S'abonner :  Newsletters    Magazines
Avis sur les produits Avis sur les logiciels Avis sur les jeux Actualités A propos de 01net
737 utilisateurs connectés

(résolu) ordi infecté

milka222 le 21 septembre 2007 à 16h43
Bonjour,
Je viens de faire un scan en ligne Bitdefender. Il semblerait que mon ordinateur soit toujours infecté. Puis-je me permettre d'indiquer le rapport du scan ainsi que le rapport hijackthis que je viens également de faire pour que l'on puisse me dire ce qu'il me reste à faire pour désinfecter mon ordinateur?
Merci beaucoup par avance pour votre aide.
-->Message édité par milka222 le 26/09/2007 16:09:48<--
bibou0007 le 24 septembre 2007 à 15h07
bonjour!!

Scan en ligne avec Kaspersky :[list]
  • Ouvre internet explorer [*]Outils [*]Options internet [*]onglet "sécurité" [*]Valide "niveau par défaut". [*]Toujours sur Internet explorer [*]Outils [*]Options internet [*]onglet "avancé" [*]valide "Paramètres par défaut". Pour effectuer les scans, ferme toute les pages internet sauf celle du scan, désactive ton antivirus, logiciels de protections et logiciels pouvant bloquer les popups (barres Google, barres Yahoo etc..). [*]Fais un Scan en ligne sur Kaspersky en utilisant Internet Explorer et pas firefox, ça ne marchera pas!.pour le scan Clique sur < inclued picture > en bas à droite de la page.[*]Si tu es perdu, tu peux suivre cette aide pour les scans en ligne [*] Scan le poste de travail [*]Copie/colle le rapport du scan ici Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne. Si le scan avec Kaspersky ne fonctionne pas, tu peux faire un scan en ligne avec Panda : [*]Fais un scan avec panda en désactivant ton antivirus pendant le scan! (Si tu es perdu, tu peux suivre cette aide pour les scans en ligne) [*]Copie/colle le rapport panda ici [/list]
  • -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    milka222 le 24 septembre 2007 à 23h25
    Bonjour,

    J'ai finalement fait les deux sacns car initialement kapersky avait un peu de mal. Mais il falait juste le laisser tourner deux heures... Enfin merci et voilà les rapports.

    Rapports Kapersky :

    KASPERSKY ON-LINE SCANNER REPORT
    Monday, September 24, 2007 11:16:36 PM
    Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
    Kaspersky On-line Scanner version : 5.0.83.0
    Dernière mise à jour de la base antivirus Kaspersky : 24/09/2007
    Enregistrements dans la base antivirus Kaspersky : 397182
    -------------------------------------------------------------------------------

    Paramètres d'analyse:
    Analyser avec la base antivirus suivante: standard
    Analyser les archives: vrai
    Analyser les bases de messagerie: vrai

    Cible de l'analyse - Poste de travail:
    D:\
    E:\
    F:\
    G:\
    L:\

    Statistiques de l'analyse:
    Total d'objets analysés: 50005
    Nombre de virus trouvés: 0
    Nombre d'objets infectés: 0 / 0
    Nombre d'objets suspects: 0
    Durée de l'analyse: 02:17:05

    Nom de l'objet infecté / Nom du virus / Dernière action
    D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
    F:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
    F:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
    F:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
    F:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    F:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    F:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
    F:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
    F:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
    F:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
    F:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    F:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    F:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
    F:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
    F:\Documents and Settings\user1\Cookies\index.dat L'objet est verrouillé ignoré
    F:\Documents and Settings\user1\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    F:\Documents and Settings\user1\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    F:\Documents and Settings\user1\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
    F:\Documents and Settings\user1\Local Settings\Historique\History.IE5\MSHist\index.dat L'objet est verrouillé ignoré
    F:\Documents and Settings\user1\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
    F:\Documents and Settings\user1\NTUSER.DAT L'objet est verrouillé ignoré
    F:\Documents and Settings\user1\NTUSER.DAT.LOG L'objet est verrouillé ignoré
    F:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
    F:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
    F:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
    F:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
    F:\WINDOWS\system32\ActiveScan\Panda ActiveScanPSK_NAMES L'objet est verrouillé ignoré
    F:\WINDOWS\system32\ActiveScan\Panda ActiveScanPSK_NAMES2 L'objet est verrouillé ignoré
    F:\WINDOWS\system32\asfiles.txt L'objet est verrouillé ignoré
    F:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
    F:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
    F:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
    F:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
    F:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
    F:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
    F:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
    F:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
    F:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
    F:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
    F:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
    F:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
    F:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
    F:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
    F:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
    F:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
    F:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
    F:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
    F:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
    F:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
    F:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
    F:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
    F:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
    F:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
    F:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
    F:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
    F:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

    Analyse terminée.


