Pubs intempestives ! - Page 2

  1. SUPERAntiSpyware Scan Log
    https://www.superantispyware.com/

    Generated 12/27/2009 at 10:50 PM

    Application Version : 4.32.1000

    Core Rules Database Version : 4414
    Trace Rules Database Version: 2243

    Scan type : Complete Scan
    Total Scan Time : 00:36:07

    Memory items scanned : 639
    Memory threats detected : 0
    Registry items scanned : 5766
    Registry threats detected : 0
    File items scanned : 21105
    File threats detected : 42

    Adware.Tracking Cookie
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie_delaunay@bs.serving-sys[2].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie_delaunay@tacoda[2].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie_delaunay@at.atwola[2].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie delaunay@cgi-bin[2].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie_delaunay@windowslivemessenger.solution.weborama[2].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie delaunay@fl01.ct2.comclick[2].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie_delaunay@ar.atwola[1].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie delaunay@msnportal.112.2o7[1].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie_delaunay@lorealparis.solution.weborama[2].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie_delaunay@atdmt[3].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie_delaunay@cetelem.solution.weborama[2].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie_delaunay@banquepopulaire.solution.weborama[2].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie_delaunay@interclick[2].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie_delaunay@t.bbtrack[1].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie_delaunay@atwola[1].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie_delaunay@fonciabanquepopulaire.solution.weborama[2].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie_delaunay@ie8audience.solution.weborama[1].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie_delaunay@boursoramabanque.solution.weborama[2].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie_delaunay@questionmarket[2].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie delaunay@adtech[1].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie_delaunay@weborama[2].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie_delaunay@smartadserver[1].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie_delaunay@serving-sys[2].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie_delaunay@lorealpariselseve.solution.weborama[2].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie_delaunay@consolidationwindowsfrie8.solution.weborama[2].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie_delaunay@adfarm1.adition[2].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie_delaunay@cdn.at.atwola[1].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie_delaunay@fnacmagasin.solution.weborama[2].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie_delaunay@advertising[2].txt
    C:\Documents and Settings\Aurélie Delaunay\Cookies\aurélie_delaunay@atdmt[2].txt

    Trojan.Agent/Gen-Nullo[Short]
    C:\SYSTEM VOLUME INFORMATION\_RESTORE{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP85\A0016865.DLL
    C:\SYSTEM VOLUME INFORMATION\_RESTORE{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP85\A0016867.EXE
    C:\SYSTEM VOLUME INFORMATION\_RESTORE{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP85\A0016868.EXE
    C:\SYSTEM VOLUME INFORMATION\_RESTORE{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP85\A0016869.DLL
    C:\SYSTEM VOLUME INFORMATION\_RESTORE{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP85\A0016870.DLL
    C:\SYSTEM VOLUME INFORMATION\_RESTORE{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP85\A0016871.DLL
    C:\SYSTEM VOLUME INFORMATION\_RESTORE{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP85\A0016872.DLL
    C:\SYSTEM VOLUME INFORMATION\_RESTORE{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP85\A0016873.EXE
    C:\SYSTEM VOLUME INFORMATION\_RESTORE{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP85\A0016874.DLL
    C:\SYSTEM VOLUME INFORMATION\_RESTORE{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP85\A0016875.DLL
    C:\SYSTEM VOLUME INFORMATION\_RESTORE{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP85\A0016876.DLL
    C:\SYSTEM VOLUME INFORMATION\_RESTORE{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP85\A0016877.EXE
    0
    1. Contributeur sécurité
      Parfais tu va pouvoir tout supprimer, vider la quarantaine de SAS et ensuite me ceci avant la fin :

      Télécharge List&Kill'em (par Gen-Hackman) et enregistre l'exécutable sur ton bureau.

      ! Désactive ton antivirus le temps de la manip ainsi que ton Pare-feu si présent !

      ! Déconnecte toi ferme toutes tes applications en cours !

      ▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "exécuter en tant qu'administrateur").

      ▶ Choisis la langue souhaitée et valide par "entrée".

      ▶ Au second menu choisis l'option 1 : Mode Recherche

      ▶ Laisse travailler l'outil.

      ▶ Une fois le scan Terminé ,un rapport s'ouvre .

      Ensuite héberger le rapport :

      ▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

      ▶ Cliquez sur parcourir, chercher le rapport .txt puis cliquez sur ici pour déposer le fichier

      ▶ Une fois le lien crée en dessous de c'est ce même lien que vous devrez transmettre à vos correspondants, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
      0
      1. http://www.cijoint.fr/cjlink.php?file=cj200912/cijYlIZyFZ.txt
        0
        1. Contributeur sécurité
          Nettoyage :

          ! Déconnecte toi ferme toutes tes applications en cours !

          * Redémarrer ton PC en mode sans échec manuellement
          * Tapez sur la touche F8 avant de voir apparaître la barre de progression, avant l'écran de logo Windows
          * Sélectionnez alors le mode sans échec sans prise en charge réseau et appuyez sur la touche entrée de votre clavier.

          ▶ Double-clic sur l'icône présente sur le bureau pour lancer List&Kill'em (sous vista : clic droit > "Exécuter en tant qu'administrateur").

          ▶ Choisis la langue souhaitée et valide par "entrée".

          ▶ Choisis cette fois ci l'option 2 : Mode Destruction

          ▶ Laisse travailler l'outil.

          ▶ Une fois Terminé , poste le contenu du 2éme rapport qui s'ouvre dans ta prochaine réponse.

          Note: le Rapport sur trouve en outre a cet emplacement: C:\Kill'em.txt
          0
          1. Contributeur sécurité
            pseudo si tu pouvais éviter de citer les noms des personnes ça serait bien c'est déjà marqué dans les logs ça suffit je pense.

            Les personnes devrait penser à marquer un pseudo sur leur pc.
            0
            Précédent
            • 1
            • 2