Malwarebytes signale infection Rootkit.Rustoc
Fermé
Rnx69
Messages postés
124
Date d'inscription
dimanche 30 mai 2004
Statut
Membre
Dernière intervention
16 novembre 2014
-
17 févr. 2010 à 08:26
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 27 févr. 2010 à 08:49
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 27 févr. 2010 à 08:49
A voir également:
- Malwarebytes signale infection Rootkit.Rustoc
- Télécharger malwarebytes - Télécharger - Antivirus & Antimalwares
- Malwarebytes adwcleaner - Télécharger - Antivirus & Antimalwares
- Tv signale - Guide
- Compte facebook signalé que faire ✓ - Forum Mail
- Comment savoir si on a été signalé sur snapchat - Forum Snapchat
31 réponses
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 févr. 2010 à 08:49
17 févr. 2010 à 08:49
slt collle un rapport avec usbfix option 1 après avoir mis branché tous tes supports externes
Rnx69
Messages postés
124
Date d'inscription
dimanche 30 mai 2004
Statut
Membre
Dernière intervention
16 novembre 2014
2
18 févr. 2010 à 14:40
18 févr. 2010 à 14:40
Ok,
Il faut donc que je branche tous mes disques externes au cas où...!
Bon je fais la manip dès que mon PC "se ranime" parce que là depuis hier, il ne veut plus rien "entendre".
Impossible de télécharger le moindre truc, ou lancer le moindre scan.
Ca devient vraiment pénible.....
Je sens que le Format C:\ s'approche à grand pas.
Néanmoins, dès que j'ai le résultat je le poste.
Bonne journée,
Jean.
Il faut donc que je branche tous mes disques externes au cas où...!
Bon je fais la manip dès que mon PC "se ranime" parce que là depuis hier, il ne veut plus rien "entendre".
Impossible de télécharger le moindre truc, ou lancer le moindre scan.
Ca devient vraiment pénible.....
Je sens que le Format C:\ s'approche à grand pas.
Néanmoins, dès que j'ai le résultat je le poste.
Bonne journée,
Jean.
Rnx69
Messages postés
124
Date d'inscription
dimanche 30 mai 2004
Statut
Membre
Dernière intervention
16 novembre 2014
2
19 févr. 2010 à 20:13
19 févr. 2010 à 20:13
Bonsoir JlpJlp,
Voilà enfin le rapport UsbFix......
Je reste à votre dispo pour tout autre scan !
Jean.
############################## | UsbFix V6.096 |
User : FAMILLE (Administrateurs) # A
Update on 19/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 19:40:59 | 19/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(tm) XP 2400+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : Kaspersky Internet Security 9.0.0.736 [ Enabled | (!) Outdated ]
FW : Kaspersky Internet Security[ Enabled ]9.0.0.736
C:\ -> Disque fixe local # 149,05 Go (136,51 Go free) # NTFS
D:\ -> Disque fixe local # 232,88 Go (230,54 Go free) # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque fixe local # 465,75 Go (249,27 Go free) [Laurel] # NTFS
H:\ -> Disque fixe local # 335,27 Go (158,51 Go free) [HARDY] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtblfs.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Elements infectieux |
G:\winamp_cache_0001.xml
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.096 ! |
Voilà enfin le rapport UsbFix......
Je reste à votre dispo pour tout autre scan !
Jean.
############################## | UsbFix V6.096 |
User : FAMILLE (Administrateurs) # A
Update on 19/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 19:40:59 | 19/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(tm) XP 2400+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : Kaspersky Internet Security 9.0.0.736 [ Enabled | (!) Outdated ]
FW : Kaspersky Internet Security[ Enabled ]9.0.0.736
C:\ -> Disque fixe local # 149,05 Go (136,51 Go free) # NTFS
D:\ -> Disque fixe local # 232,88 Go (230,54 Go free) # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque fixe local # 465,75 Go (249,27 Go free) [Laurel] # NTFS
H:\ -> Disque fixe local # 335,27 Go (158,51 Go free) [HARDY] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtblfs.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Elements infectieux |
G:\winamp_cache_0001.xml
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.096 ! |
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
19 févr. 2010 à 21:06
19 févr. 2010 à 21:06
colle un rapport avec l'option 2
puis remets un rapport avec malwarebyte antimalware
puis remets un rapport avec malwarebyte antimalware
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Rnx69
Messages postés
124
Date d'inscription
dimanche 30 mai 2004
Statut
Membre
Dernière intervention
16 novembre 2014
2
20 févr. 2010 à 14:55
20 févr. 2010 à 14:55
Bonjour,
Ci-dessous le rapport UsbFix après OPTION 2 :
Je poursuis avec Malwarebyte...dans un prochain post car l'ordi rame.....!
Merci et à plus tard,
Jean.