    Rapport Panda :


    Incident Status Location

    Virus:w32/bagle.hx.worm Disinfected Operating system
    Hacktool:Rootkit/Mitglieder.OJ Not disinfected F:\Documents and Settings\user1\Application Data\hidires\hidr.exe
    Hacktool:Rootkit/Mitglieder.OJ Not disinfected F:\Documents and Settings\user1\Application Data\hidires\rosa.sys
    Spyware:Cookie/Xiti Not disinfected F:\Documents and Settings\user1\Cookies\user1@xiti[1].txt

    Merci
    bibou0007 le 25 septembre 2007 à 00h33
    selon l antivirus que tu utilise navilog peut etre detecté comme virus !!!
    dans ce cas la desactive le pendant le telechargement et le scan!!!!


    Fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)


    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    milka222 le 25 septembre 2007 à 10h51
    Bonjour,

    J'ai bien installé et lancé navilog puis tapé 1. Seulement, l'analyse ne va pas jusqu'au bout. Navivol s'arrête au bout de quelques minutes et la fenêtre se ferme.

    Merci
    bibou0007 le 25 septembre 2007 à 10h54
    desinstale navilog!!!

    fait la methode 1 de ce lien!!par precaution



    http://www.malekal.com/W32.Beagle.KF_Trojan.Tooso.R.php
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    milka222 le 25 septembre 2007 à 11h32
    Navilog désinstallé.
    Puis ELIBAGLA 10.57 n'a rien trouvé d'infecté.

    Merci!
    bibou0007 le 25 septembre 2007 à 11h37
    pour moi c clean!!!
    mais une derniere verrif pour que je sois rassurer


    Fais un scan BitDefender en ligne (avec Internet Explorer pas avec Firefox !)
    (clique à gauche sur scan online).
    et post moi le rapport de ce scan ici une fois terminé !
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    milka222 le 25 septembre 2007 à 12h38
    <HTML>
    <HEAD>
    <TITLE>BitDefender Online Scanner - Rapport d'analyse</TITLE>
    <META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
    </HEAD>
    <BODY BGCOLOR=#FFFFFF leftmargin="10" marginwidth="0" topmargin="20" marginheight="0" >


    <table align="center" border="0" cellpadding="0" cellspacing="0" width="90%">
    <tr>
    <td width="458">
    <p><font face="Arial" color=red><span style="font-size:14pt;"><b>BitDefender Online Scanner</b></span></font></p>
    </td>
    <td width="40%">
    <p>&nbsp;</p>
    </td>
    <td width="10%">
    <p>&nbsp;</p>
    </td>
    </tr>
    <tr>
    <td colspan="3" width="912">
    <p><font face="Arial"><span style="font-size:11pt;"><B>Rapport d'analyse généré à: Tue, Sep 25, 2007 - 12:31:02</b></span></font></p>
    </td>
    </tr>

    <tr>
    <td width="458">
    <p><font face="Arial"><span style="font-size:11pt;"><B>&nbsp;</b></span></font></p>
    </td>
    <td width="40%">
    <p>&nbsp;</p>
    </td>
    <td width="10%">
    <p>&nbsp;</p>
    </td>
    </tr>

    <tr>
    <td width="458">
    <p><font face="Arial"><span style="font-size:11pt;"><B>Voie d'analyse: </b></span><span style="font-size:10pt;">D:\;E:\;F:\;G:\;L:\;</span></font></p>
    </td>
    <td width="40%">
    <p>&nbsp;</p>
    </td>
    <td width="10%">
    <p>&nbsp;</p>
    </td>
    </tr>

    <tr>
    <td width="458">
    <p><font face="Arial"><span style="font-size:11pt;"><B>&nbsp;</b></span></font></p>
    </td>
    <td width="40%">
    <p>&nbsp;</p>
    </td>
    <td width="10%">
    <p>&nbsp;</p>
    </td>
    </tr>

