Virus Dans Mes Registres

bonjours suite a l analyse de mon ordi bitdefender a trouver c 2 virus mais imposible pour lui de les effacer merci de votre aide


voici le rapport


Fichier journal de BitDefender


Produit : BitDefender Total Security 2008


Version : BitDefender UIScanner V.11


Date du journal : 12:50:07 07/12/2007


Chemin du journal : C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Profiles\Logs\deep_scan\1197028207_1_02.xml


Analyse des chemins :Chemin0000: C:\


Chemin0001: D:\


Options d’analyse :Analyse contre les virus : Oui


Détecter les adwares : Oui


Analyse contre les spywares : Oui


Analyse des applications : Oui


Détecter les numéroteurs : Oui


Analyse contre les Rootkits : Oui


Options de sélection de cible :Analyse les clés du registre : Oui


Analyse des cookies : Oui


Analyser le secteur de boot : Oui


Analyse des processus mémoire : Oui


Analyser les archives : Oui


Analyser les fichiers enpaquetés : Oui


Analyser les emails : Oui


Analyser tous les fichiers : Oui


Analyse heuristique : Oui


Extensions analysées :


Extensions exclues :


Traitement cibleAction par défaut pour les objets infectés : Désinfecter


Action par défaut pour les objets suspects : Déplacer en quarantaine


Action par défaut pour les objets camouflés : Déplacer en quarantaine


Résumé de l'analyseNombre de signatures de virus : 958415


Plugins archives : 41


Plug-ins messagerie : 6


Plugins d'analyse : 12


Plugins archives : 41


Plug-ins système : 4


Plug-ins décompression : 7


Résumé de l'analyse généraleEléments analysés : 424495


Eléments infectés : 5


Eléments suspects : 0


Eléments résolus : 3


Virus individuels trouvés : 3


Répertoires analysés : 8084


Secteur de boot analysés : 3


Archives analysés : 14758


Erreurs I/O : 23


Temps d'analyse : 00:03:36:55


Fichiers par seconde : 32


Résumé des processus analysésAnalysé(s) : 35


Infecté(s) : 0


Résumé des clés de registre analyséesAnalysé(s) : 304


Infecté(s) : 0


Résumé des cookies analysésAnalysé(s) : 0


Infecté(s) : 0


Problèmes non résolus :Nom de l'objet Nom de la menace Etat final


C:\WINDOWS\pack.epk=](NSIS 2g)=]lzma_solid_nsis0006 Adware.Navipromo.AO Echec de la suppression (fichier dans une archive)


C:\WINDOWS\pack.epk=](NSIS 2g)=]lzma_solid_nsis0015=](NSIS g)=]lzma_solid_nsis0002 Adware.Navipromo.AO Echec de la suppression (fichier dans une archive)


Problèmes résolusNom de l'objet Nom de la menace Etat final


C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\VWAQPQ90\popup[1].htm Trojan.Clicker.CM Déplacé(s) en quarantaine


C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\YB2LLLBK\popup[2].htm Trojan.Clicker.CM Déplacé(s) en quarantaine


C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP50\A0011368.exe Trojan.Downloader.Small.AAIY Déplacé(s) en quarantaine


rapport hijack


Logfile of Trend Micro HijackThis v2.0.2


Scan saved at 23:11:10, on 08/12/2007


Platform: Windows XP SP2 (WinNT 5.01.2600)


MSIE: Internet Explorer v7.00 (7.00.6000.16544)


Boot mode: Normal


Running processes:


C:\WINDOWS\System32\smss.exe


C:\WINDOWS\system32\winlogon.exe


C:\WINDOWS\system32\services.exe


C:\WINDOWS\system32\lsass.exe


C:\WINDOWS\system32\Ati2evxx.exe


C:\WINDOWS\system32\svchost.exe


C:\WINDOWS\System32\svchost.exe


C:\WINDOWS\system32\Ati2evxx.exe


C:\WINDOWS\Explorer.EXE


C:\WINDOWS\system32\spoolsv.exe


C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe


C:\WINDOWS\system32\HPZipm12.exe


C:\WINDOWS\system32\svchost.exe


C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe


C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe


C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe


C:\WINDOWS\System32\svchost.exe


C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe


C:\Program Files\Fichiers communs\SansenDommagement\strpmon.exe


C:\Program Files\HP\HP Software Update\HPWuSchd2.exe


C:\HP\KBD\KBD.EXE


C:\WINDOWS\system32\ctfmon.exe


C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe


C:\WINDOWS\System32\svchost.exe


C:\Documents and Settings\Compaq_Propriétaire\Bureau\ecbarre\ECBarre.exe


C:\Program Files\Internet Explorer\IEXPLORE.EXE


C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896


R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo


R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens


R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL


R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)


O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll


O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll


O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll


O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll


O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll


O4 - HKLM\..\Run: [bitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"


O4 - HKLM\..\Run: [bDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"


O4 - HKLM\..\Run: [salestart] "C:\Program Files\Fichiers communs\SansenDommagement\strpmon.exe" dm=http://sansendommagement.com; ad=http://sansendommagement.com


O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime


O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe


O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE


O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe


O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe


O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')


O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')


O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll


O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll


O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe


O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe


O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm


O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm


O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe


O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe


O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)


O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab


O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/...lscbase4009.cab


O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab


O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL


O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe


O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe


O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe


O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe


O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe


O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe


O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe


O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe


O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe


O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe


--


End of file - 7488 bytes


merci de votre aide je ne connais rien en ordi je debute

Réponses

  • Jotanis
    Modifié (décembre 2007)

    Pour detruire les Virus dans System Volume information c'est tres simple.


    Clique bouton droit de la souris sur ton poste de travail ---> Propriétés ---> Restauration du Système TAB


    Clique sur Désactivé la restauration appliquer et ok. Attend environ 30 secondes. Une fois Terminer.


    Redémarre ton ordinateur et scan ton PC, une fois le scan fini, retourne dans : poste de travail ---> Propriétés ---> Restauration du Système TAB et enleve ton crochet sur Désavtiver la restauration du système. Redémarre ton PC de nouveau et ton problème sera règler


    :D

  • merci de to aide vé le faire desuite et te tien au courant merci :)