Trojan-Dropper.Agent.AIUB

Résolu
chdom02 Messages postés 17 Statut Membre -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
probleme : impossible à supprimer definitivement ce cheval de troie : Trojan-Dropper.Agent.AIUB. à chaque scan par Spywaredoctor, il apparait, se met en quarantaine MAIS réapparrait au scan suivant. pour info, mon antivirus (NOD32) et mes antispywares (Spybot, Ad AWARE) ne le detecte pas. Comment faire pour le supprimer et eviter le reformatage. merci
A voir également:

16 réponses

Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Bonjour,

--> Télécharge OTListIt2 (de OldTimer) sur ton Bureau.
--> Double-clique sur OTListIt2.exe pour le lancer. Prends le soin de fermer toutes les autres fenêtres Windows afin de ne pas interrompre le scan.
(Sous Vista, il faut cliquer droit sur OTListIt2 et choisir Exécuter en tant qu'administrateur)
--> Une fenêtre apparaît. Dans la section Output en haut de cette fenêtre, coche Minimal Output.
--> Coche également les cases à côté de LOP Check et Purity Check.
--> Dans la zone Extra List, coche Use SafeList si ce n'est pas déjà fait.
--> Enfin, clique sur le bouton Run Scan. Le scan ne prendra pas beaucoup de temps.
--> Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTListIT.txt et Extras.txt. Ils se trouvent au même endroit que OTListIt2 (donc par défaut sur le Bureau).

Pour me transmettre les rapports :
--> Clique sur ce lien : http://www.cijoint.fr/
--> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
--> Clique sur Ouvrir.
--> Clique sur Cliquez ici pour déposer le fichier.
--> Un lien de cette forme, http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
--> Copie ce lien dans ta réponse.
0
chdom02 Messages postés 17 Statut Membre
 
voici les liens (en esperant que j ai bien fais)
http://www.cijoint.fr/cjlink.php?file=cj200905/cijO477OhL.txt
http://www.cijoint.fr/cjlink.php?file=cj200905/cij0vMzgpF.txt

à te lire merci
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
--> Relance OTListIt2.exe.
--> Sous l'onglet Custom Scans/Fixes en bas de la fenêtre, copie-colle le texte suivant (entre les deux espaces) :

:OTLI
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - Reg Error: Key error. File not found
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - Reg Error: Key error. File not found
[2009/05/11 10:59:08 | 00,249,270 | ---- | C] () -- C:\WINDOWS\System32\_005245_.tmp.dll
[2009/05/11 10:59:07 | 00,022,040 | ---- | C] () -- C:\WINDOWS\System32\_005213_.tmp.dll
[2007/11/09 22:09:09 | 00,096,768 | ---- | C] () -- C:\WINDOWS\SlantAdj.dll

:Commands
[purity]
[emptytemp]
[Reboot]

--> Puis clique sur le bouton Run Fix en haut de la fenêtre.
--> Laisse le programme travailler, redémarre une fois le fix terminé.
--> Poste le rapport qui s'affichera après redémarrage.
0
chdom02 Messages postés 17 Statut Membre
 
petite precision stp :
c est le texte suivant :
:OTLI
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - Reg Error: Key error. File not found
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - Reg Error: Key error. File not found
[2009/05/11 10:59:08 | 00,249,270 | ---- | C] () -- C:\WINDOWS\System32\_005245_.tmp.dll
[2009/05/11 10:59:07 | 00,022,040 | ---- | C] () -- C:\WINDOWS\System32\_005213_.tmp.dll
[2007/11/09 22:09:09 | 00,096,768 | ---- | C] () -- C:\WINDOWS\SlantAdj.dll

