Bonjour à tous
Merci de m'aider à virer ce virus sur mon poste.
cc vrai ke ce sujet existe déjà , et j'ai suivi les instructions.
donc je suis à la dernière étape.
Veuillez trouver ci-joint le rapport d'analyse de Kaspersky; suis-je toujours infecté?
Merci
KASPERSKY ON-LINE SCANNER REPORT
Monday, March 31, 2008 12:18:54 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 31/03/2008
Enregistrements dans la base antivirus Kaspersky : 605097
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
F:\
I:\
K:\
S:\
T:\
Statistiques de l'analyse
Total d'objets analysés 168834
Nombre de virus trouvés 5
Nombre d'objets infectés 13 / 0
Nombre d'objets suspects 0
Durée de l'analyse 04:18:54
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0BDC0001\4FFCAD01.VBN Infecté : Trojan-PSW.Win32.OnLineGames.yhl ignoré
C:\Documents and Settings\fgayibor\Application Data\Microsoft\Templates\Normal.dot L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Application Data\Mozilla\Firefox\Profiles\nigtq959.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Application Data\Mozilla\Firefox\Profiles\nigtq959.default\formhistory.dat L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Application Data\Mozilla\Firefox\Profiles\nigtq959.default\history.dat L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Application Data\Mozilla\Firefox\Profiles\nigtq959.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Application Data\Mozilla\Firefox\Profiles\nigtq959.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Application Data\Mozilla\Firefox\Profiles\nigtq959.default\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Application Data\Mozilla\Firefox\Profiles\nigtq959.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Application Data\Mozilla\Profiles\default\eg8z0z69.slt\abook.mab L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Application Data\Mozilla\Profiles\default\eg8z0z69.slt\Mail\10.3.0.13\Drafts.msf L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Application Data\Mozilla\Profiles\default\eg8z0z69.slt\Mail\10.3.0.13\Inbox.msf L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Application Data\Mozilla\Profiles\default\eg8z0z69.slt\Mail\10.3.0.13\Sent.msf L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Application Data\Mozilla\Profiles\default\eg8z0z69.slt\Mail\10.3.0.13\Templates.msf L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Application Data\Mozilla\Profiles\default\eg8z0z69.slt\panacea.dat L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Application Data\Mozilla\Profiles\default\eg8z0z69.slt\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Bureau\MSNFix\27032008_ 8584660.zip/backup/mrofinu1423.exe Infecté : Trojan-Downloader.Win32.Homles.as ignoré
C:\Documents and Settings\fgayibor\Bureau\MSNFix\27032008_ 8584660.zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\fgayibor\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Local Settings\Application Data\Ahead\Nero Home\bl.db L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Local Settings\Application Data\Ahead\Nero Home\is2.db L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Local Settings\Application Data\ApplicationHistory\POWERPNT.EXE.eef4108d.ini.inuse L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Local Settings\Application Data\Identities\{04EB1778-3729-44A8-8738-7E1552B536D5}\Microsoft\Outlook Express\Folders.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Local Settings\Application Data\Identities\{04EB1778-3729-44A8-8738-7E1552B536D5}\Microsoft\Outlook Express\Offline.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Local Settings\Application Data\Microsoft\Terminal Server Client\Cache\bcache22.bmc L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Local Settings\Application Data\Mozilla\Firefox\Profiles\nigtq959.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Local Settings\Application Data\Mozilla\Firefox\Profiles\nigtq959.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Local Settings\Application Data\Mozilla\Firefox\Profiles\nigtq959.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Local Settings\Application Data\Mozilla\Firefox\Profiles\nigtq959.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Local Settings\Historique\History.IE5\MSHist012008033120080401\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Local Settings\Temp\~DF1A16.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Local Settings\Temp\~DF1A2D.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\fgayibor\NtUser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\FLORINE\Bureau\catchme.zip/services.exe Infecté : Trojan.Win32.Agent.gin ignoré
C:\Documents and Settings\FLORINE\Bureau\catchme.zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\ORA9IDS\network\agent\blackout.q L'objet est verrouillé ignoré
C:\ORA9IDS\network\agent\ereg.q L'objet est verrouillé ignoré
C:\ORA9IDS\network\agent\evocc1.q L'objet est verrouillé ignoré
C:\ORA9IDS\network\agent\job.q L'objet est verrouillé ignoré
C:\ORA9IDS\network\agent\jstat1.q L'objet est verrouillé ignoré
C:\ORA9IDS\network\agent\reco\service.vps L'objet est verrouillé ignoré
C:\ORA9IDS\network\agent\user.q L'objet est verrouillé ignoré
C:\ORA9IDS\network\log\agntsrvc.log L'objet est verrouillé ignoré
C:\ORA9IDS\network\log\dbsnmp.log L'objet est verrouillé ignoré
