Rapport du virus WIN32:Vitro

arthur -  
verni29 Messages postés 6805 Statut Contributeur sécurité -
Bonjour voici un rapport a-squared , je suis infecté du virus Win32:vitro , que faire pour le supprimer ?
Version - a-squared Anti-Malware 4.0
Dernière mise à jour : 05/04/2009 19:45:24

Paramètres des balayages :

Éléments : Mémoire, Traces, Cookies, C:\Windows\, C:\Program Files
Balaye dans les archives : Marche
Analyse heuristique : Arrêt
Balaye dans les ADS : Marche

Début du balayage : 05/04/2009 19:45:48

c:\program files\realvnc Objets détectés : Trace.Directory.VNC!A2
c:\program files\realvnc\vnc4 Objets détectés : Trace.Directory.VNCServer!A2
Value: HKEY_CLASSES_ROOT\CLSID\{2EE9D739-7726-41cf-8F18-4B1B8763BC63}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{394011F0-6D5C-42a3-96C6-24B9AD6B010C}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{3DC28AA6-A597-4E03-96DF-ADA19155B0BE}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{591A5CFF-3172-4020-A067-238542DDE9C2}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{9AA8DF47-B8FE-47da-AB1A-2DAA0DA0B646}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{A4F1E383-B493-4580-8DB6-5CC89CBAAC53}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{BF00DBCC-90A2-4f46-8171-7D4F929D035F}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{C3B7B25C-6B8B-481A-BC48-59F9A6F7B69A}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{D07E630D-A850-4f11-AD29-3D3848B67EFE}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Downloads --> CollectionPath Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Downloads --> CompletePath Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Downloads --> IncompletePath Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Downloads --> TorrentPath Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Plugins --> {2EE9D739-7726-41cf-8F18-4B1B8763BC63} Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Plugins --> {9AA8DF47-B8FE-47da-AB1A-2DAA0DA0B646} Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Settings --> FirstRun Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Settings --> GUIMode Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Settings --> Language Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Settings --> RatesInBytes Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Settings --> Running Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Skins --> ShareazaOS\ShareazaOS.xml Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\VersionCheck --> NextCheck Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Windows --> CMainWnd.ShowCmd Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Windows --> CRemoteWnd.ShowCmd Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza --> Path Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza --> UserPath Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2EE9D739-7726-41cf-8F18-4B1B8763BC63}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{394011F0-6D5C-42a3-96C6-24B9AD6B010C}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3DC28AA6-A597-4E03-96DF-ADA19155B0BE}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{591A5CFF-3172-4020-A067-238542DDE9C2}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9AA8DF47-B8FE-47da-AB1A-2DAA0DA0B646}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4F1E383-B493-4580-8DB6-5CC89CBAAC53}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BF00DBCC-90A2-4f46-8171-7D4F929D035F}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C3B7B25C-6B8B-481A-BC48-59F9A6F7B69A}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D07E630D-A850-4f11-AD29-3D3848B67EFE}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\AudioVis --> Mike`s Simple Scopes Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\AudioVis --> Sonique Wrapper Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\AudioVis --> WMP Wrapper Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\DownloadPreview --> .avi Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\DownloadPreview --> .div Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\DownloadPreview --> .mp3 Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\DownloadPreview --> .mpeg Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\DownloadPreview --> .mpg Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\General --> Shareaza Image Viewer Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\ImageService --> .avi Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\ImageService --> .jpeg Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\ImageService --> .jpg Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\ImageService --> .mpeg Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\ImageService --> .mpg Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\ImageService --> .png Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\LibraryBuilder --> .sks Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\MediaPlayer --> Default Objets détectés : Trace.Registry.Shareaza Lite!A2
Key: HKEY_LOCAL_MACHINE\software\realvnc Objets détectés : Trace.Registry.VNC!A2
Key: HKEY_LOCAL_MACHINE\software\realvnc\winvnc4 Objets détectés : Trace.Registry.VNCServer!A2
Key: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\software\realvnc\vncviewer4 Objets détectés : Trace.Registry.VNCViewer!A2
c:\microgaming Objets détectés : Trace.Directory.Ruby Fortune Casino!A2
