Bonjour,
Je viens de faire un scan en ligne Bitdefender. Il semblerait que mon ordinateur soit toujours infecté. Puis-je me permettre d'indiquer le rapport du scan ainsi que le rapport hijackthis que je viens également de faire pour que l'on puisse me dire ce qu'il me reste à faire pour désinfecter mon ordinateur?
Merci beaucoup par avance pour votre aide.
-->Message édité par milka222 le 26/09/2007 16:09:48<--
Ouvre internet explorer [*]Outils [*]Options internet [*]onglet "sécurité" [*]Valide "niveau par défaut". [*]Toujours sur Internet explorer [*]Outils [*]Options internet [*]onglet "avancé" [*]valide "Paramètres par défaut". Pour effectuer les scans, ferme toute les pages internet sauf celle du scan, désactive ton antivirus, logiciels de protections et logiciels pouvant bloquer les popups (barres Google, barres Yahoo etc..). [*]Fais un Scan en ligne sur Kasperskyen utilisant Internet Explorer et pas firefox, ça ne marchera pas!.pour le scan Clique sur en bas à droite de la page.[*]Si tu es perdu, tu peux suivre cette aide pour les scans en ligne [*] Scan le poste de travail [*]Copie/colle le rapport du scan ici Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne. Si le scan avec Kaspersky ne fonctionne pas, tu peux faire un scan en ligne avec Panda : [*]Fais un scan avec panda en désactivant ton antivirus pendant le scan! (Si tu es perdu, tu peux suivre cette aide pour les scans en ligne) [*]Copie/colle le rapport panda ici [/list]
J'ai finalement fait les deux sacns car initialement kapersky avait un peu de mal. Mais il falait juste le laisser tourner deux heures... Enfin merci et voilà les rapports.
Rapports Kapersky :
KASPERSKY ON-LINE SCANNER REPORT
Monday, September 24, 2007 11:16:36 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 24/09/2007
Enregistrements dans la base antivirus Kaspersky : 397182
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
D:\
E:\
F:\
G:\
L:\
Statistiques de l'analyse:
Total d'objets analysés: 50005
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 02:17:05
Nom de l'objet infecté / Nom du virus / Dernière action
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
F:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
F:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
F:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
F:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
F:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
F:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
F:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
F:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
F:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
F:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
F:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
F:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
F:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
F:\Documents and Settings\user1\Cookies\index.dat L'objet est verrouillé ignoré
F:\Documents and Settings\user1\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
F:\Documents and Settings\user1\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
F:\Documents and Settings\user1\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
F:\Documents and Settings\user1\Local Settings\Historique\History.IE5\MSHist\index.dat L'objet est verrouillé ignoré
F:\Documents and Settings\user1\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
F:\Documents and Settings\user1\NTUSER.DAT L'objet est verrouillé ignoré
F:\Documents and Settings\user1\NTUSER.DAT.LOG L'objet est verrouillé ignoré
F:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
F:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
F:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
F:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
F:\WINDOWS\system32\ActiveScan\Panda ActiveScanPSK_NAMES L'objet est verrouillé ignoré
F:\WINDOWS\system32\ActiveScan\Panda ActiveScanPSK_NAMES2 L'objet est verrouillé ignoré
F:\WINDOWS\system32\asfiles.txt L'objet est verrouillé ignoré
F:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
F:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
F:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
F:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
F:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
F:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
F:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
F:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
F:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
F:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
F:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
F:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
F:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
F:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
F:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
F:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
F:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
F:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
F:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
F:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
F:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
F:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
F:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
F:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
F:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
F:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
F:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
Analyse terminée.
Rapport Panda :
Incident Status Location
Virus:w32/bagle.hx.worm Disinfected Operating system
Hacktool:Rootkit/Mitglieder.OJ Not disinfected F:\Documents and Settings\user1\Application Data\hidires\hidr.exe
Hacktool:Rootkit/Mitglieder.OJ Not disinfected F:\Documents and Settings\user1\Application Data\hidires\rosa.sys
Spyware:Cookie/Xiti Not disinfected F:\Documents and Settings\user1\Cookies\user1@xiti[1].txt
selon l antivirus que tu utilise navilog peut etre detecté comme virus !!!
dans ce cas la desactive le pendant le telechargement et le scan!!!!
Fais un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides. (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
J'ai bien installé et lancé navilog puis tapé 1. Seulement, l'analyse ne va pas jusqu'au bout. Navivol s'arrête au bout de quelques minutes et la fenêtre se ferme.
pour moi c clean!!!
mais une derniere verrif pour que je sois rassurer
Fais un scan BitDefender en ligne (avec Internet Explorer pas avec Firefox !)
(clique à gauche sur scan online).
et post moi le rapport de ce scan ici une fois terminé !
Bonjour!
Merci beaucoup pour tout déjà.
Oui j'avoue encore des petits soucis.
1) J'ai installé spybot, mais impossible de le lancer car SpybotSD.exe est introuvable. J'ai essayé de le désinstaller puis de réessayer mais toujours le même problème.
2) Impossible d'installer un antivirus. J'ai utilisé regcleaner pour désintaller toute trace de mon ancien antivirus mais toujours impossible d'installer un antivirus. Ni antivir, ni AVG. Avant j'avais avast, mais il ne fonctionnait plus.
Ca m'embête parce que si je n'ai plus de virus sur mon ordi mais que je n'arrive pas à installer dantivirus, c'est pas top.
Désinstalle et supprime la totalité des programmes que je t'ai fais installé (sauf certains si tu souhaite les garder pour les utiliser régulièrement comme AVG AS, CCleaner...).
Supprime tous les rapports qui sont apparus lors des divers scans
Edite ton premier post avec et mets [resolu] devant le titre de ton sujet.
Voici quelques liens pour des conseils en sécurité :
Prends le temps de les lire car elles sont très enréchissantes.
Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapport ton infection :
- Voir les règles de Malware-Complaints
- Enregistre sur le forum à partir du bouton register en haut :
Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age
Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age
Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10