Se connecter avec
S'enregistrer | Connectez-vous

virus srosa ???

Dernière réponse : dans Le monde de Windows

Je suis infecté par srosa.sys (je crois) : écran bleu au démarrage , plus de mode sans echec, plus de restauration système , plus d'antivirus Avast , certains exe inopérants...
Peut-on m'aider svp ? Merci d'avance .

Voici un rapport de l'antivirus en ligne Kaspersky :

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Monday, January 14, 2008 11:18:40 PM
Système d'exploitation : Microsoft Windows XP Home Edition, (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 14/01/2008
Enregistrements dans la base antivirus Kaspersky : 477163
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\

Statistiques de l'analyse:
Total d'objets analysés: 36060
Nombre de virus trouvés: 9
Nombre d'objets infectés: 51 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 02:23:29

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\PHILIPPE\Application Data\Skype\bartoph\call256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\PHILIPPE\Application Data\Skype\bartoph\callmember256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\PHILIPPE\Application Data\Skype\bartoph\contactgroup256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\PHILIPPE\Application Data\Skype\bartoph\dyncontent\bundle.dat L'objet est verrouillé ignoré
C:\Documents and Settings\PHILIPPE\Application Data\Skype\bartoph\index2.dat L'objet est verrouillé ignoré
C:\Documents and Settings\PHILIPPE\Application Data\Skype\bartoph\profile256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\PHILIPPE\Application Data\Skype\bartoph\user1024.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\PHILIPPE\Application Data\Skype\bartoph\user256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\PHILIPPE\Application Data\Skype\bartoph\voicemail256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\PHILIPPE\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\PHILIPPE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\PHILIPPE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\PHILIPPE\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\PHILIPPE\Local Settings\Historique\History.IE5\MSHist012008011420080115\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\PHILIPPE\Local Settings\Temporary Internet Files\Content.IE5\EEF899SL\b64_1[1].jpg Infecté : Trojan-PSW.Win32.LdPinch.ewq ignoré
C:\Documents and Settings\PHILIPPE\Local Settings\Temporary Internet Files\Content.IE5\EEF899SL\b64_3[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\PHILIPPE\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\PHILIPPE\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\PHILIPPE\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\logs\sw_ae-20080114-204647.log L'objet est verrouillé ignoré
C:\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP126\A0032663.sys Infecté : Trojan-Downloader.Win32.Bagle.hs ignoré
C:\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP126\A0032669.sys Infecté : Trojan-Downloader.Win32.Bagle.hs ignoré
C:\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP126\A0032675.sys Infecté : Trojan-Downloader.Win32.Bagle.hs ignoré
C:\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP126\A0032687.sys Infecté : Trojan-Downloader.Win32.Bagle.hs ignoré
C:\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP126\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\down\39421.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\WINDOWS\system32\drivers\down\46328.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\WINDOWS\system32\drivers\down\66328.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\WINDOWS\system32\drivers\down\83625.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\_OTMoveIt\MovedFiles\Muestras\HLDRRR.EXE.Muestra EliBagle v10.82 Infecté : Trojan-Downloader.Win32.Bagle.hr ignoré
C:\_OTMoveIt\MovedFiles\Muestras\SROSA.SYS.Muestra EliBagle v10.82 Infecté : Trojan-Downloader.Win32.Bagle.hs ignoré
C:\_OTMoveIt\MovedFiles\Program Files\Microsoft Money\System\REMINDER.EXE Infecté : Trojan-Downloader.Win32.Bagle.hr ignoré
C:\_OTMoveIt\MovedFiles\QooBox\Quarantine\catchme2008-01-11_155456.87.zip/srosa.sys Infecté : Trojan-Downloader.Win32.Bagle.hs ignoré
C:\_OTMoveIt\MovedFiles\QooBox\Quarantine\catchme2008-01-11_155456.87.zip/wintems.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\_OTMoveIt\MovedFiles\QooBox\Quarantine\catchme2008-01-11_155456.87.zip/hldrrr.exe Infecté : Trojan-Downloader.Win32.Bagle.hr ignoré
C:\_OTMoveIt\MovedFiles\QooBox\Quarantine\catchme2008-01-11_155456.87.zip ZIP: infecté - 3 ignoré
