : 01:15:08
Files per second : 45
Scanned processes summaryScanned : 35
Infected : 0
Scanned registry keys summaryScanned : 321
Infected : 0
Scanned cookies summaryScanned : 321
Infected : 0
Remaining issues:Object Name Threat Name Final Status
C:\Documents and Settings\hhh\Local Settings\Temp\DivXPro505GAINBundle.exe=](VISE Installer s)=]Gain_Trickler.exe Adware.Gator.C Infected (no action was possible, file was in an archive)
D:\logiciel\DOUNLOAD MANAGER\Internet Donload Manager.exe=](7z o)=]Portable IDM\Downloads Trojan.Generic.382982 Infected (no action was possible, file was in an archive)
Objects that were not scanned:Object Name Reason Final Status
D:\SMRTNTKY\PROGRAMS IMPORTANTS\office 2007\access.en-us\acclr.cab=]ACCESS_TEMPLATE_CUSTOMERSERVICE.ACCDT_1033=]template/database/objects/Form_Initialized.txt Overcompressed No action was possible
C:\Documents and Settings\hhh\Bureau\veto\DICTIONNAIRE DES MEDICAMENTS VETERINAIRES ET DES PRODUITS DE SANTE ANIMALE 2007.rar=]DICTIONNAIRE DES MEDICAMENTS VETERINAIRES ET DES PRODUITS DE SANTE ANIMALE 2007\Base compilée\DMV2007.4DC Password-protected No action was possible
C:\Documents and Settings\hhh\Bureau\veto\DICTIONNAIRE DES MEDICAMENTS VETERINAIRES ET DES PRODUITS DE SANTE ANIMALE 2007.rar=]DICTIONNAIRE DES MEDICAMENTS VETERINAIRES ET DES PRODUITS DE SANTE ANIMALE 2007\Base compilée\DMV2007.RSR Password-protected No action was possible
C:\Documents and Settings\hhh\Bureau\veto\DICTIONNAIRE DES MEDICAMENTS VETERINAIRES ET DES PRODUITS DE SANTE ANIMALE 2007.rar=]DICTIONNAIRE DES MEDICAMENTS VETERINAIRES ET DES PRODUITS DE SANTE ANIMALE 2007\Documentation\fichepharmacoanimal.pdf Password-protected No action was possible
C:\Documents and Settings\hhh\Bureau\veto\DICTIONNAIRE DES MEDICAMENTS VETERINAIRES ET DES PRODUITS DE SANTE ANIMALE 2007.rar=]DICTIONNAIRE DES MEDICAMENTS VETERINAIRES ET DES PRODUITS DE SANTE ANIMALE 2007\Documentation\fichepharmacohumaine.pdf Password-protected No action was possible
C:\Documents and Settings\hhh\Bureau\veto\DICTIONNAIRE DES MEDICAMENTS VETERINAIRES ET DES PRODUITS DE SANTE ANIMALE 2007.rar=]DICTIONNAIRE DES MEDICAMENTS VETERINAIRES ET DES PRODUITS DE SANTE ANIMALE 2007\Documentation\Guide de l'utilisateur.pdf Password-protected No action was possible
C:\Documents and Settings\hhh\Bureau\veto\DICTIONNAIRE DES MEDICAMENTS VETERINAIRES ET DES PRODUITS DE SANTE ANIMALE 2007.rar=]DICTIONNAIRE DES MEDICAMENTS VETERINAIRES ET DES PRODUITS DE SANTE ANIMALE 2007\Export2\MAJDMV.TXT Password-protected No action was possible
C:\Documents and Settings\hhh\Bureau\veto\DICTIONNAIRE DES MEDICAMENTS VETERINAIRES ET DES PRODUITS DE SANTE ANIMALE 2007.rar=]DICTIONNAIRE DES MEDICAMENTS VETERINAIRES ET DES PRODUITS DE SANTE ANIMALE 2007\Install.exe Password-protected No action was possible
C:\Documents and Settings\hhh\Bureau\veto\DICTIONNAIRE DES MEDICAMENTS VETERINAIRES ET DES PRODUITS DE SANTE ANIMALE 2007.rar=]DICTIONNAIRE DES MEDICAMENTS VETERINAIRES ET DES PRODUITS DE SANTE ANIMALE 2007\LISEZMOI.txt Password-protected No action was possible
C:\Documents and Settings\hhh\Local Settings\Temp\ir_ext_temp_1\AutoPlay\autorun.cdd=]_detect.dat Password-protected No action was possible
C:\Documents and Settings\hhh\Local Settings\Temp\ir_ext_temp_1\AutoPlay\autorun.cdd=]_proj.dat Password-protected No action was possible
C:\Documents and Settings\hhh\Local Settings\Temp\ir_ext_temp_1\AutoPlay\autorun.cdd=]_fonts.dat Password-protected No action was possible
C:\Documents and Settings\hhh\Mes documents\divers\Pédiatrie (E)\AUTORUN.APM=]ams_xml_pl.xml Password-protected No action was possible
C:\Documents and Settings\hhh\Mes documents\divers\Pédiatrie (E)\AUTORUN.APM=]ams_xml_temp.xml Password-protected No action was possible
C:\Documents and Settings\hhh\Mes documents\divers\Pédiatrie (E)\EMC.APM=]ams_xml_pl.xml Password-protected No action was possible
