Fichier infecté par Win32:ConfiDrv-B

Résolu/Fermé
passito - 20 août 2014 à 19:30
 passito - 20 août 2014 à 19:54
Bonjour,

J'ai débarassé mon vieux ordi portable de ses virus avec l'aide de quelqu'un de ce forum, et a la fin j'ai lancé un scan minutieux avec avast! qui a détécté un fichier infecté et qui m'a proposé de faire un scan complet avant le lancement de windows.

Ce scan a détécté plusieurs fichiers inféctés (dont certains etaient deja en quarantaine), ainsi qu'un fichier a la racine du disque (hiberfil.sys) qu'il n'arrive pas a supprimer ou mettre en quarantaine. J'aurais besoin d'aide pour savoir comment faire pour supprimer ce virus..

Voici le rapport du scan au demarrage d'avast :

20/08/2014 17:29
Analyse de tous les lecteurs locaux

Fichier C:\AdwCleaner\Quarantine\C\Program Files\EoRezo\EoMultiLanguage.dll.vir est infecté par Win32:Eorezo-M [PUP], Supprimé
Fichier C:\AdwCleaner\Quarantine\C\Program Files\EoRezo\EoRezoImg_16.dll.vir est infecté par Win32:Eorezo-N [PUP], Supprimé
Fichier C:\AdwCleaner\Quarantine\C\Program Files\EoRezo\EoRezoImg_17.dll.vir est infecté par Win32:Eorezo-N [PUP], Supprimé
Fichier C:\AdwCleaner\Quarantine\C\Program Files\EoRezo\EoRezoImg_18.dll.vir est infecté par Win32:Eorezo-N [PUP], Supprimé
Fichier C:\AdwCleaner\Quarantine\C\Program Files\EoRezo\EoRezoTools_16.dll.vir est infecté par Win32:Eorezo-F [PUP], Supprimé
Fichier C:\AdwCleaner\Quarantine\C\Program Files\EoRezo\EoRezoTools_17.dll.vir est infecté par Win32:Eorezo-F [PUP], Supprimé
Fichier C:\AdwCleaner\Quarantine\C\Program Files\EoRezo\EoRezoTools_18.dll.vir est infecté par Win32:Eorezo-F [PUP], Supprimé

Fichier C:\hiberfil.sys est infecté par Win32:ConfiDrv-B [Rtk], Supprimer: Erreur 0xC0000043 {Impossible d'ouvrir un fichier car les indicateurs d'accès de ressource partagée sont incompatibles.}, Supprimer: Erreur 0xC0000043 {Impossible d'ouvrir un fichier car les indicateurs d'accès de ressource partagée sont incompatibles.}, Supprimer: Erreur 0xC0000043 {Impossible d'ouvrir un fichier car les indicateurs d'accès de ressource partagée sont incompatibles.}, Réparer: Erreur 0xC0000043 {Impossible d'ouvrir un fichier car les indicateurs d'accès de ressource partagée sont incompatibles.}, Mettre en quarantaine: Erreur 0xC0000043 {Impossible d'ouvrir un fichier car les indicateurs d'accès de ressource partagée sont incompatibles.}

Fichier C:\System Volume Information\_restore{DD0F27E5-E515-4E00-A10D-8CD21437F0C8}\RP44\A0086392.dll est infecté par Win32:Eorezo-N [PUP], Supprimé
Fichier C:\System Volume Information\_restore{DD0F27E5-E515-4E00-A10D-8CD21437F0C8}\RP44\A0086391.dll est infecté par Win32:Eorezo-M [PUP], Supprimé
Fichier C:\System Volume Information\_restore{DD0F27E5-E515-4E00-A10D-8CD21437F0C8}\RP44\A0086393.dll est infecté par Win32:Eorezo-N [PUP], Supprimé
Fichier C:\System Volume Information\_restore{DD0F27E5-E515-4E00-A10D-8CD21437F0C8}\RP44\A0086394.dll est infecté par Win32:Eorezo-N [PUP], Supprimé
Fichier C:\System Volume Information\_restore{DD0F27E5-E515-4E00-A10D-8CD21437F0C8}\RP44\A0086395.dll est infecté par Win32:Eorezo-F [PUP], Supprimé
Fichier C:\System Volume Information\_restore{DD0F27E5-E515-4E00-A10D-8CD21437F0C8}\RP44\A0086396.dll est infecté par Win32:Eorezo-F [PUP], Supprimé
Fichier C:\System Volume Information\_restore{DD0F27E5-E515-4E00-A10D-8CD21437F0C8}\RP44\A0086397.dll est infecté par Win32:Eorezo-F [PUP], Supprimé
Fichier C:\System Volume Information\_restore{DD0F27E5-E515-4E00-A10D-8CD21437F0C8}\RP55\A0095141.dll est infecté par Win32:Rootkit-gen [Rtk], Supprimé
Nombre de dossiers parcourus : 9926
Nombre de fichiers analysés : 354189
Nombre de fichiers infectés : 16

Merci d'avance pour votre aide, passito.

A voir également:

2 réponses

Utilisateur anonyme
20 août 2014 à 19:40
Salut,

Rien de bien méchant :)

- Télécharge DelFix sur ton bureau.

- Lance le,

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Coche toutes les cases.

- Patiente pendant le scan jusqu'à l'ouverture du rapport.

- Héberge le rapport DelFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Note : Le rapport se trouve également sous C:\DelFix.txt
0
Salut, je venais de me renseigner sur hiberfil.sys apres avoir posté ce message; et je l'ai supprimé avant ta réponse en desactivant la mise en veille prolongée dans le panneau de configuration. C'est normal si il n'apparait pas dans le prochain rapport : http://cjoint.com/14au/DHutZjLlRlA.htm

Merci tout de meme, le pc est encore plus propre maintenant avec tous les programmes de desinfection supprimés ^^ Plus qu'une petite defragmentation et ca sera la fin d'une longue quete antivirus de 3 jours hehe

Bonne soirée, passito.
0