Se connecter avec
S'enregistrer | Connectez-vous

mon ordi est il infecté?!!!!!!![résolu] - Page 2

Dernière réponse : dans Sécurité
Lassé par la pub ? Créez un compte

il vient de terminer le 2eme scan que voilà:

Statistiques de l'analyse
Total d'objets analysés 91419
Nombre de virus trouvés 8
Nombre d'objets infectés 38 / 0
Nombre d'objets suspects 0
Durée de l'analyse 01:56:23

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\x5dkntxx.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\x5dkntxx.default\formhistory.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\x5dkntxx.default\history.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\x5dkntxx.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\x5dkntxx.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\x5dkntxx.default\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\x5dkntxx.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Bureau\clean\clean\pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré
C:\Documents and Settings\Administrateur\Bureau\clean.zip/clean/pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré
C:\Documents and Settings\Administrateur\Bureau\clean.zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\Administrateur\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\x5dkntxx.default\Cache\3CD27B45d01/clean/pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\x5dkntxx.default\Cache\3CD27B45d01 ZIP: infecté - 1 ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\x5dkntxx.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\x5dkntxx.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\x5dkntxx.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\x5dkntxx.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Yahoo\Y!Msgr\merlin.log L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\MSHist012007122220071223\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Temp\hsperfdata_ASSOUMA\2652 L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Temp\Perflib_Perfdata_cec.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Temp\~DF83D0.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Temp\~DF83E3.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\DAP Premium\History\ASSOUMA\_lasthist.dat L'objet est verrouillé ignoré
C:\Program Files\DAP Premium\Log\DAP_REPORT.LOG L'objet est verrouillé ignoré
C:\Program Files\DAP Premium\Offers\spo3.exe/WISE0010.BIN Infecté : not-a-virus:AdTool.Win32.MyWebSearch.bk ignoré
C:\Program Files\DAP Premium\Offers\spo3.exe WiseSFX: infecté - 1 ignoré
C:\Program Files\DAP Premium\Offers\spo3.exe WiseSFXDropper: infecté - 1 ignoré
C:\Program Files\Yahoo!\Messenger\logs\billing_ASSOUMA.log L'objet est verrouillé ignoré
C:\Program Files\Yahoo!\Messenger\logs\client_ASSOUMA.log L'objet est verrouillé ignoré
C:\Program Files\Yahoo!\Messenger\logs\network_ASSOUMA.log L'objet est verrouillé ignoré
C:\Program Files\Yahoo!\Messenger\logs\performance_build_907.log L'objet est verrouillé ignoré
C:\Program Files\Yahoo!\Messenger\logs\voice_ASSOUMA_0.log L'objet est verrouillé ignoré
C:\Program Files\Yahoo!\Messenger\logs\ycp_ASSOUMA.log L'objet est verrouillé ignoré
C:\qoobox\Quarantine\C\autorun.inf.vir Infecté : Worm.Win32.AutoRun.bdl ignoré
C:\qoobox\Quarantine\C\WINDOWS\b122.exe.vir Infecté : Trojan-Downloader.Win32.Agent.erf ignoré
C:\qoobox\Quarantine\C\WINDOWS\system32\cgxhjeyh.dll.vir Infecté : not-a-virus:AdWare.Win32.SuperJuan.ao ignoré
C:\qoobox\Quarantine\C\WINDOWS\system32\efcaxwv.dll.vir Infecté : not-a-virus:AdWare.Win32.Virtumonde.azt ignoré
C:\qoobox\Quarantine\C\WINDOWS\system32\exneiepg.dll.vir Infecté : not-a-virus:AdWare.Win32.SuperJuan.ao ignoré
C:\qoobox\Quarantine\C\WINDOWS\system32\fpligflm.dll.vir Infecté : not-a-virus:AdWare.Win32.SuperJuan.ao ignoré
C:\qoobox\Quarantine\C\WINDOWS\system32\hdtjoube.dll.vir Infecté : not-a-virus:AdWare.Win32.SuperJuan.ao ignoré
C:\qoobox\Quarantine\C\WINDOWS\system32\hfxotbrr.dll.vir Infecté : not-a-virus:AdWare.Win32.Virtumonde.bjc ignoré
C:\qoobox\Quarantine\C\WINDOWS\system32\jaddqdgq.dll.vir Infecté : not-a-virus:AdWare.Win32.SuperJuan.ao ignoré
C:\qoobox\Quarantine\C\WINDOWS\system32\jfliirjk.dll.vir Infecté : not-a-virus:AdWare.Win32.SuperJuan.ao ignoré
C:\qoobox\Quarantine\C\WINDOWS\system32\mnaybwoi.dll.vir Infecté : not-a-virus:AdWare.Win32.Virtumonde.bjc ignoré
C:\qoobox\Quarantine\C\WINDOWS\system32\mumiwgyq.dll.vir Infecté : not-a-virus:AdWare.Win32.Virtumonde.bjc ignoré
C:\qoobox\Quarantine\C\WINDOWS\system32\myvpflul.dll.vir Infecté : not-a-virus:AdWare.Win32.SuperJuan.ao ignoré
C:\qoobox\Quarantine\C\WINDOWS\system32\otxcjbwa.dll.vir Infecté : not-a-virus:AdWare.Win32.SuperJuan.ao ignoré
C:\qoobox\Quarantine\C\WINDOWS\system32\pxxlewxi.dll.vir Infecté : not-a-virus:AdWare.Win32.Virtumonde.bjc ignoré
C:\qoobox\Quarantine\C\WINDOWS\system32\qdujnuxx.dll.vir Infecté : not-a-virus:AdWare.Win32.SuperJuan.ao ignoré
C:\qoobox\Quarantine\C\WINDOWS\system32\rmemgdyv.dll.vir Infecté : not-a-virus:AdWare.Win32.Virtumonde.bjc ignoré
C:\qoobox\Quarantine\C\WINDOWS\system32\sfaulnwf.dll.vir Infecté : not-a-virus:AdWare.Win32.Virtumonde.bjc ignoré
C:\qoobox\Quarantine\C\WINDOWS\system32\uikugrxu.dll.vir Infecté : not-a-virus:AdWare.Win32.SuperJuan.ao ignoré
C:\qoobox\Quarantine\C\WINDOWS\system32\uvurqaeq.dll.vir Infecté : not-a-virus:AdWare.Win32.SuperJuan.ao ignoré
C:\qoobox\Quarantine\C\WINDOWS\system32\vbnvdyky.dll.vir Infecté : not-a-virus:AdWare.Win32.SuperJuan.ao ignoré
C:\qoobox\Quarantine\C\WINDOWS\system32\vtuttuu.dll.vir Infecté : not-a-virus:AdWare.Win32.Virtumonde.azt ignoré
C:\qoobox\Quarantine\catchme2007-12-20_202118.46.zip/hgghecb.dll Infecté : not-a-virus:AdWare.Win32.Virtumonde.azt ignoré
C:\qoobox\Quarantine\catchme2007-12-20_202118.46.zip ZIP: infecté - 1 ignoré
C:\qoobox\Quarantine\D\autorun.inf.vir Infecté : Worm.Win32.AutoRun.bdl ignoré
C:\qoobox\Quarantine\E\autorun.inf.vir Infecté : Worm.Win32.AutoRun.bdl ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{736CF3D5-9B7F-4E7C-BF18-F475B68A4735}\RP29\A0008013.exe Infecté : Email-Worm.Win32.VB.dn ignoré
C:\System Volume Information\_restore{736CF3D5-9B7F-4E7C-BF18-F475B68A4735}\RP29\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
E:\utilitaires\WinRAR.v3.70.WinAll.Multilanguage.Including.KeyGen.CORE_CRP\wrar370.exe/data.rar/soremgu_.exe Infecté : Email-Worm.Win32.VB.dn ignoré
E:\utilitaires\WinRAR.v3.70.WinAll.Multilanguage.Including.KeyGen.CORE_CRP\wrar370.exe/data.rar Infecté : Email-Worm.Win32.VB.dn ignoré
E:\utilitaires\WinRAR.v3.70.WinAll.Multilanguage.Including.KeyGen.CORE_CRP\wrar370.exe RarSFX: infecté - 2 ignoré
Analyse terminée.