c:\users\arthur\appdata\roaming\realvnc Objets détectés : Trace.Directory.RealVNC 4.4!A2
c:\users\arthur\appdata\roaming\realvnc\vnc address book Objets détectés : Trace.Directory.RealVNC 4.4!A2
c:\program files\realvnc\vnc4\vncaddrbook.exe Objets détectés : Trace.File.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\RealVNC --> WinVNC4_License Objets détectés : Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\RealVNC\WinVNC4 --> RSA_Private_Key Objets détectés : Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\RealVNC\WinVNC4 --> UpdateMethod Objets détectés : Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vncmirror --> ErrorControl Objets détectés : Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vncmirror --> Group Objets détectés : Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vncmirror --> ImagePath Objets détectés : Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vncmirror --> Start Objets détectés : Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vncmirror --> Tag Objets détectés : Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vncmirror --> Type Objets détectés : Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vncmirror\Device0 --> Attach.ToDesktop Objets détectés : Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vncmirror\Device0 --> Device Description Objets détectés : Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vncmirror\Device0 --> InstalledDisplayDrivers Objets détectés : Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vncmirror\Device0 --> MirrorDriver Objets détectés : Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vncmirror\Device0 --> VgaCompatible Objets détectés : Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vncmirror\Video --> Service Objets détectés : Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vncmirror --> ErrorControl Objets détectés : Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vncmirror --> Group Objets détectés : Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vncmirror --> ImagePath Objets détectés : Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vncmirror --> Start Objets détectés : Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vncmirror --> Tag Objets détectés : Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vncmirror --> Type Objets détectés : Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vncmirror\Device0 --> Attach.ToDesktop Objets détectés : Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vncmirror\Device0 --> Device Description Objets détectés : Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vncmirror\Device0 --> InstalledDisplayDrivers Objets détectés : Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vncmirror\Device0 --> MirrorDriver Objets détectés : Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vncmirror\Device0 --> VgaCompatible Objets détectés : Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vncmirror\Video --> Service Objets détectés : Trace.Registry.RealVNC 4.4!A2
c:\program files\realvnc\vnc4\mirror driver Objets détectés : Trace.Directory.RealVNC Enterprise Edition!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\RealVNC\WinVNC4 --> QueryConnect Objets détectés : Trace.Registry.RealVNC Enterprise Edition!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\RealVNC\WinVNC4 --> QueryOnlyIfLoggedOn Objets détectés : Trace.Registry.RealVNC Enterprise Edition!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\RealVNC\WinVNC4 --> SecurityTypes Objets détectés : Trace.Registry.RealVNC Enterprise Edition!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\RealVNC\WinVNC4 --> AcceptKeyEvents Objets détectés : Trace.Registry.VNC Enterprise Edition 4.4!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\RealVNC\WinVNC4 --> AcceptPointerEvents Objets détectés : Trace.Registry.VNC Enterprise Edition 4.4!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\RealVNC\WinVNC4 --> HTTPPortNumber Objets détectés : Trace.Registry.VNC Enterprise Edition 4.4!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\RealVNC\WinVNC4 --> PortNumber Objets détectés : Trace.Registry.VNC Enterprise Edition 4.4!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\RealVNC\WinVNC4 --> ReverseSecurityTypes Objets détectés : Trace.Registry.VNC Enterprise Edition 4.4!A2
C:\Users\Arthur\AppData\Roaming\Microsoft\Windows\Cookies\arthur@bs.serving-sys[1].txt Objets détectés : Trace.TrackingCookie.bs.serving-sys!A2
C:\Users\Arthur\AppData\Roaming\Microsoft\Windows\Cookies\arthur@serving-sys[2].txt Objets détectés : Trace.TrackingCookie.serving-sys!A2
C:\Users\Arthur\AppData\Roaming\Mozilla\Firefox\Profiles\punn01g7.default\cookies.sqlite:1238868787820296 Objets détectés : Trace.TrackingCookie.com!A2
C:\Users\Arthur\AppData\Roaming\Mozilla\Firefox\Profiles\punn01g7.default\cookies.sqlite:1238878651779174 Objets détectés : Trace.TrackingCookie.count!A2
C:\Users\Arthur\AppData\Roaming\Mozilla\Firefox\Profiles\punn01g7.default\cookies.sqlite:1238930491895500 Objets détectés : Trace.TrackingCookie.count!A2
C:\Users\Arthur\AppData\Roaming\Mozilla\Firefox\Profiles\punn01g7.default\cookies.sqlite:1238930670866502 Objets détectés : Trace.TrackingCookie.count!A2
C:\Users\Arthur\AppData\Roaming\Mozilla\Firefox\Profiles\punn01g7.default\cookies.sqlite:1238930670866503 Objets détectés : Trace.TrackingCookie.count!A2

