Trojan-psw.win32.kates.c - Page 3

Précédent
  • 1
  • 2
  • 3
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
bien ...

le dernier est entrain d'être analysé ? ....

0
robinhood
 
et voila le dernier (excuses j'ai du m'absenter)

C:\WINDOWS\Installer\458B4.MSI

Antivirus;Version;Dernière mise à jour;Résultat
a-squared;4.5.0.24;2009.08.13;-
AhnLab-V3;5.0.0.2;2009.08.13;-
AntiVir;7.9.1.1;2009.08.13;-
Antiy-AVL;2.0.3.7;2009.08.13;-
Authentium;5.1.2.4;2009.08.13;-
Avast;4.8.1335.0;2009.08.12;-
AVG;8.5.0.406;2009.08.13;-
BitDefender;7.2;2009.08.13;-
CAT-QuickHeal;10.00;2009.08.13;-
ClamAV;0.94.1;2009.08.13;-
Comodo;1965;2009.08.13;-
DrWeb;5.0.0.12182;2009.08.13;-
eSafe;7.0.17.0;2009.08.13;-
eTrust-Vet;31.6.6675;2009.08.13;-
F-Prot;4.4.4.56;2009.08.13;-
F-Secure;8.0.14470.0;2009.08.13;-
Fortinet;3.120.0.0;2009.08.13;-
GData;19;2009.08.13;-
Ikarus;T3.1.1.64.0;2009.08.13;-
Jiangmin;11.0.800;2009.08.13;-
K7AntiVirus;7.10.817;2009.08.12;-
Kaspersky;7.0.0.125;2009.08.13;-
McAfee;5708;2009.08.13;-
McAfee+Artemis;5708;2009.08.13;-
McAfee-GW-Edition;6.8.5;2009.08.13;-
Microsoft;1.4903;2009.08.13;-
NOD32;4332;2009.08.13;-
Norman;;2009.08.13;-
nProtect;2009.1.8.0;2009.08.13;-
Panda;10.0.0.14;2009.08.13;Generic Malware
PCTools;4.4.2.0;2009.08.12;-
Prevx;3.0;2009.08.13;-
Rising;21.42.34.00;2009.08.13;-
Sophos;4.44.0;2009.08.13;-
Sunbelt;3.2.1858.2;2009.08.13;-
Symantec;1.4.4.12;2009.08.13;Trojan Horse
TheHacker;6.3.4.3.383;2009.08.13;-
TrendMicro;8.950.0.1094;2009.08.13;-
VBA32;3.12.10.9;2009.08.13;P2P-Worm.Win32.Bacteraloh.bp
ViRobot;2009.8.13.1883;2009.08.13;-
VirusBuster;4.6.5.0;2009.08.13;-

Information additionnelle
File size: 5842944 bytes
MD5   : 8b8ed76eb4a0dae269d7e5ce64706d97
SHA1  : 94b8e60d2f6084111878b031c1fce349cd3d449e
SHA256: 190be574aa85875dc440d82eeae009fe9c6cad1f480929c6b1ef50e5442abdd8
TrID  : File type identification<BR>Microsoft Windows Installer (85.6%)<BR>Windows SDK Setup Transform Script (5.8%)<BR>Microsoft PowerPoint document (2.9%)<BR>Microsoft Excel sheet (2.8%)<BR>CaseWare 2005 Compressed file (1.9%)
ssdeep: 98304:Vpfc6iIelxVe26Xtxb2e8GegLxmeO0H4g9FaYBaW0+TkAe8TaaddoaaF471aR817:VNcZIehe2Ne8Geg0eOfsRboA7XyF
PEiD  : -
RDS   : NSRL Reference Data Set<BR>-
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Salut,

fais ceci donc :

Télécharge OTM (de Old_Timer) sur ton Bureau.

http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

* Double clique sur "OTM.exe" pour ouvrir le prg .

* Ensuite rends toi sur cette page > https://www.cjoint.com/?iol2LCzKvu

* Puis copie tout le texte qui s' y trouve et colle le dans le cadre de gauche de OTM :
Paste Instructions for items to be moved.
(ne touche à rien d'autre !)

! Déconnecte toi et ferme toutes tes applications en cours ( navigateur compris ) !

-> clique sur MoveIt! pour lancer la suppression.
-> laisse travailler l'outil ...

-> une fois finis , un petite fenêtre s'ouvre : clique sur " Yes " .

Ton PC va redémarrer de lui même pour finir la suppression ...

Lors du redémarrage , si on te demande d'autoriser l'exécution d' OTM , accepte ( pour que l'outil finisse son boulot ... ).

-->Poste le contenu du rapport qui se trouve dans le dossier "C:\_OTM\MovedFiles"
( " xxxx2009_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).

0
robinhood
 
salut,
voici le rapport log otm, je dois m'absenter jusque dimanche AM je te recontacterai, le pc rame toujours autant au chargement de la session (environ 6 à 7 mn) pour aller jusque connexion internet,
bon courage

All processes killed
========== FILES ==========
C:\WINDOWS\Installer\{91E3040C-6000-11D3-8CFE-0150048383C9}\inficon.0xe moved successfully.
C:\WINDOWS\Installer\458b4.msi moved successfully.
C:\WINDOWS\Installer\{91E3040C-6000-11D3-8CFE-0150048383C9}\inficon.exe moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: All Users

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 49286 bytes

User: Yves
->Temp folder emptied: 1416963 bytes
->Temporary Internet Files folder emptied: 286305853 bytes
->Java cache emptied: 1341836 bytes

User: Sylvain
->Temp folder emptied: 672846 bytes
->Temporary Internet Files folder emptied: 71994747 bytes
->Java cache emptied: 3846668 bytes

User: yves_2
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Camille
->Temp folder emptied: 296385 bytes
->Temporary Internet Files folder emptied: 115642 bytes

User: yves_2.ACER-E3B0141A93
->Temp folder emptied: 36923349 bytes
->Temporary Internet Files folder emptied: 54058326 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 22392223 bytes

%systemdrive% .tmp files removed: 0 bytes
C:\WINDOWS\msdownld.tmp folder deleted successfully.
%systemroot% .tmp files removed: 20593 bytes
%systemroot%\System32 .tmp files removed: 2676224 bytes
Windows Temp folder emptied: 31529 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 459,84 mb

OTM by OldTimer - Version 3.0.0.6 log created on 08142009_142906

Files moved on Reboot...

Registry entries deleted on Reboot...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
re,

bien ...

ton PC rame surtout à cause du "gestionnaire orange" et tout le tremblement .... je te conseille de le supprimer ....

> https://www.commentcamarche.net/faq/4868-desactiver-le-gestionnaire-orange-wanadoo

ensuite, il faudrait peut-être aussi supprimé ta session et en recréer un autre ...

Dis moi ce que cela a donnée et on poursuit ....

0
Précédent
  • 1
  • 2
  • 3