Trojan-Dropper.Agent.AIUB
Résolu
chdom02
Messages postés
17
Statut
Membre
-
Destrio5 Messages postés 99820 Date d'inscription Statut Modérateur Dernière intervention -
Destrio5 Messages postés 99820 Date d'inscription Statut Modérateur Dernière intervention -
Bonjour,
probleme : impossible à supprimer definitivement ce cheval de troie : Trojan-Dropper.Agent.AIUB. à chaque scan par Spywaredoctor, il apparait, se met en quarantaine MAIS réapparrait au scan suivant. pour info, mon antivirus (NOD32) et mes antispywares (Spybot, Ad AWARE) ne le detecte pas. Comment faire pour le supprimer et eviter le reformatage. merci
probleme : impossible à supprimer definitivement ce cheval de troie : Trojan-Dropper.Agent.AIUB. à chaque scan par Spywaredoctor, il apparait, se met en quarantaine MAIS réapparrait au scan suivant. pour info, mon antivirus (NOD32) et mes antispywares (Spybot, Ad AWARE) ne le detecte pas. Comment faire pour le supprimer et eviter le reformatage. merci
A voir également:
- Trojan-Dropper.Agent.AIUB
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Anti trojan - Télécharger - Antivirus & Antimalwares
- Trojan b901 system32 win config 34 ✓ - Forum Virus
- Csrss.exe trojan fr ✓ - Forum Virus
- Virus trojan al11 ✓ - Forum Virus
16 réponses
Bonjour,
--> Télécharge OTListIt2 (de OldTimer) sur ton Bureau.
--> Double-clique sur OTListIt2.exe pour le lancer. Prends le soin de fermer toutes les autres fenêtres Windows afin de ne pas interrompre le scan.
(Sous Vista, il faut cliquer droit sur OTListIt2 et choisir Exécuter en tant qu'administrateur)
--> Une fenêtre apparaît. Dans la section Output en haut de cette fenêtre, coche Minimal Output.
--> Coche également les cases à côté de LOP Check et Purity Check.
--> Dans la zone Extra List, coche Use SafeList si ce n'est pas déjà fait.
--> Enfin, clique sur le bouton Run Scan. Le scan ne prendra pas beaucoup de temps.
--> Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTListIT.txt et Extras.txt. Ils se trouvent au même endroit que OTListIt2 (donc par défaut sur le Bureau).
Pour me transmettre les rapports :
--> Clique sur ce lien : http://www.cijoint.fr/
--> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
--> Clique sur Ouvrir.
--> Clique sur Cliquez ici pour déposer le fichier.
--> Un lien de cette forme, http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
--> Copie ce lien dans ta réponse.
--> Télécharge OTListIt2 (de OldTimer) sur ton Bureau.
--> Double-clique sur OTListIt2.exe pour le lancer. Prends le soin de fermer toutes les autres fenêtres Windows afin de ne pas interrompre le scan.
(Sous Vista, il faut cliquer droit sur OTListIt2 et choisir Exécuter en tant qu'administrateur)
--> Une fenêtre apparaît. Dans la section Output en haut de cette fenêtre, coche Minimal Output.
--> Coche également les cases à côté de LOP Check et Purity Check.
--> Dans la zone Extra List, coche Use SafeList si ce n'est pas déjà fait.
--> Enfin, clique sur le bouton Run Scan. Le scan ne prendra pas beaucoup de temps.
--> Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTListIT.txt et Extras.txt. Ils se trouvent au même endroit que OTListIt2 (donc par défaut sur le Bureau).
Pour me transmettre les rapports :
--> Clique sur ce lien : http://www.cijoint.fr/
--> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
--> Clique sur Ouvrir.
--> Clique sur Cliquez ici pour déposer le fichier.
--> Un lien de cette forme, http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
--> Copie ce lien dans ta réponse.
--> Relance OTListIt2.exe.
--> Sous l'onglet Custom Scans/Fixes en bas de la fenêtre, copie-colle le texte suivant (entre les deux espaces) :
:OTLI
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - Reg Error: Key error. File not found
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - Reg Error: Key error. File not found
[2009/05/11 10:59:08 | 00,249,270 | ---- | C] () -- C:\WINDOWS\System32\_005245_.tmp.dll
[2009/05/11 10:59:07 | 00,022,040 | ---- | C] () -- C:\WINDOWS\System32\_005213_.tmp.dll
[2007/11/09 22:09:09 | 00,096,768 | ---- | C] () -- C:\WINDOWS\SlantAdj.dll
:Commands
[purity]
[emptytemp]
[Reboot]
--> Puis clique sur le bouton Run Fix en haut de la fenêtre.
--> Laisse le programme travailler, redémarre une fois le fix terminé.
--> Poste le rapport qui s'affichera après redémarrage.
--> Sous l'onglet Custom Scans/Fixes en bas de la fenêtre, copie-colle le texte suivant (entre les deux espaces) :
:OTLI
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - Reg Error: Key error. File not found
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - Reg Error: Key error. File not found
[2009/05/11 10:59:08 | 00,249,270 | ---- | C] () -- C:\WINDOWS\System32\_005245_.tmp.dll
[2009/05/11 10:59:07 | 00,022,040 | ---- | C] () -- C:\WINDOWS\System32\_005213_.tmp.dll
[2007/11/09 22:09:09 | 00,096,768 | ---- | C] () -- C:\WINDOWS\SlantAdj.dll
:Commands
[purity]
[emptytemp]
[Reboot]
--> Puis clique sur le bouton Run Fix en haut de la fenêtre.
--> Laisse le programme travailler, redémarre une fois le fix terminé.
--> Poste le rapport qui s'affichera après redémarrage.
petite precision stp :
c est le texte suivant :
:OTLI
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - Reg Error: Key error. File not found
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - Reg Error: Key error. File not found
[2009/05/11 10:59:08 | 00,249,270 | ---- | C] () -- C:\WINDOWS\System32\_005245_.tmp.dll
[2009/05/11 10:59:07 | 00,022,040 | ---- | C] () -- C:\WINDOWS\System32\_005213_.tmp.dll
[2007/11/09 22:09:09 | 00,096,768 | ---- | C] () -- C:\WINDOWS\SlantAdj.dll
:Commands
[purity]
[emptytemp]
[Reboot]/quote
ou celui ci :
:OTLI
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - Reg Error: Key error. File not found
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - Reg Error: Key error. File not found
[2009/05/11 10:59:08 | 00,249,270 | ---- | C] () -- C:\WINDOWS\System32\_005245_.tmp.dll
[2009/05/11 10:59:07 | 00,022,040 | ---- | C] () -- C:\WINDOWS\System32\_005213_.tmp.dll
[2007/11/09 22:09:09 | 00,096,768 | ---- | C] () -- C:\WINDOWS\SlantAdj.dll
c est le texte suivant :
:OTLI
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - Reg Error: Key error. File not found
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - Reg Error: Key error. File not found
[2009/05/11 10:59:08 | 00,249,270 | ---- | C] () -- C:\WINDOWS\System32\_005245_.tmp.dll
[2009/05/11 10:59:07 | 00,022,040 | ---- | C] () -- C:\WINDOWS\System32\_005213_.tmp.dll
[2007/11/09 22:09:09 | 00,096,768 | ---- | C] () -- C:\WINDOWS\SlantAdj.dll
:Commands
[purity]
[emptytemp]
[Reboot]/quote
ou celui ci :
:OTLI
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - Reg Error: Key error. File not found
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - Reg Error: Key error. File not found
[2009/05/11 10:59:08 | 00,249,270 | ---- | C] () -- C:\WINDOWS\System32\_005245_.tmp.dll
[2009/05/11 10:59:07 | 00,022,040 | ---- | C] () -- C:\WINDOWS\System32\_005213_.tmp.dll
[2007/11/09 22:09:09 | 00,096,768 | ---- | C] () -- C:\WINDOWS\SlantAdj.dll
:OTLI
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - Reg Error: Key error. File not found
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - Reg Error: Key error. File not found
[2009/05/11 10:59:08 | 00,249,270 | ---- | C] () -- C:\WINDOWS\System32\_005245_.tmp.dll
[2009/05/11 10:59:07 | 00,022,040 | ---- | C] () -- C:\WINDOWS\System32\_005213_.tmp.dll
[2007/11/09 22:09:09 | 00,096,768 | ---- | C] () -- C:\WINDOWS\SlantAdj.dll
:Commands
[purity]
[emptytemp]
[Reboot]
