Virus ou Spyware - Problème dll32 et fichiers TEMP

Virus ou Spyware - Problème dll32 et fichiers TEMP - Virus/Spywares - Windows & Software

Marsh Posté le 25-10-2007 à 14:42:46    

[#002ad4] :pfff: Bonjour !
 
Depuis 2 semaines, je sentais que mon ordi avait des soucis... sous xp. Quand je l'allume, déjà il me dit qu'il y a un problème avec dll32. J'ai fais des recherches de spyware avec adaware mais ceux que Bitdefender a trouvé passe inapercu avec Adaware. Bref, après maintes et maintes recherches, j'ai cru comprendre que le meilleur moyen pour virer un virus, c'était de le supprimer... je suis donc aller dans C:<dcuments&settings<utilisateur principale<local settings< TEMP (le fameux fichier ou tout mes virus se sont loger) il y en a pour tout les gout (cf rapport Bitdefender)
 
Statistiques
 
Chemin cible:  C:\
  D:\
  E:\
  F:\
Dossiers : 13447
Fichiers : 392247
Processus Mémoire analysés : 74
Archives : 9958  
Fichiers enpaquetés  : 22219
Virus trouvés : 10
Fichiers infectés  : 10
Processus Mémoire infectés : 0
Fichiers suspects  : 0
Alertes : 0
Fichiers désinfectés  : 0
Fichiers effacés : 0
Fichiers déplacés : 1
Erreurs I/O  : 82
Temps d'analyse  :=03:24:01
Fichiers/seconde  :32
 
Statistiques Spywares
 
Registres analysés  : 1960
Registres infectés   : 0
Cookies analysés   : 20
Cookies infectés  : 0
Fichiers spyware infectés   : 0
Menaces Spyware détectées : 0
 
 
Définitions virus : 28208
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5
 
Options d'analyse
 
Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie
 
Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:  
[ ] Exclure les extensions: ;
 
Action
 
Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action
 
Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action
 
Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Profiles\Logs\deep_scan\1193297426.log
 
Options d'analyse Spyware
 
[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies
 
 
Résumé:
 
C:\Documents and Settings\Charles \Local Settings\Temp\jar_cache32979.tmp=>OwnClassLoader.class Infecté: Trojan.Exploit.Byteverify.V
C:\Documents and Settings\Charles \Local Settings\Temp\jar_cache32979.tmp=>OwnClassLoader.class Désinfection impossible
C:\Documents and Settings\Charles \Local Settings\Temp\jar_cache32979.tmp=>ProxyClassLoader.class Infecté: Trojan.Exploit.Byteverify.AC
C:\Documents and Settings\Charles \Local Settings\Temp\jar_cache32979.tmp=>Installer.class Infecté: Trojan.Downloader.Java.Openconnection.AO
C:\Documents and Settings\Charles \Local Settings\Temp\jar_cache32979.tmp=>Installer.class Désinfection impossible
C:\Documents and Settings\Charles \Local Settings\Temp\jar_cache32979.tmp Déplacé
C:\Documents and Settings\Charles \Local Settings\Temp\wh.exe=>(RAR Sfx o)=>whAgent.inf Détecté: Adware.Webhancer.AO
C:\Documents and Settings\Charles \Local Settings\Temp\wh.exe=>(RAR Sfx o)=>whAgent.inf Désinfection impossible
C:\Documents and Settings\Charles \Local Settings\Temp\wh.exe=>(RAR Sfx o)=>whAgent.inf Déplacement impossible
C:\Documents and Settings\Charles \Local Settings\Temp\wh.exe=>(RAR Sfx o)=>whAgent.exe Détecté: Spyware.Webhancer.G
C:\Documents and Settings\Charles \Local Settings\Temp\wh.exe=>(RAR Sfx o)=>whAgent.exe Désinfection impossible
C:\Documents and Settings\Charles \Local Settings\Temp\wh.exe=>(RAR Sfx o)=>whAgent.exe Déplacement impossible
C:\Documents and Settings\Charles \Local Settings\Temp\wh.exe=>(RAR Sfx o)=>whInstaller.exe Détecté: Adware.Webhancer.AR
C:\Documents and Settings\Charles \Local Settings\Temp\wh.exe=>(RAR Sfx o)=>whInstaller.exe Désinfection impossible
C:\Documents and Settings\Charles \Local Settings\Temp\wh.exe=>(RAR Sfx o)=>whInstaller.exe Déplacement impossible
C:\Documents and Settings\Charles \Local Settings\Temp\wh.exe=>(RAR Sfx o)=>whSurvey.exe Détecté: Adware.Webhancer.AE
C:\Documents and Settings\Charles \Local Settings\Temp\wh.exe=>(RAR Sfx o)=>whSurvey.exe Désinfection impossible
C:\Documents and Settings\Charles \Local Settings\Temp\wh.exe=>(RAR Sfx o)=>whSurvey.exe Déplacement impossible
C:\Documents and Settings\Charles \Local Settings\Temp\wh.exe=>(RAR Sfx o)=>webhdll.dll Détecté: Adware.Webhancer.B
C:\Documents and Settings\Charles \Local Settings\Temp\wh.exe=>(RAR Sfx o)=>webhdll.dll Désinfection impossible
C:\Documents and Settings\Charles \Local Settings\Temp\wh.exe=>(RAR Sfx o)=>webhdll.dll Déplacement impossible
C:\Documents and Settings\Charles \Local Settings\Temp\wh.exe=>(RAR Sfx o)=>whiehlpr.dll Détecté: Adware.Webhancer.6
C:\Documents and Settings\Charles \Local Settings\Temp\wh.exe=>(RAR Sfx o)=>whiehlpr.dll Désinfection impossible
C:\Documents and Settings\Charles \Local Settings\Temp\wh.exe=>(RAR Sfx o)=>whiehlpr.dll Déplacement impossible
C:\Program Files\eMule\Temp\009.part=>[PC GAME MULTILANGUAGE] Free Casino Games Simulation - fino a 500 $ gratis sul primo deposito - up to 500 $ for free on first deposit.exe Détecté: Adware.Casino.BQ
C:\Program Files\eMule\Temp\009.part=>[PC GAME MULTILANGUAGE] Free Casino Games Simulation - fino a 500 $ gratis sul primo deposito - up to 500 $ for free on first deposit.exe Désinfection impossible
C:\Program Files\eMule\Temp\009.part=>[PC GAME MULTILANGUAGE] Free Casino Games Simulation - fino a 500 $ gratis sul primo deposito - up to 500 $ for free on first deposit.exe Déplacement impossible
 
 
Et je vous donne aussi le nom des fichiers de ce dossier TEMP qu'il m'est impossible d'effacer. (disquette source...)
-~DFB32E.tmp (6 fichiers avec un nom proche de celui ci)
-hpodvd09 (type note wordpad)
-wh (le pire je crois type logiciel)
-iadhide5.dll
 
Merci de votre aide qui pourrait m'être très précieuse. J'avoue que mes compétences en terme de désinfection sont quasi nulles!

Reply

Marsh Posté le 25-10-2007 à 14:42:46   

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed