Bonjour.
J'ai installé l'antivirus firewall Orange et il a détecté des virus:
AntiVirus Firewall 6.15 - Rapport d'analyse - mercredi 27 juin 2007 18:07:07Rapport
d'analyse
mercredi 27 juin 2007 14:57:41 - 18:00:36
Nom de l'ordinateur : PC_WINXP
Type d'analyse : Effectuer une analyse complète de l'ordinateur
Cible : C:\ D:\ + registre système + rootkits
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
Double clique sur SDFix.exe et choisis Install pour l'extraire sur le Bureau.
Admin Administrateur HelpAssistant
Invit‚ SUPPORT_388945a0
La commande s'est termin‚e correctement.
Finished
Le log Hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 19:56:10, on 27/06/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Télécharge Blacklight (F-Secure), clique sur " I ACCEPT " en bas de la page :
Clique sur le premier " Download " afin de télécharger le programme
Sauvegarde le sur ton Bureau
Double-clique fsbl.exe et accepte la licence; clique Scan puis Next.
A la fin du scan, NE TOUCHE A RIEN !
Tu verras un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Nous devons analyser ce rapport, ferme donc le BlackLight.
Télécharge FindAWF.exe (par Noahdfear) sur ton Bureau.
Double-clique FindAWF.exe Un fichier texte sera produit et s'affichera à l'écran (awf.txt)
Copie/colle le contenu du fichier dans ta prochaine réponse.
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 48A8-2EBE
R‚pertoire de C:\WINDOWS\SYSTEM32\BAK
13/04/2007 14:21 <REP> .
13/04/2007 14:21 <REP> ..
29/08/2002 11:45 13ÿ312 ctfmon.exe
1 fichier(s) 13ÿ312 octets
2 R‚p(s) 6ÿ596ÿ878ÿ336 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 48A8-2EBE
R‚pertoire de C:\PROGRA~1\YAHOO!\MESSEN~1\BAK
23/02/2007 12:34 <REP> .
23/02/2007 12:34 <REP> ..
24/04/2006 20:09 3ÿ334ÿ144 YahooMessenger.exe
1 fichier(s) 3ÿ334ÿ144 octets
2 R‚p(s) 6ÿ596ÿ878ÿ336 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 48A8-2EBE
R‚pertoire de C:\PROGRA~1\JAVA\JRE15~1.0_1\BIN\BAK
Pour les 2 premiers c'est O.K, mais pour le 3eme:
C:\WINDOWS\SYSTEM32\BAK\ctfmon.exe <- coupe ce fichier
C:\WINDOWS\SYSTEM32\ <- colle-le ici
C:\WINDOWS\SYSTEM32\BAK\ <- supprime ce dossier
Ils me disent qu'il y a déjà un fichier ctfmon.exe dans le dossier C:\WINDOWS\SYSTEM32\ et qu'il est impossible de le remplacer par l'autre.
Ils sont exactement de la mm taille (13.0 Ko).
Je jette directement le dossier "bak" ou pas?
Dsl mais j'ai encore besoin de tes services ^^!
Je viens de trouver 6 virus mais malheureusement mon PC s'est bloqué tout seul pendant que l'analyse allait ce terminer. Voici les 2 principaux virus dont mon antivirus me fait sans cesse part:
Et je sais que mm si je clique sur "nettoyer" ils reviendront. J'ai lu quelques trucs là dessus et ce serait des trojans/backdoor et il serait possible que j'ai des rookits sur mon PC!
Ces fichiers sa fait un certain temps qu'ils sont dans mon PC mais apparament on me dit qu'ils ne sont pas dangereux et pourtant, ils sont toujours considérés comme des virus du moins par Orange et Panda:
C:\Documents and Settings\Admin\Cookies\admin@247realmedia[2].txt Action : mis en quarantaine
C:\Documents and Settings\Admin\Cookies\admin@weborama[1].txt Action : mis en quarantaine
C:\Documents and Settings\Admin\Cookies\admin@www.smartadserver[2].txt Action : mis en quarantaine
Et puis j'ai un ptit probleme.
En ce moment. L'ordi rame et parfois ils se bloque sans raison ou met du temps à charger. Je suis obliger d'utiliser la cmd ctrl+alt+supp.
J'ai fais 3 analyses: secuser, panda & orange. Mais à part les 3 cookies, il n'y a rien d'autre.
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.