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - Reg Error: Key error. File not found
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - Reg Error: Key error. File not found
[2009/05/11 10:59:08 | 00,249,270 | ---- | C] () -- C:\WINDOWS\System32\_005245_.tmp.dll
[2009/05/11 10:59:07 | 00,022,040 | ---- | C] () -- C:\WINDOWS\System32\_005213_.tmp.dll
[2007/11/09 22:09:09 | 00,096,768 | ---- | C] () -- C:\WINDOWS\SlantAdj.dll
:Commands
[purity]
[emptytemp]
[Reboot]
voici le resulat :
========== OTLISTIT ==========
No active process named explorer.exe was found!
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4B3803EA-5230-4DC3-A7FC-33638F3D3542} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{604BC32A-9680-40D1-9AC6-E06B23A1BA4C} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{604BC32A-9680-40D1-9AC6-E06B23A1BA4C}\ not found.
File C:\WINDOWS\System32\_005245_.tmp.dll not found.
File C:\WINDOWS\System32\_005213_.tmp.dll not found.
File C:\WINDOWS\SlantAdj.dll not found.
========== COMMANDS ==========
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\tmphut3_1 scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\ZLT01dc1.TMP scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\ZLT01dd1.TMP scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\~DF640A.tmp scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\~DF9D0D.tmp scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\~DFD45C.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\usgthrsvc\Perflib_Perfdata_a54.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.
OTListIt2 by OldTimer - Version 2.0.15.8 log created on 05162009_212446
Files moved on Reboot...
File C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\ZLT01dc1.TMP not found!
File C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\ZLT01dd1.TMP not found!
File C:\WINDOWS\temp\usgthrsvc\Perflib_Perfdata_a54.dat not found!
File C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\tmphut3_1 not found!
File C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\~DF640A.tmp not found!
File C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\~DF9D0D.tmp not found!
File C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\~DFD45C.tmp not found!
Registry entries deleted on Reboot...
========== OTLISTIT ==========
No active process named explorer.exe was found!
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4B3803EA-5230-4DC3-A7FC-33638F3D3542} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{604BC32A-9680-40D1-9AC6-E06B23A1BA4C} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{604BC32A-9680-40D1-9AC6-E06B23A1BA4C}\ not found.
File C:\WINDOWS\System32\_005245_.tmp.dll not found.
File C:\WINDOWS\System32\_005213_.tmp.dll not found.
File C:\WINDOWS\SlantAdj.dll not found.
========== COMMANDS ==========
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\tmphut3_1 scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\ZLT01dc1.TMP scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\ZLT01dd1.TMP scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\~DF640A.tmp scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\~DF9D0D.tmp scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\~DFD45C.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\usgthrsvc\Perflib_Perfdata_a54.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.
OTListIt2 by OldTimer - Version 2.0.15.8 log created on 05162009_212446
Files moved on Reboot...
File C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\ZLT01dc1.TMP not found!
File C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\ZLT01dd1.TMP not found!
File C:\WINDOWS\temp\usgthrsvc\Perflib_Perfdata_a54.dat not found!
File C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\tmphut3_1 not found!
File C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\~DF640A.tmp not found!
File C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\~DF9D0D.tmp not found!
File C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\~DFD45C.tmp not found!