:Commands
[purity]
[emptytemp]
[Reboot]/quote







ou celui ci :
:OTLI
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - Reg Error: Key error. File not found
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - Reg Error: Key error. File not found
[2009/05/11 10:59:08 | 00,249,270 | ---- | C] () -- C:\WINDOWS\System32\_005245_.tmp.dll
[2009/05/11 10:59:07 | 00,022,040 | ---- | C] () -- C:\WINDOWS\System32\_005213_.tmp.dll
[2007/11/09 22:09:09 | 00,096,768 | ---- | C] () -- C:\WINDOWS\SlantAdj.dll
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
:OTLI
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - Reg Error: Key error. File not found
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - Reg Error: Key error. File not found
[2009/05/11 10:59:08 | 00,249,270 | ---- | C] () -- C:\WINDOWS\System32\_005245_.tmp.dll
[2009/05/11 10:59:07 | 00,022,040 | ---- | C] () -- C:\WINDOWS\System32\_005213_.tmp.dll
[2007/11/09 22:09:09 | 00,096,768 | ---- | C] () -- C:\WINDOWS\SlantAdj.dll

:Commands
[purity]
[emptytemp]
[Reboot]
0
chdom02 Messages postés 17 Statut Membre
 
voici le resulat :

========== OTLISTIT ==========
No active process named explorer.exe was found!
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4B3803EA-5230-4DC3-A7FC-33638F3D3542} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{604BC32A-9680-40D1-9AC6-E06B23A1BA4C} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{604BC32A-9680-40D1-9AC6-E06B23A1BA4C}\ not found.
File C:\WINDOWS\System32\_005245_.tmp.dll not found.
File C:\WINDOWS\System32\_005213_.tmp.dll not found.
File C:\WINDOWS\SlantAdj.dll not found.
========== COMMANDS ==========
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\tmphut3_1 scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\ZLT01dc1.TMP scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\ZLT01dd1.TMP scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\~DF640A.tmp scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\~DF9D0D.tmp scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\~DFD45C.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\usgthrsvc\Perflib_Perfdata_a54.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.

OTListIt2 by OldTimer - Version 2.0.15.8 log created on 05162009_212446

Files moved on Reboot...
File C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\ZLT01dc1.TMP not found!
File C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\ZLT01dd1.TMP not found!
File C:\WINDOWS\temp\usgthrsvc\Perflib_Perfdata_a54.dat not found!
File C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\tmphut3_1 not found!
File C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\~DF640A.tmp not found!
File C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\~DF9D0D.tmp not found!
File C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\~DFD45C.tmp not found!

Registry entries deleted on Reboot...
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
---> Désinstalle les programmes suivants :
- J2SE Runtime Environment 5.0
- Java 6 Update 3

---> Mets à jour Java.

---> Mets à jour Adobe Reader.

---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
0
chdom02 Messages postés 17 Statut Membre
 
JAVA maj, Adobe reader maj
voici le resultat (negatif) de MBAM

Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2142
Windows 5.1.2600 Service Pack 3

16/05/2009 22:15:33
mbam-log-2009-05-16 (22-15-33).txt

Type de recherche: Examen rapide
Eléments examinés: 109256
Temps écoulé: 5 minute(s), 55 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Spyware Doctor te détecte toujours quelque chose ?
0
chdom02 Messages postés 17 Statut Membre
 
pas encore lancé. je le fais de suite
0
chdom02 Messages postés 17 Statut Membre
 
tu me vois déçu !!
Spywaredoctor l a encore détecté :


Rapport d'activité sur Spyware Doctor
Généré le 16/05/2009 22:23:41 Page d'accueil de Spyware Doctor Page d'accueil de PC Tools Assistance technique


Analyses (informations de base uniquement) :

Résultats de l'analyse :
démarrage de l'analyse : 16/05/2009 22:26:39
arrêt de l'analyse : 16/05/2009 23:16:17
Eléments analysés : 111191
éléments trouvés : 9
trouvés et ignorés : 0
outils utilisés : General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner



Nom de l'infection Emplacement Risque
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@cybermonitor[1].txt Bas
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@estat[1].txt Bas
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt Bas
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}##Compatibility Flags Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}##Compatibility Flags Moyen





que faire maintenant ?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau.

