Désinfection Impossible Pour Pwstealer [résolu]

TheMIND
Modifié (août 2009) dans Produits bitdefender 2008

Bonjour,


Produit : Bitdefender Internet Security 2008


Version : Bitdefender UIScanner v.11


OS : Windows XP Pro SP2


Je suis infecté par un virus "pwstealer" et bitdefender n'arrive pas à le supprimer.


Détail de la détection :


[system]=]C:\WINDOWS\system32\svchost.exe (full dump) DeepScan:Generic.PWStealer.37876D8E Aucune ac possible


[system]=]C:\WINDOWS\system32\svchost.exe (memory dump) Generic.PWStealer.0E96BF1A Aucune ac possible


Comment puis-je procéder pour la désinfection?


Meric d'avance

Réponses

  • Bonjour,


    Produit : Bitdefender Internet Security 2008


    Version : Bitdefender UIScanner v.11


    OS : Windows XP Pro SP2


    Je suis infecté par un virus "pwstealer" et bitdefender n'arrive pas à le supprimer.


    Détail de la détection :


    [system]=]C:\WINDOWS\system32\svchost.exe (full dump) DeepScan:Generic.PWStealer.37876D8E Aucune ac possible


    [system]=]C:\WINDOWS\system32\svchost.exe (memory dump) Generic.PWStealer.0E96BF1A Aucune ac possible


    Comment puis-je procéder pour la désinfection?


    Meric d'avance


    Bonjour,


    Nous vous invitons à suivre le guide disponible au lien ci-dessous :


    http://supportep.fr/4/BD-2009-GreenV3.pdf


    /!\ Attention : procéder à une désinfection comporte toujours un risque (minime mais bien présent), aussi, nous vous conseillons de procéder à des sauvegardes de vos documents si vous l'estimez nécessaire avant de suivre nos recommandations.


    Ceci effectué, installez puis exécutez l'outil Microsoft disponible à ce lien :


    http://www.microsoft.com/downloads/details...b3-75b8eb148356


    Pour finaliser, vérifiez que votre système est bien à jour en passant par Windows Update, pour cela rendez vous sur la page à ce lien :


    http://v4.windowsupdate.microsoft.com/fr/default.asp


    NB : Vous pouvez aussi télécharger directement le correctif important qui a été diffusé en octobre en vous rendant sur le site suivant (choisissez le lien correspondant à votre système d'exploitation dans le tableau, ceci fait sélectionnez "French" à la place de "English" à la ligne "Change Language:" puis cliquez sur "Change" et enfin sur "Télécharger" pour l'obtenir). Si ce correctif n'est pas appliqué, des variantes d'un ver pourraient profiter de cette faille de sécurité pour s'infiltrer sur votre système :


    http://www.microsoft.com/france/technet/se...n/MS08-067.mspx


    ||Le procédure est terminée à ce point, si vous rencontrez toujours des problèmes vous pourrez avec les éléments ci-dessous générer des rapports à destination du technicien qui s'occupe de votre dossier.||


    *********************************************************


    /!\ : NE PASSEZ PAS A LA SUITE SANS AVOIR REALISE LES POINTS CI-DESSUS SINON LES RAPPORTS SERONT INCOMPLETS.


    *********************************************************


    > Si les codes malveillants semblaient toujours se manifester malgré les manipulations données dans ce guide, veuillez nous fournir :


    >> Vos rapports runscanner :


    Pour ceci, exécuter le logiciel disponible au lien ci-dessous :


    http://supportep.fr/Outils/runscanner1-6.exe


    - Une fenêtre s'ouvrira dans laquelle il faudra cocher la case "Beginner mode" puis cliquer sur "Ok".


    - Il vous faudra ensuite sur la prochaine fenêtre cocher en supplément la case "Save a binary .run file (optional)" et cliquer en bas sur "Start full computer scan".


    - Deux écrans s'afficheront l'un après l'autre vous proposant l'enregistrement de deux fichiers qu'il faudra ensuite nous faire parvenir en pièces jointes.


    >> Votre rapport Logs-BD.tar :


    Pour obtenir cet élément exécutez le fichier disponible au lien ci-dessous :


    http://supportep.fr/Outils/Logs-BD.exe


    Ceci générera sur votre bureau le fichier "Logs-BD" qu'il faudra joindre à l'email de réponse.


    Cordialement,


    -Max-

  • Merci beaucoup pour votre aide détaillée.


    Je teste cela cette semaine et reviens pour dire si cela a été!

  • Bonjour,


    Voilà je vous reviens seulement car le portable infecté n'est pas le mien.


    Il apparait donc maintenant que celui-ci n'est plus infecté par le portable après avoir suivi toute la procédure décrite.


    Je n'y ai rien compris car j'avais vraiment l'impression que cette procédure permettait d'analyser les choses plutôt que de les corriger mais bon... l'essentiel est que c'est réglé!


    Merci encore donc pour votre aide bien précieuse.

Cette discussion a été fermée.