Registry entries deleted on Reboot...
---> Désinstalle les programmes suivants :
- J2SE Runtime Environment 5.0
- Java 6 Update 3
---> Mets à jour Java.
---> Mets à jour Adobe Reader.
---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.
A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
- J2SE Runtime Environment 5.0
- Java 6 Update 3
---> Mets à jour Java.
---> Mets à jour Adobe Reader.
---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.
A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
JAVA maj, Adobe reader maj
voici le resultat (negatif) de MBAM
Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2142
Windows 5.1.2600 Service Pack 3
16/05/2009 22:15:33
mbam-log-2009-05-16 (22-15-33).txt
Type de recherche: Examen rapide
Eléments examinés: 109256
Temps écoulé: 5 minute(s), 55 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
voici le resultat (negatif) de MBAM
Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2142
Windows 5.1.2600 Service Pack 3
16/05/2009 22:15:33
mbam-log-2009-05-16 (22-15-33).txt
Type de recherche: Examen rapide
Eléments examinés: 109256
Temps écoulé: 5 minute(s), 55 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Spyware Doctor te détecte toujours quelque chose ?
tu me vois déçu !!
Spywaredoctor l a encore détecté :
Rapport d'activité sur Spyware Doctor
Généré le 16/05/2009 22:23:41 Page d'accueil de Spyware Doctor Page d'accueil de PC Tools Assistance technique
Analyses (informations de base uniquement) :
Résultats de l'analyse :
démarrage de l'analyse : 16/05/2009 22:26:39
arrêt de l'analyse : 16/05/2009 23:16:17
Eléments analysés : 111191
éléments trouvés : 9
trouvés et ignorés : 0
outils utilisés : General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner
Nom de l'infection Emplacement Risque
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@cybermonitor[1].txt Bas
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@estat[1].txt Bas
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt Bas
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}##Compatibility Flags Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}##Compatibility Flags Moyen
que faire maintenant ?
Spywaredoctor l a encore détecté :
Rapport d'activité sur Spyware Doctor
Généré le 16/05/2009 22:23:41 Page d'accueil de Spyware Doctor Page d'accueil de PC Tools Assistance technique
Analyses (informations de base uniquement) :
Résultats de l'analyse :
démarrage de l'analyse : 16/05/2009 22:26:39
arrêt de l'analyse : 16/05/2009 23:16:17
Eléments analysés : 111191
éléments trouvés : 9
trouvés et ignorés : 0
outils utilisés : General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner
Nom de l'infection Emplacement Risque
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@cybermonitor[1].txt Bas
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@estat[1].txt Bas
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt Bas
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}##Compatibility Flags Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}##Compatibility Flags Moyen
que faire maintenant ?
---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.
---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau.
---> Double-clique sur OTMoveIt3.exe afin de le lancer.
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
:files
C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@cybermonitor[1].txt
C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@estat[1].txt
C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt
:reg
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}]
:commands
[purity]
[emptytemp]
[reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau.
---> Double-clique sur OTMoveIt3.exe afin de le lancer.
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
:files
C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@cybermonitor[1].txt
C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@estat[1].txt
C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt
:reg
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}]
:commands
[purity]
[emptytemp]
[reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
salut, me revoila,
voici le resultat OtMOVEiT :
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@cybermonitor[1].txt not found.
File/Folder C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@estat[1].txt not found.
C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt moved successfully.
========== REGISTRY ==========
Registry key HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}\\ deleted successfully.
Registry key HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}\\ deleted successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e5c.TMP scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e73.TMP scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\GRWH2VQ6\google_fr[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\3K3LA85N\affich-12483459-trojan-dropper-agent-aiub[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\usgthrsvc\Perflib_Perfdata_d6c.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_448.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05172009_100551
Files moved on Reboot...
File C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e5c.TMP not found!
File C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e73.TMP not found!
C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\GRWH2VQ6\google_fr[1].htm moved successfully.
C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\3K3LA85N\affich-12483459-trojan-dropper-agent-aiub[1].htm moved successfully.