    <tr>
    <td width="458">
    <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
    <tr>
    <td width="451" colspan="2" bgcolor="#CCCCCC">
    <p><font face="Arial" size="2"><B>Statistiques</b></font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Temps</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">00:48:00</font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Fichiers</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">177659</font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Directoires</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">5368</font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Secteurs de boot</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">0</font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Archives</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">1715</font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Paquets programmes</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">9564</font></p>
    </td>
    </tr>
    </table>
    </td>
    <td width="40%">
    <p>&nbsp;</p>
    </td>
    <td width="10%">
    <p>&nbsp;</p>
    </td>
    </tr>



    <tr>
    <td width="458">
    <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
    <tr>
    <td width="451" colspan="2" bgcolor="#CCCCCC">
    <p><font face="Arial" size="2"><B>Résultats</b></font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Virus identifiés</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">1</font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Fichiers infectés</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">2</font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Fichiers suspects</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">0</font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Avertissements</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">0</font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Désinfectés</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">0</font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Fichiers effacés</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">2</font></p>
    </td>
    </tr>
    </table>
    </td>
    <td width="40%">
    <p>&nbsp;</p>
    </td>
    <td width="10%">
    <p>&nbsp;</p>
    </td>
    </tr>

    <tr>
    <td width="458">
    <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
    <tr>
    <td width="451" colspan="2" bgcolor="#CCCCCC">
    <p><font face="Arial" size="2"><B>Info sur les moteurs</b></font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Définition virus</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">823602</font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Version des moteurs</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)</font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Analyse des plugins</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">14</font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Archive des plugins</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">38</font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Unpack des plugins</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">7</font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">E-mail plugins</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">6</font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Système plugins</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">1</font></p>
    </td>
    </tr>
    </table>
    </td>
    <td width="40%">
    <p>&nbsp;</p>
    </td>
    <td width="10%">
    <p>&nbsp;</p>
    </td>
    </tr>

    <tr>
    <td width="458">
    <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
    <tr>
    <td width="451" colspan="2" bgcolor="#CCCCCC">
    <p><font face="Arial" size="2"><B>Paramètres d'analyse</b></font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Première action</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">Désinfecté</font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Seconde Action</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">Supprimé</font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Heuristique</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">Oui</font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Acceptez les avertissements</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">Oui</font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Extensions analysées</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">*;</font></p>
    </td>
    </tr>

    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Excludez les extensions</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">&nbsp;</font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Analyse d'emails</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">Oui</font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Analyse des Archives</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">Oui</font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Analyser paquets programmes</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">Oui</font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Analyse des fichiers</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">Oui</font></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">Analyse de boot</font></p>
    </td>
    <td width="43%" align="right">
    <p><font face="Arial" size="2">Oui</font></p>
    </td>
    </tr>
    </table>
    </td>
    <td width="40%">
    <p>&nbsp;</p>
    </td>
    <td width="10%">
    <p>&nbsp;</p>
    </td>
    </tr>

    <tr>
    <td colspan=2> &nbsp;
    <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
    <tr>
    <td width="252" bgcolor="#CCCCCC">
    <p><font face="Arial" size="2"><B>Fichier analysé</b></font></p>
    </td>
    <td width="195" bgcolor="#CCCCCC" align="right">
    <p align="left"><b><font size="2" face="Arial">&nbsp;Statut</font></b></p>
    </td>
    </tr>
    <tr>
    <td width="57%">
    <p><font face="Arial" size="2">F:\Documents and Settings\user1\Bureau\xclean_micro.exe</font></p>
    </td>
    <td width="43%" align="left">
    <p><font face="Arial" size="2">Infecté par: GenPack:Generic.Lineage.28BD4837</font></p>
    </td>
    </tr><tr>
    <td width="57%">
    <p><font face="Arial" size="2">F:\Documents and Settings\user1\Bureau\xclean_micro.exe</font></p>
    </td>
    <td width="43%" align="left">
    <p><font face="Arial" size="2">Echec de la désinfection</font></p>
    </td>
    </tr><tr>
    <td width="57%">
    <p><font face="Arial" size="2">F:\Documents and Settings\user1\Bureau\xclean_micro.exe</font></p>
    </td>
    <td width="43%" align="left">
    <p><font face="Arial" size="2">Supprimé</font></p>
    </td>
    </tr><tr>
    <td width="57%">
    <p><font face="Arial" size="2">F:\System Volume Information\_restore{260AA3A2-F9C9-490A-9A1D-61CF1CAEC886}\RP1\A0000006.exe</font></p>
    </td>
    <td width="43%" align="left">
    <p><font face="Arial" size="2">Infecté par: GenPack:Generic.Lineage.28BD4837</font></p>
    </td>
    </tr><tr>
    <td width="57%">
    <p><font face="Arial" size="2">F:\System Volume Information\_restore{260AA3A2-F9C9-490A-9A1D-61CF1CAEC886}\RP1\A0000006.exe</font></p>
    </td>
    <td width="43%" align="left">
    <p><font face="Arial" size="2">Echec de la désinfection</font></p>
    </td>
    </tr><tr>
    <td width="57%">
    <p><font face="Arial" size="2">F:\System Volume Information\_restore{260AA3A2-F9C9-490A-9A1D-61CF1CAEC886}\RP1\A0000006.exe</font></p>
    </td>
    <td width="43%" align="left">
    <p><font face="Arial" size="2">Supprimé</font></p>
    </td>