---> Double-clique sur OTMoveIt3.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant ci-dessous :

:processes
explorer.exe

:files
C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@cybermonitor[1].t­xt
C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@estat[1].txt
C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt

:reg
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}]

:commands
[purity]
[emptytemp]
[reboot]

---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0
chdom02 Messages postés 17 Statut Membre
 
salut, me revoila,

voici le resultat OtMOVEiT :
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@cybermonitor[1].t­xt not found.
File/Folder C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@estat[1].txt not found.
C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt moved successfully.
========== REGISTRY ==========
Registry key HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}\\ deleted successfully.
Registry key HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}\\ deleted successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e5c.TMP scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e73.TMP scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\GRWH2VQ6\google_fr[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\3K3LA85N\affich-12483459-trojan-dropper-agent-aiub[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\usgthrsvc\Perflib_Perfdata_d6c.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_448.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.

OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05172009_100551

Files moved on Reboot...
File C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e5c.TMP not found!
File C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e73.TMP not found!
C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\GRWH2VQ6\google_fr[1].htm moved successfully.
C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\3K3LA85N\affich-12483459-trojan-dropper-agent-aiub[1].htm moved successfully.
C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.
File C:\WINDOWS\temp\usgthrsvc\Perflib_Perfdata_d6c.dat not found!
File C:\WINDOWS\temp\Perflib_Perfdata_448.dat not found!


je relance Spyware pour voir et 'j'te dis quoi'
0
chdom02 Messages postés 17 Statut Membre
 
je ne sais pas si tu as eu des réponses :

Salut, me revoila,

voici le resultat OtMOVEiT :
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@cybermonitor[1].t­­xt not found.
File/Folder C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@estat[1].txt not found.
C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt moved successfully.
========== REGISTRY ==========
Registry key HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}\\ deleted successfully.
Registry key HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}\\ deleted successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e5c.TMP scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e73.TMP scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\GRWH2VQ6\google_fr[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\3K3LA85N\affich-12483459-trojan-dropper-ag­ent-aiub[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\usgthrsvc\Perflib_Perfdata_d6c.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_448.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.

OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05172009_100551

Files moved on Reboot...
File C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e5c.TMP not found!
File C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e73.TMP not found!
C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\GRWH2VQ6\google_fr[1].htm moved successfully.
C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\3K3LA85N\affich-12483459-trojan-dropper-ag­ent-aiub[1].htm moved successfully.
C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.
File C:\WINDOWS\temp\usgthrsvc\Perflib_Perfdata_d6c.dat not found!
File C:\WINDOWS\temp\Perflib_Perfdata_448.dat not found!


je relance Spyware pour voir et 'j'te dis quoi'



14
chdom02, le dimanche 17 mai 2009 à 11:41:21

Bebete toujours présente sur sPYWARE DOCTOR, se nettoie mais revient toujours


Rapport d'activité sur Spyware Doctor
Généré le 17/05/2009 10:13:32 Page d'accueil de Spyware Doctor Page d'accueil de PC Tools Assistance technique


Analyses (informations de base uniquement) :

Résultats de l'analyse :
démarrage de l'analyse : 17/05/2009 10:16:07
arrêt de l'analyse : 17/05/2009 11:38:04
Eléments analysés : 190740
éléments trouvés : 7
trouvés et ignorés : 0
outils utilisés : General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner



Nom de l'infection Emplacement Risque
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt Bas
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}##Compat­ibility Flags Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}##Compat­ibility Flags Moyen


Autres sections :



dans l attente de tes consignes pour nettoyage definitif
0
chdom02 Messages postés 17 Statut Membre
 
bebete toujours présente sur sPYWARE DOCTOR, se nettoie mais revient toujours

Rapport d'activité sur Spyware Doctor
Généré le 17/05/2009 10:13:32 Page d'accueil de Spyware Doctor Page d'accueil de PC Tools Assistance technique

Analyses (informations de base uniquement) :