C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.
File C:\WINDOWS\temp\usgthrsvc\Perflib_Perfdata_d6c.dat not found!
File C:\WINDOWS\temp\Perflib_Perfdata_448.dat not found!
je relance Spyware pour voir et 'j'te dis quoi'
voici le resultat OtMOVEiT :
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@cybermonitor[1].txt not found.
File/Folder C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@estat[1].txt not found.
C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt moved successfully.
========== REGISTRY ==========
Registry key HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}\\ deleted successfully.
Registry key HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}\\ deleted successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e5c.TMP scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e73.TMP scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\GRWH2VQ6\google_fr[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\3K3LA85N\affich-12483459-trojan-dropper-agent-aiub[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\usgthrsvc\Perflib_Perfdata_d6c.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_448.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05172009_100551
Files moved on Reboot...
File C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e5c.TMP not found!
File C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e73.TMP not found!
C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\GRWH2VQ6\google_fr[1].htm moved successfully.
C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\3K3LA85N\affich-12483459-trojan-dropper-agent-aiub[1].htm moved successfully.
C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.
File C:\WINDOWS\temp\usgthrsvc\Perflib_Perfdata_d6c.dat not found!
File C:\WINDOWS\temp\Perflib_Perfdata_448.dat not found!
je relance Spyware pour voir et 'j'te dis quoi'
je ne sais pas si tu as eu des réponses :
Salut, me revoila,
voici le resultat OtMOVEiT :
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@cybermonitor[1].txt not found.
File/Folder C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@estat[1].txt not found.
C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt moved successfully.
========== REGISTRY ==========
Registry key HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}\\ deleted successfully.
Registry key HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}\\ deleted successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e5c.TMP scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e73.TMP scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\GRWH2VQ6\google_fr[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\3K3LA85N\affich-12483459-trojan-dropper-agent-aiub[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\usgthrsvc\Perflib_Perfdata_d6c.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_448.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05172009_100551
Files moved on Reboot...
File C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e5c.TMP not found!
File C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e73.TMP not found!
C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\GRWH2VQ6\google_fr[1].htm moved successfully.
C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\3K3LA85N\affich-12483459-trojan-dropper-agent-aiub[1].htm moved successfully.
C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.
File C:\WINDOWS\temp\usgthrsvc\Perflib_Perfdata_d6c.dat not found!
File C:\WINDOWS\temp\Perflib_Perfdata_448.dat not found!
je relance Spyware pour voir et 'j'te dis quoi'
14
chdom02, le dimanche 17 mai 2009 à 11:41:21
Bebete toujours présente sur sPYWARE DOCTOR, se nettoie mais revient toujours
Rapport d'activité sur Spyware Doctor
Généré le 17/05/2009 10:13:32 Page d'accueil de Spyware Doctor Page d'accueil de PC Tools Assistance technique
Analyses (informations de base uniquement) :
Résultats de l'analyse :
démarrage de l'analyse : 17/05/2009 10:16:07
arrêt de l'analyse : 17/05/2009 11:38:04
Eléments analysés : 190740
éléments trouvés : 7
trouvés et ignorés : 0
outils utilisés : General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner
Nom de l'infection Emplacement Risque
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt Bas
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}##Compatibility Flags Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}##Compatibility Flags Moyen
Autres sections :
dans l attente de tes consignes pour nettoyage definitif
Salut, me revoila,
voici le resultat OtMOVEiT :
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@cybermonitor[1].txt not found.
File/Folder C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@estat[1].txt not found.
C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt moved successfully.
========== REGISTRY ==========
Registry key HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}\\ deleted successfully.
Registry key HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}\\ deleted successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e5c.TMP scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e73.TMP scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\GRWH2VQ6\google_fr[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\3K3LA85N\affich-12483459-trojan-dropper-agent-aiub[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\usgthrsvc\Perflib_Perfdata_d6c.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_448.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05172009_100551
Files moved on Reboot...
File C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e5c.TMP not found!
File C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e73.TMP not found!
C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\GRWH2VQ6\google_fr[1].htm moved successfully.
C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\3K3LA85N\affich-12483459-trojan-dropper-agent-aiub[1].htm moved successfully.
C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.
File C:\WINDOWS\temp\usgthrsvc\Perflib_Perfdata_d6c.dat not found!
File C:\WINDOWS\temp\Perflib_Perfdata_448.dat not found!
je relance Spyware pour voir et 'j'te dis quoi'
14
chdom02, le dimanche 17 mai 2009 à 11:41:21
Bebete toujours présente sur sPYWARE DOCTOR, se nettoie mais revient toujours
Rapport d'activité sur Spyware Doctor
Généré le 17/05/2009 10:13:32 Page d'accueil de Spyware Doctor Page d'accueil de PC Tools Assistance technique
Analyses (informations de base uniquement) :
Résultats de l'analyse :
démarrage de l'analyse : 17/05/2009 10:16:07
arrêt de l'analyse : 17/05/2009 11:38:04
Eléments analysés : 190740
éléments trouvés : 7
trouvés et ignorés : 0
outils utilisés : General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner
Nom de l'infection Emplacement Risque
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt Bas
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}##Compatibility Flags Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}##Compatibility Flags Moyen
Autres sections :
dans l attente de tes consignes pour nettoyage definitif
bebete toujours présente sur sPYWARE DOCTOR, se nettoie mais revient toujours
Rapport d'activité sur Spyware Doctor
Généré le 17/05/2009 10:13:32 Page d'accueil de Spyware Doctor Page d'accueil de PC Tools Assistance technique
Analyses (informations de base uniquement) :
Résultats de l'analyse :
démarrage de l'analyse : 17/05/2009 10:16:07
arrêt de l'analyse : 17/05/2009 11:38:04
Eléments analysés : 190740
éléments trouvés : 7
trouvés et ignorés : 0
outils utilisés : General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner
Nom de l'infection Emplacement Risque
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt Bas
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}##Compatibility Flags Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}##Compatibility Flags Moyen
Autres sections :
dans l attente de tes consignes pour nettoyage definitif
Rapport d'activité sur Spyware Doctor
Généré le 17/05/2009 10:13:32 Page d'accueil de Spyware Doctor Page d'accueil de PC Tools Assistance technique
Analyses (informations de base uniquement) :
Résultats de l'analyse :
démarrage de l'analyse : 17/05/2009 10:16:07
arrêt de l'analyse : 17/05/2009 11:38:04
Eléments analysés : 190740
éléments trouvés : 7
trouvés et ignorés : 0
outils utilisés : General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner
Nom de l'infection Emplacement Risque
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt Bas
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}##Compatibility Flags Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}##Compatibility Flags Moyen
Autres sections :
dans l attente de tes consignes pour nettoyage definitif
Avec Spyware Doctor.
je ne comprends plus. ce matin, à 11h38 pb toujours présent
(Rapport d'activité sur Spyware Doctor
Généré le 17/05/2009 10:13:32 Page d'accueil de Spyware Doctor Page d'accueil de PC Tools Assistance technique
Analyses (informations de base uniquement) :
Résultats de l'analyse :
démarrage de l'analyse : 17/05/2009 10:16:07
arrêt de l'analyse : 17/05/2009 11:38:04
Eléments analysés : 190740
éléments trouvés : 7
trouvés et ignorés : 0
outils utilisés : General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner
Nom de l'infection Emplacement Risque
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt Bas
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}##Compatibility Flags Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}##Compatibility Flags Moyen )
et là maintenant, disparu, meme pas besoin de le supprimer ou mettre en quarantaine :
Rapport d'activité sur Spyware Doctor
Généré le 17/05/2009 16:09:24 Page d'accueil de Spyware Doctor Page d'accueil de PC Tools Assistance technique
Analyses (informations de base uniquement) :
Résultats de l'analyse :
démarrage de l'analyse : 17/05/2009 16:11:57
arrêt de l'analyse : 17/05/2009 17:12:47
Eléments analysés : 140278
éléments trouvés : 3
trouvés et ignorés : 0
outils utilisés : General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner
Nom de l'infection Emplacement Risque
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@cybermonitor[1].txt Bas
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@estat[1].txt Bas
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt Bas
Autres sections :
qu en penses tu ?