C:\ORA9IDS\network\log\OracleORA9IDSAgent.nohup L'objet est verrouillé ignoré
C:\Program Files\DAP\History\Administrateur\_lasthist.dat L'objet est verrouillé ignoré
C:\Program Files\DAP\History\FLORINE\20071028.dat L'objet est verrouillé ignoré
C:\Program Files\DAP\History\FLORINE\20071209.dat L'objet est verrouillé ignoré
C:\Program Files\DAP\History\FLORINE\20080217.dat L'objet est verrouillé ignoré
C:\Program Files\DAP\History\FLORINE\_lasthist.dat L'objet est verrouillé ignoré
C:\Program Files\DAP\Log\DAP_REPORT.LOG L'objet est verrouillé ignoré
C:\Program Files\DAP\Log\DAP_WIZARD.LOG L'objet est verrouillé ignoré
C:\Program Files\DAP\Temp\TAG1F7.tmp L'objet est verrouillé ignoré
C:\Program Files\DAP\Temp\TAGC0.tmp L'objet est verrouillé ignoré
C:\Program Files\DAP\Updates\Condition.dll L'objet est verrouillé ignoré
C:\Program Files\DAP\Updates\SPO3.ico L'objet est verrouillé ignoré
C:\Program Files\DAP\Updates\UpdateList.xml L'objet est verrouillé ignoré
C:\Program Files\DAP\Updates\va_16_256.ico L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBConfig.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBDebug.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBDetect.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBNotify.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBRefr.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetCfg.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetDev.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetLoc.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetUsr.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBStHash.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBStMSI.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBValid.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPPolicy.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPStart.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPStop.log L'objet est verrouillé ignoré
C:\Program Files\Symantec AntiVirus\SAVRT\0445NAV~.TMP L'objet est verrouillé ignoré
C:\Program Files\Symantec AntiVirus\SAVRT\0836NAV~.TMP L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{01F87BF0-E786-4561-BFFB-AD2A630BBEAD}\RP5\change.log L'objet est verrouillé ignoré
C:\tknn6.bat Infecté : Trojan-PSW.Win32.OnLineGames.yhl ignoré
C:\WINDOWS\Debug\Netlogon.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{6FBF0928-4C41-4DBA-9BAA-D5BD780B5993}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\amvo0.dll Infecté : Trojan-PSW.Win32.OnLineGames.yhl ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\gdim32.dll Infecté : Trojan-Downloader.Win32.Agent.khj ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\nbgrxg.exe Infecté : Trojan-Downloader.Win32.Small.tnt ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\autorun.inf Infecté : Trojan-PSW.Win32.OnLineGames.yhl ignoré
D:\Oracle\Apache\Apache\logs\access_log L'objet est verrouillé ignoré
D:\Oracle\Apache\Apache\logs\error_log L'objet est verrouillé ignoré
D:\Oracle\Apache\Apache\logs\ssl_engine_log L'objet est verrouillé ignoré
D:\Oracle\Apache\Apache\logs\ssl_request_log L'objet est verrouillé ignoré
D:\Oracle\Apache\Jserv\logs\jserv.log L'objet est verrouillé ignoré
D:\Oracle\Apache\Jserv\logs\mod_jserv.log L'objet est verrouillé ignoré
D:\Oracle\BASE\CONTROL01.CTL L'objet est verrouillé ignoré
D:\Oracle\BASE\CONTROL02.CTL L'objet est verrouillé ignoré
D:\Oracle\BASE\CONTROL03.CTL L'objet est verrouillé ignoré
D:\Oracle\BASE\CWMLITE01.DBF L'objet est verrouillé ignoré
D:\Oracle\BASE\DRSYS01.DBF L'objet est verrouillé ignoré
D:\Oracle\BASE\EXAMPLE01.DBF L'objet est verrouillé ignoré
D:\Oracle\BASE\INDX01.DBF L'objet est verrouillé ignoré
D:\Oracle\BASE\ODM01.DBF L'objet est verrouillé ignoré
D:\Oracle\BASE\REDO03.LOG L'objet est verrouillé ignoré
D:\Oracle\BASE\SYSTEM01.DBF L'objet est verrouillé ignoré
D:\Oracle\BASE\TEMP01.DBF L'objet est verrouillé ignoré
D:\Oracle\BASE\TOOLS01.DBF L'objet est verrouillé ignoré
D:\Oracle\BASE\UNDOTBS01.DBF L'objet est verrouillé ignoré
D:\Oracle\BASE\USERS01.DBF L'objet est verrouillé ignoré
D:\Oracle\BASE\XDB01.DBF L'objet est verrouillé ignoré
D:\Oracle\oramts\trace\OracleMTSRecoveryService(688).trc L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
D:\System Volume Information\_restore{01F87BF0-E786-4561-BFFB-AD2A630BBEAD}\RP5\change.log L'objet est verrouillé ignoré
D:\tknn6.bat Infecté : Trojan-PSW.Win32.OnLineGames.yhl ignoré
F:\autorun.inf Infecté : Trojan-PSW.Win32.OnLineGames.yhl ignoré
F:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
F:\System Volume Information\_restore{01F87BF0-E786-4561-BFFB-AD2A630BBEAD}\RP5\change.log L'objet est verrouillé ignoré
F:\tknn6.bat Infecté : Trojan-PSW.Win32.OnLineGames.yhl ignoré
Analyse terminée.
Télécharge MalwareByte's Anti-Malware sur ton Bureau.
Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
Une fois l'installation et la mise à jour effectuées, redémarre en mode sans échec.
AIDE :Redémarrer en mode sans échec
Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
Afin de lancer la recherche, clic sur"Rechercher".
Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
-- si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
-- si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau afin de le poster dans ta prochaine réponse.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.