Analysé

Fichiers : 133839
Traces : 531273
Cookies : 354
Processus : 79

Objets trouvés

Fichiers : 0
Traces : 97
Cookies : 7
Processus : 0
Clés de Registre : 0

Fin du balayage : 05/04/2009 20:56:52
Temps du balayage : 1:11:04

C:\Users\Arthur\AppData\Roaming\Mozilla\Firefox\Profiles\punn01g7.default\cookies.sqlite:1238878651779174 En quarantaine Trace.TrackingCookie.count!A2
C:\Users\Arthur\AppData\Roaming\Mozilla\Firefox\Profiles\punn01g7.default\cookies.sqlite:1238930491895500 En quarantaine Trace.TrackingCookie.count!A2
C:\Users\Arthur\AppData\Roaming\Mozilla\Firefox\Profiles\punn01g7.default\cookies.sqlite:1238930670866502 En quarantaine Trace.TrackingCookie.count!A2
C:\Users\Arthur\AppData\Roaming\Mozilla\Firefox\Profiles\punn01g7.default\cookies.sqlite:1238930670866503 En quarantaine Trace.TrackingCookie.count!A2
C:\Users\Arthur\AppData\Roaming\Mozilla\Firefox\Profiles\punn01g7.default\cookies.sqlite:1238868787820296 En quarantaine Trace.TrackingCookie.com!A2
C:\Users\Arthur\AppData\Roaming\Microsoft\Windows\Cookies\arthur@serving-sys[2].txt En quarantaine Trace.TrackingCookie.serving-sys!A2
C:\Users\Arthur\AppData\Roaming\Microsoft\Windows\Cookies\arthur@bs.serving-sys[1].txt En quarantaine Trace.TrackingCookie.bs.serving-sys!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\RealVNC\WinVNC4 --> AcceptKeyEvents En quarantaine Trace.Registry.VNC Enterprise Edition 4.4!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\RealVNC\WinVNC4 --> AcceptPointerEvents En quarantaine Trace.Registry.VNC Enterprise Edition 4.4!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\RealVNC\WinVNC4 --> HTTPPortNumber En quarantaine Trace.Registry.VNC Enterprise Edition 4.4!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\RealVNC\WinVNC4 --> PortNumber En quarantaine Trace.Registry.VNC Enterprise Edition 4.4!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\RealVNC\WinVNC4 --> ReverseSecurityTypes En quarantaine Trace.Registry.VNC Enterprise Edition 4.4!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\RealVNC\WinVNC4 --> QueryConnect En quarantaine Trace.Registry.RealVNC Enterprise Edition!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\RealVNC\WinVNC4 --> QueryOnlyIfLoggedOn En quarantaine Trace.Registry.RealVNC Enterprise Edition!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\RealVNC\WinVNC4 --> SecurityTypes En quarantaine Trace.Registry.RealVNC Enterprise Edition!A2
c:\program files\realvnc\vnc4\mirror driver En quarantaine Trace.Directory.RealVNC Enterprise Edition!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\RealVNC --> WinVNC4_License En quarantaine Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\RealVNC\WinVNC4 --> RSA_Private_Key En quarantaine Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\RealVNC\WinVNC4 --> UpdateMethod En quarantaine Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vncmirror --> ErrorControl En quarantaine Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vncmirror --> Group En quarantaine Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vncmirror --> ImagePath En quarantaine Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vncmirror --> Start En quarantaine Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vncmirror --> Tag En quarantaine Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vncmirror --> Type En quarantaine Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vncmirror\Device0 --> Attach.ToDesktop En quarantaine Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vncmirror\Device0 --> Device Description En quarantaine Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vncmirror\Device0 --> InstalledDisplayDrivers En quarantaine Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vncmirror\Device0 --> MirrorDriver En quarantaine Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vncmirror\Device0 --> VgaCompatible En quarantaine Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vncmirror\Video --> Service En quarantaine Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vncmirror --> ErrorControl En quarantaine Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vncmirror --> Group En