(Rapport d'activité sur Spyware Doctor
Généré le 17/05/2009 10:13:32 Page d'accueil de Spyware Doctor Page d'accueil de PC Tools Assistance technique
Analyses (informations de base uniquement) :
Résultats de l'analyse :
démarrage de l'analyse : 17/05/2009 10:16:07
arrêt de l'analyse : 17/05/2009 11:38:04
Eléments analysés : 190740
éléments trouvés : 7
trouvés et ignorés : 0
outils utilisés : General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner
Nom de l'infection Emplacement Risque
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt Bas
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}##Compatibility Flags Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}##Compatibility Flags Moyen )
et là maintenant, disparu, meme pas besoin de le supprimer ou mettre en quarantaine :
Rapport d'activité sur Spyware Doctor
Généré le 17/05/2009 16:09:24 Page d'accueil de Spyware Doctor Page d'accueil de PC Tools Assistance technique
Analyses (informations de base uniquement) :
Résultats de l'analyse :
démarrage de l'analyse : 17/05/2009 16:11:57
arrêt de l'analyse : 17/05/2009 17:12:47
Eléments analysés : 140278
éléments trouvés : 3
trouvés et ignorés : 0
outils utilisés : General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner
Nom de l'infection Emplacement Risque
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@cybermonitor[1].txt Bas
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@estat[1].txt Bas
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt Bas
Autres sections :
qu en penses tu ?
1/
---> Désinstalle HijackThis.
---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
2/
---> Télécharge et installe CCleaner Slim.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).
3/
---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.
==Prévention==
Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.
Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, onglet Mises à jour automatiques).
Par rapport au P2P : Lien
Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien
Sois plus vigilant(e) sur Internet ;)
---> Désinstalle HijackThis.
---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
2/
---> Télécharge et installe CCleaner Slim.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).
3/
---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.
==Prévention==
Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.
Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, onglet Mises à jour automatiques).
Par rapport au P2P : Lien
Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien
Sois plus vigilant(e) sur Internet ;)
voici le rapport toolscleaner :
[ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\_OtMoveIt: trouvé !
C:\Telechargements\Logiciels\OTMoveIt3.exe: trouvé !
---------------------------------
--> Suppression:
C:\Telechargements\Logiciels\OTMoveIt3.exe: supprimé !
C:\_OtMoveIt: supprimé !
Corbeille vidée!
Fichiers temporaires nettoyés !
cccleaner mis à jour (car je le connaissais déja vers.2.062) et effectuais.
deac reactvivation ok
super tes infos sur liens
à + et encore merci.
de toute façon, je reviendrais vers vous une prochaine fois en cas de soucis. c est plus facile que de se debrouiller seul.
[ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\_OtMoveIt: trouvé !
C:\Telechargements\Logiciels\OTMoveIt3.exe: trouvé !
---------------------------------
--> Suppression:
C:\Telechargements\Logiciels\OTMoveIt3.exe: supprimé !
C:\_OtMoveIt: supprimé !
Corbeille vidée!
Fichiers temporaires nettoyés !
cccleaner mis à jour (car je le connaissais déja vers.2.062) et effectuais.
deac reactvivation ok
super tes infos sur liens
à + et encore merci.
de toute façon, je reviendrais vers vous une prochaine fois en cas de soucis. c est plus facile que de se debrouiller seul.
http://www.cijoint.fr/cjlink.php?file=cj200905/cijO477OhL.txt
http://www.cijoint.fr/cjlink.php?file=cj200905/cij0vMzgpF.txt
à te lire merci