Résultats de l'analyse :
démarrage de l'analyse : 17/05/2009 10:16:07
arrêt de l'analyse : 17/05/2009 11:38:04
Eléments analysés : 190740
éléments trouvés : 7
trouvés et ignorés : 0
outils utilisés : General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner

Nom de l'infection Emplacement Risque
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt Bas
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}##Compatibility Flags Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}##Compatibility Flags Moyen

Autres sections :

dans l attente de tes consignes pour nettoyage definitif
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Tu as Spybot ?
0
chdom02 Messages postés 17 Statut Membre
 
oui
mais n a rien detecté
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
C'est peut-être le TeaTimer de Spybot qui gêne, désactive-le.
0
chdom02 Messages postés 17 Statut Membre
 
ok et je lance quoi apres
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Supprime les clés de registre détectées par Spyware Doctor.
0
chdom02 Messages postés 17 Statut Membre
 
??? en relançant spyware doctor, ou dans regedit ????????
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Avec Spyware Doctor.
0
chdom02 Messages postés 17 Statut Membre
 
ok, je realnce l anayse
à tout à l heure
0
chdom02 Messages postés 17 Statut Membre
 
je ne comprends plus. ce matin, à 11h38 pb toujours présent
(Rapport d'activité sur Spyware Doctor
Généré le 17/05/2009 10:13:32 Page d'accueil de Spyware Doctor Page d'accueil de PC Tools Assistance technique
Analyses (informations de base uniquement) :
Résultats de l'analyse :
démarrage de l'analyse : 17/05/2009 10:16:07
arrêt de l'analyse : 17/05/2009 11:38:04
Eléments analysés : 190740
éléments trouvés : 7
trouvés et ignorés : 0
outils utilisés : General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner
Nom de l'infection Emplacement Risque
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt Bas
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}##Compatibility Flags Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}##Compatibility Flags Moyen )




et là maintenant, disparu, meme pas besoin de le supprimer ou mettre en quarantaine :

Rapport d'activité sur Spyware Doctor
Généré le 17/05/2009 16:09:24 Page d'accueil de Spyware Doctor Page d'accueil de PC Tools Assistance technique
Analyses (informations de base uniquement) :
Résultats de l'analyse :
démarrage de l'analyse : 17/05/2009 16:11:57
arrêt de l'analyse : 17/05/2009 17:12:47
Eléments analysés : 140278
éléments trouvés : 3
trouvés et ignorés : 0
outils utilisés : General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner

Nom de l'infection Emplacement Risque
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@cybermonitor[1].txt Bas
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@estat[1].txt Bas
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt Bas

Autres sections :


qu en penses tu ?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
S'il a disparu, tant mieux.
0
chdom02 Messages postés 17 Statut Membre
 
que faisons nous maintenant ?
rien ou d autres analyses ?


comment et ou ce genre de bebete se chope ?


ais je bien les bons outils de detections et nettoyage ?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
1/

---> Désinstalle HijackThis.

---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

2/

---> Télécharge et installe CCleaner Slim.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

3/

---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.

==Prévention==

Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, onglet Mises à jour automatiques).

Par rapport au P2P : Lien

Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien

Sois plus vigilant(e) sur Internet ;)
0
chdom02
 
voici le rapport toolscleaner :
[ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\_OtMoveIt: trouvé !
C:\Telechargements\Logiciels\OTMoveIt3.exe: trouvé !

---------------------------------
--> Suppression:

C:\Telechargements\Logiciels\OTMoveIt3.exe: supprimé !
C:\_OtMoveIt: supprimé !

Corbeille vidée!
Fichiers temporaires nettoyés !

cccleaner mis à jour (car je le connaissais déja vers.2.062) et effectuais.
deac reactvivation ok

super tes infos sur liens
à + et encore merci.
de toute façon, je reviendrais vers vous une prochaine fois en cas de soucis. c est plus facile que de se debrouiller seul.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Tu peux supprimer ToolsCleaner.
0
chdom02 Messages postés 17 Statut Membre
 
il ne s installe pas en permanence danc pas de desinstal
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Oui, je sais.
0