EWIDO ne supprime pas les fichiers infectés!

Résolu/Fermé
compaq presario Messages postés 331 Date d'inscription mercredi 2 mars 2005 Statut Membre Dernière intervention 14 janvier 2010 - 20 févr. 2006 à 20:51
 Anonyme - 31 août 2009 à 16:05
Bonsoir à tous,

J'ai installé depuis peu Ewido, et le problème c'est qu'il ne supprime pas les fichiers infectés, à la fin de l'analyse il me marque "erreur durant le nettoyage".

Voici le rapport de scan :

---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 20:49:11, 02/20/2006
+ Somme de contrôle: 4AC59A54

+ Résultats du scan:

[912] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[940] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[984] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[996] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1156] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1208] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
[1364] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1460] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Erreur durant le nettoyage
[1764] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Erreur durant le nettoyage
[1288] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1468] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1496] VM_01C21000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1520] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1552] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1648] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1868] VM_048B1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1916] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1720] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Erreur durant le nettoyage
[220] VM_00F01000 -> Adware.NaviPromo : Erreur durant le nettoyage
[260] VM_00E31000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1892] VM_00CC1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[568] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Erreur durant le nettoyage
[2200] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2520] VM_021D1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2596] VM_01CD1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2736] VM_00AD1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2792] VM_00DD1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[3536] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1180] VM_08DE1000 -> Adware.NaviPromo : Erreur durant le nettoyage


::Fin du rapport

Merci de votre aide

34 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
22 févr. 2006 à 00:25
le fichier que je t est demander d analyser c est pas avec weido mais avec ceci
ici
23 editeur d anti virus
http://www.virustotal.com/xhtml/virustotal_en.html
clik sur parcourir localise le fichier et clik sur send attend le rapport
et donne nous le
-----------------------
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
22 févr. 2006 à 00:35
je suis presque sur que se fichier est le responsable
0
compaq presario Messages postés 331 Date d'inscription mercredi 2 mars 2005 Statut Membre Dernière intervention 14 janvier 2010 15
22 févr. 2006 à 00:53
Salut baltrap,

Voici le rapport :

a
This is a report processed by VirusTotal on 02/22/2006 at 00:53:27 (CET) after scanning the file "jcdornmap.exe" file.
Antivirus Version Update Result
AntiVir 6.33.1.50 02.21.2006 PCK/YodaProt
Avast 4.6.695.0 02.20.2006 no virus found
AVG 718 02.21.2006 Adware Generic.KHX
Avira 6.33.1.50 02.21.2006 PCK/YodaProt
BitDefender 7.2 02.21.2006 no virus found
CAT-QuickHeal 8.00 02.16.2006 (Suspicious) - DNAScan
ClamAV devel-20060126 02.21.2006 no virus found
DrWeb 4.33 02.21.2006 no virus found
eTrust-InoculateIT 23.71.83 02.21.2006 no virus found
eTrust-Vet 12.4.2090 02.21.2006 no virus found
Ewido 3.5 02.21.2006 no virus found
Fortinet 2.69.0.0 02.21.2006 suspicious
F-Prot 3.16c 02.19.2006 no virus found
Ikarus 0.2.59.0 02.21.2006 no virus found
Kaspersky 4.0.2.24 02.21.2006 no virus found
McAfee 4702 02.21.2006 no virus found
NOD32v2 1.1415 02.21.2006 a variant of Win32/Adware.NaviPromo
Norman 5.70.10 02.21.2006 no virus found
Panda 9.0.0.4 02.21.2006 Suspicious file
Sophos 4.02.0 02.21.2006 no virus found
Symantec 8.0 02.22.2006 no virus found
TheHacker 5.9.4.100 02.21.2006 W32/Yoda.Malware
UNA 1.83 02.22.2006 no virus found
VBA32 3.10.5 02.21.2006 no virus found



VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.
> Go to: Home Contact En español
--------------------------------------------------------------------------------
www.virustotal.com :: ©Hispasec Sistemas 2004-06 :: e-mail info@virustotal.com
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
22 févr. 2006 à 00:57
bon quand meme
relance hijack
coche et fix cette ligne
O4 - HKLM\..\Run: [jcdornmap] c:\windows\system32\jcdornmap.exe jcdornmap

ensuite recherche et suppr se fichier
si tu ne peut pas demarre en sans echec et vire le ensuite
redemarre telecharge ceci et utilise le
cleanup (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
section virus/logiciel de securite demo animée sur la meme page
voir demo
http://pageperso.aol.fr/balltrap34/democleanup.htm

et refait un hijack et dit moi ou en sont tes soucis
0
jpdeclermont Messages postés 1788 Date d'inscription mercredi 7 décembre 2005 Statut Membre Dernière intervention 3 septembre 2006 382
22 févr. 2006 à 01:00
re-

bien vu balltrap ;)

sur ce moi je vais au dodo...
bonne nuit à tous

-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
22 févr. 2006 à 01:01
bonne nuit jp
0
compaq presario Messages postés 331 Date d'inscription mercredi 2 mars 2005 Statut Membre Dernière intervention 14 janvier 2010 15
23 févr. 2006 à 21:46
Salut Baltrap 34 ça va?

Plus de soucis grâce à tes logiciels

Voici mon highjackthis :

Logfile of HijackThis v1.99.1
Scan saved at 21:38:39, on 02/23/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\WINDOWS\system32\HPConfig.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\DOCUME~1\FUSELIER\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis_199.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
23 févr. 2006 à 21:55
cela a l air pas mal tu as encore des soucis?
0
compaq presario Messages postés 331 Date d'inscription mercredi 2 mars 2005 Statut Membre Dernière intervention 14 janvier 2010 15
23 févr. 2006 à 22:01
oui ça m'as l'air pas mal aussi !

pour le moment non je n'ai pas d'autres soucis mais en tt cas je saurais à qui m'adresser si c'était le cas.

en tout cas merci beaucoup baltrap pour ton aide.
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
23 févr. 2006 à 22:11
Merci à Balltrap :-)

==> bon surf à toi Presario !

@+
0
compaq presario Messages postés 331 Date d'inscription mercredi 2 mars 2005 Statut Membre Dernière intervention 14 janvier 2010 15
23 févr. 2006 à 22:23
coucou green day !

Merci à toi aussi.

Bye
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
23 févr. 2006 à 22:37
Re !

j'ai pas fais grand chose : mais merci !!!

@+

;-)
0
--
hardker
un seul logiciel de scan ne suffit pas :
plus les antivirus et antiespions sont performants plus les virus sont vulnérables si c'était fiable à 100% il n y aurait pas l'option <Mettre en quarantaine >qui est souvent dans la plupart des logiciels de scan et d'antivirus et meme parfois aprés le rapport les fichiers infectés ne sont pas réparés ou suupprimés
je vous conseilles d'installer au minimum 2 antivirus Norton, Antiespions, Anyspyware ou utiliser le scan en ligne sur Internet de Panda Software
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
7 mars 2006 à 21:22
Salut !

je vous conseilles d'installer au minimum 2 antivirus Norton,

2 antivirus : surtout pas !!!!

çe sera source de problème inévitable ...

Norton ...

pour le reste : ok !

@+
0
compaq presario Messages postés 331 Date d'inscription mercredi 2 mars 2005 Statut Membre Dernière intervention 14 janvier 2010 15
7 mars 2006 à 23:09
Coucou green day ça va?

Tout as fait d'accord avec toi : surtout pas 2 antivirus à la fois, ils risquent de se mettre en conflit tous les 2 donc pas bon du tout !

Puis en se qui concerne Norton je m'abstient ......-)

Bye
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
7 mars 2006 à 23:16
Salut :-)

oui ça va merci !

pour norton : on va dire qu'il y a bien mieux et en gratuit en plus !!!

;-)
0
Norton surtout pas
Il est pas gratuit mais payant
Moi j'ai Ewidoo et je n'ai pas de prb avec la suppression des adwares,virys etc

Chaquin a ses gouts
0