    Voici. J'espère rassuré. Merci beaucoup.
    bibou0007 le 25 septembre 2007 à 16h16
    ok c clean!!
    as tu des soucis encore?
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    milka222 le 26 septembre 2007 à 14h41
    Bonjour!
    Merci beaucoup pour tout déjà.
    Oui j'avoue encore des petits soucis.
    1) J'ai installé spybot, mais impossible de le lancer car SpybotSD.exe est introuvable. J'ai essayé de le désinstaller puis de réessayer mais toujours le même problème.
    2) Impossible d'installer un antivirus. J'ai utilisé regcleaner pour désintaller toute trace de mon ancien antivirus mais toujours impossible d'installer un antivirus. Ni antivir, ni AVG. Avant j'avais avast, mais il ne fonctionnait plus.

    Ca m'embête parce que si je n'ai plus de virus sur mon ordi mais que je n'arrive pas à installer dantivirus, c'est pas top.

    Merci beaucoup!

    Bonne journée!
    milka222 le 26 septembre 2007 à 15h05
    Re,
    Problème antivirus résolu. Je l'ai retélécharger puis réinstallé et cela a fonctionné.
    :youpi:
    bibou0007 le 26 septembre 2007 à 15h36
  • Désinstalle et supprime la totalité des programmes que je t'ai fais installé (sauf certains si tu souhaite les garder pour les utiliser régulièrement comme AVG AS, CCleaner...).
  • Supprime tous les rapports qui sont apparus lors des divers scans
  • Edite ton premier post avec < inclued picture > et mets [resolu] devant le titre de ton sujet.

  • Voici quelques liens pour des conseils en sécurité :

  • Le site Web d un ami sur la sécurité informatique ! (naheulbeuk)
    Comment protéger son PC pour éviter d'être infecté ?

    Prends le temps de les lire car elles sont très enréchissantes.

  • Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapport ton infection :
  • - Voir les règles de Malware-Complaints
    - Enregistre sur le forum à partir du bouton register en haut :
    Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age
    Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age

    Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10&sid=0ea0981a2025873f(...)

    Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10

    a+ et bon surf [:1chris70:1]

    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    milka222 le 26 septembre 2007 à 16h09
    Très bien je vais faire tout cela.
    Merci pour tout. PLus de problème non plus avec spybot. Tout fonctionne.

    Bon courage et merci pour vos services.

    :super:


    PRODUITS

    TÉLÉCHARGER - LOGICIELS

    JEUX VIDÉOS

    LOISIRS

    01NET PRO

    AVIS ET COMMENTAIRES

    A PROPOS DE 01NET

    publicité
    > Nouveauté :
    Axalot
    Un logiciel de sauvegarde simple, efficace et gratuit

    Service 01net
    Newsletters 01net
    abonnez vous gratuitement !
      
    01Informatique
    01 INFORMATIQUE
    L'hebdo de référence des décideurs informatiques.
    Micro Hebdo
    MICRO HEBDO
    L'hebdo qui vous simplifie la micro
    et Internet.
    L'Ordinateur Individuel
    L'ORDINATEUR INDIVIDUEL
    Le mensuel informatique qui vous informe et vous conseille.
    Nous contacter  |  Charte de confiance  |  Voir notice légale

    01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
    Tous droits réservés © 1999 - 2009 Internext - 01net.