Re,

Supprime ce dossier :
E:\utilitaires\WinRAR.v3.70.WinAll.Multilanguage.Including.KeyGen.CORE_CRP

  • Télécharge ToolsCleaner sur ton Bureau.
  • Clique sur Recherche et laisse le scan se terminer.
  • Clique sur Suppression pour finaliser.
  • Clique sur Quitter, pour que le rapport puisse se créer.
  • Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\)

    Désactive puis réactive la restauration du système : Voir aide

    Re;

    -->- Recherche:

    C:\Vundofix backups: trouvé !
    C:\Qoobox: trouvé !
    C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe: trouvé !
    C:\Documents and Settings\Administrateur\Bureau\securité\SdFix.exe: trouvé !
    C:\Documents and Settings\Administrateur\Bureau\securité\HijackThis.lnk: trouvé !
    C:\Documents and Settings\Administrateur\Bureau\securité\Clean.zip: trouvé !
    C:\Documents and Settings\Administrateur\Bureau\securité\vundoFix.exe: trouvé !
    C:\Documents and Settings\Administrateur\Bureau\securité\Clean: trouvé !
    C:\Documents and Settings\Administrateur\Bureau\securité\clean\Clean: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
    C:\Program Files\Trend Micro\HijackThis: trouvé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

    ---------------------------------
    -->- Suppression:

    C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe: supprimé !
    C:\Documents and Settings\Administrateur\Bureau\securité\SdFix.exe: supprimé !
    C:\Documents and Settings\Administrateur\Bureau\securité\HijackThis.lnk: supprimé !
    C:\Documents and Settings\Administrateur\Bureau\securité\Clean.zip: supprimé !
    C:\Documents and Settings\Administrateur\Bureau\securité\vundoFix.exe: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
    C:\Vundofix backups: supprimé !
    C:\Qoobox: supprimé !
    C:\Documents and Settings\Administrateur\Bureau\securité\Clean: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
    C:\Program Files\Trend Micro\HijackThis: supprimé !

    :heink: 
    malheureusement oui
    franchement je ne sais pas c'est quoi cette histoire de fichiers bizarres!!!et la croix rouge au lieu de l'icone du c:\...
    crois tu qu'il y a un risque à les supprimer manuellement avec le shift+suppr
    c'est la premiere fois que je les vois :ouch: 
    le probleme c'est que aucun des scnans ne les a detecté

    bonjour
    non c'est pas une question de personnalisation,j'ai toujours utilisé des themes et ça n'a jamais posé probleme en plus ce n'est meme pas l'icone ,ça été winnie the pooh..est ce que tu as pu visualisé l'image hebergée?!!!
    j'ai meme essayé de faire d'autres scans en ligne (panda et bitdefender) ils ont juste signalé la présence de cookies mais sans grand risque et aucun ne les a detecté,,crois tu qu'il y a un risque à les supprimer manuellement?!!
    Lassé par la pub ? Créez un compte
    Tom's guide dans le monde