Bonjour à tous,
Voici mon problème:
En rentrant du travail (mercredi 10/02/10), j'ai introduit une clé USB dans mon pc qui a déclenché l'antivirus (Antivir) refusant l'accès à cette clé, que j'ai aussitôt retirée.
Impossible alors de redémarrer la machine, même en mode sans échec !
J'ai du utiliser une vieille image "Paragon" qui m'a permis de sortir de la situation.
Des analysées ont révélé diverses infections:
-a-squared Web Malware Scanner v. 4.0
Scan settings:
Objects: Memory, Traces, Cookies, C:\WINDOWS\, C:\Program Files
Scan start: 10/02/2010 23:02:29
C:\WINDOWS\system32\Process.ex e detected: Riskware.Win32.PrcView!A2
-Avira AntiVir Premium
Date de création du fichier de rapport : jeudi 11 février 2010 19:38-Recherche débutant dans 'C:\WINDOWS\system32\sshnas21. dll'
C:\WINDOWS\system32\sshnas21.d ll
--> Object
[RESULTAT] Contient le cheval de Troie TR/Agent.dheq
-Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3727
12/02/2010 00:27:36
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\F5J MWNZTHI (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\System\Curr entControlSet\Services\SSHNAS (Trojan.Renos) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Mic rosoft\Handle (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\ROU A3O12PW (Trojan.FakeAlert) -> No action taken.
- Panda (analyse en ligne)
ANALYSIS: 2010-02-12 23:05:45
PROTECTIONS: 1
MALWARE: 4
SUSPECTS: 9
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
00167704 Cookie/Xiti TrackingCookie No 0 Yes No c:\documents and settings\compaq_propriétaire\c ookies\compaq_propriétaire@xit i[1].txt
00484705 Application/IEDefender HackTools No 0 Yes No c:\windows\system32\iedfix.c.e xe
00921467 Generic Malware Virus/Trojan No 0 Yes No c:\windows\system32\404fix.exe
03074964 Trj/CI.A Virus/Trojan No 0 No No c:\windows\downloaded installations\{ca96caaa-f816-4cb5-9676-6a3fccb81468}\spycheck antispyware.msi[unk_0058][spycheck.exe]
J'aimerais savoir si ma machine est à peu près saine ou le cas échéant, compléter la désinfection.
Pardon pour la présentation. Je ferais mieux la prochaine fois.
Bonne soirée à tous et merci infiniment.
-----