C:\_OTMoveIt\MovedFiles\QooBox\Quarantine\Registry_backups\LEGACY_SROSA.reg.dat Infecté : Trojan-Downloader.Win32.Bagle.hp ignoré
C:\_OTMoveIt\MovedFiles\QooBox\Quarantine\Registry_backups\services_srosa.reg.dat Infecté : Trojan-Downloader.Win32.Bagle.hp ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP101\A0028834.exe Infecté : Trojan.Win32.Pakes.boe ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP121\A0032146.sys Infecté : Trojan-Downloader.Win32.Bagle.hs ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP121\A0032148.exe Infecté : Trojan-Downloader.Win32.Bagle.hr ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP122\A0032158.sys Infecté : Trojan-Downloader.Win32.Bagle.hs ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP123\A0032181.sys Infecté : Trojan-Downloader.Win32.Bagle.hs ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP123\A0032186.sys Infecté : Trojan-Downloader.Win32.Bagle.hs ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP123\A0032197.sys Infecté : Trojan-Downloader.Win32.Bagle.hs ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP123\A0032202.sys Infecté : Trojan-Downloader.Win32.Bagle.hs ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP124\A0032214.sys Infecté : Trojan-Downloader.Win32.Bagle.hs ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP124\A0032225.sys Infecté : Trojan-Downloader.Win32.Bagle.hs ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP124\A0032232.sys Infecté : Trojan-Downloader.Win32.Bagle.hs ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP124\A0032237.sys Infecté : Trojan-Downloader.Win32.Bagle.hs ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP124\A0032248.sys Infecté : Trojan-Downloader.Win32.Bagle.hs ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP124\A0032333.exe Infecté : Trojan-Downloader.Win32.Bagle.ho ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP124\A0032334.exe Infecté : Trojan-Downloader.Win32.Bagle.ho ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP124\A0032335.exe Infecté : Trojan-Downloader.Win32.Bagle.ho ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP124\A0032336.exe Infecté : Trojan-Downloader.Win32.Bagle.gi ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP124\A0032346.exe Infecté : Trojan-Downloader.Win32.Bagle.ho ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP124\A0032347.sys Infecté : Trojan-Downloader.Win32.Bagle.hs ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP124\A0032348.exe Infecté : Trojan-Downloader.Win32.Bagle.hr ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP124\A0032357.exe Infecté : Trojan.Win32.Pakes.bwy ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP124\A0032394.sys Infecté : Trojan-Downloader.Win32.Bagle.hs ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP124\A0032397.exe Infecté : Trojan-Downloader.Win32.Bagle.ho ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP124\A0032398.exe Infecté : Trojan-Downloader.Win32.Bagle.ho ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP124\A0032432.sys Infecté : Trojan-Downloader.Win32.Bagle.hs ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP124\A0032433.exe Infecté : Trojan-Downloader.Win32.Bagle.ho ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP124\A0032444.exe Infecté : Trojan-Downloader.Win32.Bagle.hr ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP124\A0032499.sys Infecté : Trojan-Downloader.Win32.Bagle.hs ignoré
C:\_OTMoveIt\MovedFiles\System Volume Information\_restore{D7FBAD2E-2E27-46D0-B92D-41DCED27C322}\RP124\A0032505.sys Infecté : Trojan-Downloader.Win32.Bagle.hs ignoré
C:\_OTMoveIt\MovedFiles\WINDOWS\system32\drivers\down\40218.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\_OTMoveIt\MovedFiles\WINDOWS\system32\drivers\down\63312.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\_OTMoveIt\MovedFiles\WINDOWS\system32\drivers\down\6655187.exe Infecté : Trojan.Win32.Pakes.bwy ignoré

Analyse terminée.

Autres pages sur : virus srosa

Lassé par la pub ? Créez un compte

salut,

il est facile de se protéger de l'installation de virus, il est plus difficile de réparer leur dégats.

dans le piure des cas, essaye de nettoyer le hd avec un antivirus lancé sur live cd, disquette, etc. ou sur un autre pc en branchant le hd en esclave. si cela te permet de virer tous les virus, regarde si windows boot normalement, si non tente une réparation windows.

La prochaine fois garde un fichier backup de ton windows sain (ghost), ça permet de retrouver son système opérationnel en qques minutes en cas de problème.
Lassé par la pub ? Créez un compte
  • Contenus similaires :