C:\Documents and Settings\hhh\Mes documents\divers\Pédiatrie (E)\EMC.APM=]ams_xml_temp.xml Password-protected No action was possible
C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig\FRA__\Data1.cab=]WebSearchENU.pdf Password-protected No action was possible
C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig\FRA__\Data1.cab=]RdrMsgSplash.pdf Password-protected No action was possible
C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig\FRA___\Data1.cab=]WebSearchENU.pdf Password-protected No action was possible
C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig\FRA___\Data1.cab=]RdrMsgSplash.pdf Password-protected No action was possible
D:\logiciel\winzip90.exe=](ZIP Sfx s)=]SETUP.WZ=]WINZIP32.EX_ Password-protected No action was possible
D:\SMRTNTKY\PROGRAMS IMPORTANTS\office 2003\Logiciels\Winzip 9.0\winzip90.exe=](ZIP Sfx s)=]SETUP.WZ=]WINZIP32.EX_ Password-protected No action was possible
Configuration: Windows XP Firefox 2.0.0.13
Bonjour,
|
OK, on va commencer à désinfecter :
|
Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
|
Très bien :)
|
OK dans ce cas supprime SDFix et passe à la suite :
|
Salu,
|
"Est ce que je peux faire couper coller sur Bureau tout simplement ? "
|
Télécharge OAD (Outil d'Aide au Diagnostic) sur ton bureau : OAD
.vbe Si on vous aide pour désinfecter votre ordinateur, ne partez pas quand les symptomes disparaissent, attendez qu'on vous dise que l'infection a été éradiquée
|
D'accord.
|
Répondre à anthony5151
|
Tu es vétérinaire ?
c:\program files\platrium c:\program files\save Clique sur MoveIt! pour lancer la suppression. Lorsque un résultat apparaît dans le cadre Results, clique sur Exit et redémarre ton PC. Copie-colle le rapport dans ta réponse : il est situé sur --> C:\_OTMoveIt\MovedFiles. # Lance CCleaner : Option --> avancé --> décoche « effacer uniquement les fichiers plus vieux que 48h » Puis nettoyeur --> Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche. Relance le nettoyage une deuxième fois. Enfin, registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs. Même si les symptômes disparaissent, la désinfection n'est pas finie ! ==> Revenez pour suivre les procédures de désinfection jusqu'au bout svp |
Répondre à anthony5151
|
Très bien, ton ordinateur n'est plus infecté !
|
Je suis très heureux d'avoir pu t'aider, et je te remercie pour ta sympathie :)
|
1) Télécharge OAD (Outil d'Aide au Diagnostic) sur ton bureau : OAD
|
Ok, après quelques recherches, je viens de voir que ça avait sans doute été installé par l'infection (ça explique pourquoi BitDefender le détecte)
O2 - BHO: IDMIEHlprObj Class - {0055C089-8582-441B-A0BF-17B458C2A3A8} - D:\logiciel\DOUNLOAD MANAGER\Portable IDM\bin\IDMIECC.dll
O8 - Extra context menu item: Download All Links with IDM - D:\logiciel\DOUNLOAD MANAGER\Portable IDM\bin\IEGetAll.htm
O8 - Extra context menu item: Download with IDM - D:\logiciel\DOUNLOAD MANAGER\Portable IDM\bin\IEExt.htm
# Double-clique sur OTMoveIt.exe pour le lancer. Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée !!! Copie le texte ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved. D:\logiciel\DOUNLOAD MANAGER C:\Documents and Settings\hhh\Bureau\Screen Saver.exe Clique sur MoveIt! pour lancer la suppression. Lorsque un résultat apparaît dans le cadre Results, clique sur Exit et redémarre ton PC. Copie-colle le rapport dans ta réponse : il est situé sur --> C:\_OTMoveIt\MovedFiles. # Lance CCleaner : Option --> avancé --> décoche « effacer uniquement les fichiers plus vieux que 48h » Puis nettoyeur --> Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche. Enfin, registre --> Chercher des erreurs --> Répare toutes les erreurs (renouvelle cette manipulation jusqu'à ce qu'il ne trouve plus d'erreur)
|
Pas de soucis, je n'ai pas beaucoup d'heures de cours ;)
|
# Relance OTMoveIt.exe (une dernière fois)
|