quarantaine Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vncmirror --> ImagePath En quarantaine Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vncmirror --> Start En quarantaine Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vncmirror --> Tag En quarantaine Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vncmirror --> Type En quarantaine Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vncmirror\Device0 --> Attach.ToDesktop En quarantaine Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vncmirror\Device0 --> Device Description En quarantaine Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vncmirror\Device0 --> InstalledDisplayDrivers En quarantaine Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vncmirror\Device0 --> MirrorDriver En quarantaine Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vncmirror\Device0 --> VgaCompatible En quarantaine Trace.Registry.RealVNC 4.4!A2
Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vncmirror\Video --> Service En quarantaine Trace.Registry.RealVNC 4.4!A2
c:\program files\realvnc\vnc4\vncaddrbook.exe En quarantaine Trace.File.RealVNC 4.4!A2
c:\users\arthur\appdata\roaming\realvnc En quarantaine Trace.Directory.RealVNC 4.4!A2
c:\users\arthur\appdata\roaming\realvnc\vnc address book En quarantaine Trace.Directory.RealVNC 4.4!A2
c:\microgaming En quarantaine Trace.Directory.Ruby Fortune Casino!A2
Key: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\software\realvnc\vncviewer4 En quarantaine Trace.Registry.VNCViewer!A2
Key: HKEY_LOCAL_MACHINE\software\realvnc\winvnc4 En quarantaine Trace.Registry.VNCServer!A2
Key: HKEY_LOCAL_MACHINE\software\realvnc En quarantaine Trace.Registry.VNC!A2
Value: HKEY_CLASSES_ROOT\CLSID\{2EE9D739-7726-41cf-8F18-4B1B8763BC63}\InprocServer32 --> ThreadingModel En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{394011F0-6D5C-42a3-96C6-24B9AD6B010C}\InprocServer32 --> ThreadingModel En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{3DC28AA6-A597-4E03-96DF-ADA19155B0BE}\InprocServer32 --> ThreadingModel En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{591A5CFF-3172-4020-A067-238542DDE9C2}\InprocServer32 --> ThreadingModel En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{9AA8DF47-B8FE-47da-AB1A-2DAA0DA0B646}\InprocServer32 --> ThreadingModel En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{A4F1E383-B493-4580-8DB6-5CC89CBAAC53}\InprocServer32 --> ThreadingModel En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{BF00DBCC-90A2-4f46-8171-7D4F929D035F}\InprocServer32 --> ThreadingModel En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{C3B7B25C-6B8B-481A-BC48-59F9A6F7B69A}\InprocServer32 --> ThreadingModel En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{D07E630D-A850-4f11-AD29-3D3848B67EFE}\InprocServer32 --> ThreadingModel En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Downloads --> CollectionPath En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Downloads --> CompletePath En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Downloads --> IncompletePath En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Downloads --> TorrentPath En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Plugins --> {2EE9D739-7726-41cf-8F18-4B1B8763BC63} En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Plugins --> {9AA8DF47-B8FE-47da-AB1A-2DAA0DA0B646} En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Settings --> FirstRun En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Settings --> GUIMode En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Settings --> Language En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Settings --> RatesInBytes En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Settings --> Running En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Skins --> ShareazaOS\ShareazaOS.xml En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\VersionCheck --> NextCheck En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Windows --> CMainWnd.ShowCmd En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza\Windows --> CRemoteWnd.ShowCmd En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza --> Path En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_USERS\S-1-5-21-3836708950-2118748323-4062183393-1003\Software\Shareaza\Shareaza --> UserPath En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2EE9D739-7726-41cf-8F18-4B1B8763BC63}\InprocServer32 --> ThreadingModel En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{394011F0-6D5C-42a3-96C6-24B9AD6B010C}\InprocServer32 --> ThreadingModel En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3DC28AA6-A597-4E03-96DF-ADA19155B0BE}\InprocServer32 --> ThreadingModel En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{591A5CFF-3172-4020-A067-238542DDE9C2}\InprocServer32 --> ThreadingModel En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9AA8DF47-B8FE-47da-AB1A-2DAA0DA0B646}\InprocServer32 --> ThreadingModel En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4F1E383-B493-4580-8DB6-5CC89CBAAC53}\InprocServer32 --> ThreadingModel En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BF00DBCC-90A2-4f46-8171-7D4F929D035F}\InprocServer32 --> ThreadingModel En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C3B7B25C-6B8B-481A-BC48-59F9A6F7B69A}\InprocServer32 --> ThreadingModel En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D07E630D-A850-4f11-AD29-3D3848B67EFE}\InprocServer32 --> ThreadingModel En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\AudioVis --> Mike`s Simple Scopes En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\AudioVis --> Sonique Wrapper En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\AudioVis --> WMP Wrapper En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\DownloadPreview --> .avi En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\DownloadPreview --> .div En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\DownloadPreview --> .mp3 En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\DownloadPreview --> .mpeg En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\DownloadPreview --> .mpg En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\General --> Shareaza Image Viewer En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\ImageService --> .avi En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\ImageService --> .jpeg En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\ImageService --> .jpg En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\ImageService --> .mpeg En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\ImageService --> .mpg En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\ImageService --> .png En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\LibraryBuilder --> .sks En quarantaine Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Shareaza\Shareaza\Plugins\MediaPlayer --> Default En quarantaine Trace.Registry.Shareaza Lite!A2
c:\program files\realvnc\vnc4 En quarantaine Trace.Directory.VNCServer!A2
c:\program files\realvnc En quarantaine Trace.Directory.VNC!A2
c:\users\arthur\appdata\roaming\realvnc En quarantaine Trace.Directory.RealVNC 4.4!A2
c:\users\arthur\appdata\roaming\realvnc\vnc address book En quarantaine Trace.Directory.RealVNC 4.4!A2

En quarantaine

Fichiers : 0
Traces : 99
Cookies : 7
A voir également:

22 réponses

arthur
 
Je trouve pas le rapport , et il ne s'affiche psa directement , sinon 6 fichiers sont infectés en plus que les autres trouvés précédemment , tous des .exe , un fichier systéme :(
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Avec Dr Web, tu as fais quoi : désinfecter, quarantaine ?

Tu vas télécharger ComBoFix et enregistre le sur ton bureau ( important pour la suite )
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Désactive les protections résidentes de ton ordinateur ( antivirus, antispyware et parefeu )
Branche tes différents supports amovibles ( clés USB, disque dur externe ) sans les ouvrir.

Lance Combofix.exe et suis les invites.
Il te sera demandé d’installer la console de récupération.
Important. Fais le absolument.

Il est possible que ComBoFix redémarre l’ordinateur pour supprimer certains fichiers.

Une fois le scan fini, un rapport va apparaitre.
Copie/colle ce rapport dans ta prochaine réponse.
Si tu ne le trouves pas, il est à C:\ComboFix.txt.

A+
0