############################## | UsbFix V6.096 |
User : FAMILLE (Administrateurs) #
Update on 19/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 14:01:32 | 20/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(tm) XP 2400+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : Kaspersky Internet Security 9.0.0.736 [ Enabled | (!) Outdated ]
FW : Kaspersky Internet Security[ Enabled ]9.0.0.736
C:\ -> Disque fixe local # 149,05 Go (136,4 Go free) # NTFS
D:\ -> Disque fixe local # 232,88 Go (230,54 Go free) # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque fixe local # 465,75 Go (248,48 Go free) [Laurel] # NTFS
H:\ -> Disque amovible # 7,46 Go (6,53 Go free) [KINGSTON] # FAT32
I:\ -> Disque fixe local # 335,27 Go (158,51 Go free) [HARDY] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Elements infectieux |
Supprimé ! C:\Recycler\S-1-5-21-854245398-1715567821-1417001333-1004
Supprimé ! D:\Recycler\S-1-5-21-854245398-1715567821-1417001333-1004
Supprimé ! G:\winamp_cache_0001.xml
Supprimé ! G:\Recycler\S-1-5-21-515967899-507921405-839522115-1004
################## | Registre |
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[31/10/2009 17:29|--a------|0] C:\AUTOEXEC.BAT
[12/12/2009 21:38|---hs----|216] C:\boot.ini
[14/04/2008 13:00|-rahs----|4952] C:\Bootfont.bin
[31/10/2009 17:29|--a------|0] C:\CONFIG.SYS
[?|?|?] C:\hiberfil.sys
[31/10/2009 17:29|-rahs----|0] C:\IO.SYS
[31/10/2009 17:29|-rahs----|0] C:\MSDOS.SYS
[14/04/2008 13:00|-rahs----|47564] C:\NTDETECT.COM
[14/04/2008 13:00|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[20/02/2010 14:45|--a------|2820] C:\UsbFix.txt
[?|?|?] D:\pagefile.sys
[28/03/2009 21:05|--a------|688] G:\Journal des sauvegardes.txt
[22/11/2009 18:51|--a------|41] G:\pmp_usb.ini
[14/01/2010 10:13|--a------|351232] H:\AAA_traitements_rapprochement_CLCS.doc
[28/10/2008 14:10|--a------|6528512] H:\Fichier FPREC.xls
[19/11/2009 11:25|--a------|294400] H:\R‚f‚rences fichiers EBR V1 3.xls
[01/09/2009 14:23|--a------|52224] H:\Transco XLS vers CSV.xls
[27/01/2010 14:06|--a------|6547] H:\ANO_PRVR7B.txt
[11/12/2009 15:26|--a------|451072] H:\PSIFM GCE BAS OP4 Organisation RS BB2 V2.ppt
[11/01/2010 18:09|--a------|101888] H:\AAA_Analyse de la PF PRVR Migration MY2acd.doc
[13/01/2010 16:19|--a------|172032] H:\AAA_traitements_rapprochement_OGP_VAMC.doc
[11/12/2009 15:30|--a------|1940992] H:\Rappels BB2 RS - V02.ppt
[27/11/2009 19:30|--a------|40448] H:\ENRICHISSEMENT_OGP_VAMC4B_20091126.xls
[15/02/2010 14:28|--a------|24064] H:\TEST CLCR2B.doc
[11/12/2009 19:09|--a------|197120] H:\DerniŠres infos en vrac.msg
[11/12/2009 19:10|--a------|4408320] H:\Sans titre.msg
[15/02/2010 14:28|--a------|29696] H:\TEST CLC50B.doc
[09/12/2009 10:26|--a------|25088] H:\Deplacement BB2 AIX_jean-Arnoux.xls
[09/12/2009 14:09|--a------|26261] H:\20091201184826215.pdf
[27/01/2010 14:07|--a------|2141] H:\TESTS_CLC50B_post-CSP.txt
[20/02/2010 12:50|--a------|227805] H:\Rapport_EVEREST_20100219.txt
[20/02/2010 13:02|--a------|21058] H:\Rapport_EVEREST_materiel.txt
[20/04/2008 21:46|--ah-----|4096] I:\._.Trashes
[06/01/2008 12:12|--ahs----|8192] I:\Thumbs.db
[05/10/2008 18:19|--a------|585933] I:\cpuz_147.zip
[05/10/2008 17:10|--a------|18750551] I:\san2009-1542-BQR.zip
[28/03/2009 21:05|--a------|688] I:\Journal des sauvegardes.txt
[02/01/2010 19:48|--a------|3180656] I:\La croix1.dbx
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# G:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# H:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# I:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_TOTO-9999999.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.096 ! |
.
Ci-dessous le rapport UsbFix après OPTION 2 :
Je poursuis avec Malwarebyte...dans un prochain post car l'ordi rame.....!
Merci et à plus tard,
Jean.
############################## | UsbFix V6.096 |
User : FAMILLE (Administrateurs) #
Update on 19/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 14:01:32 | 20/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(tm) XP 2400+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : Kaspersky Internet Security 9.0.0.736 [ Enabled | (!) Outdated ]
FW : Kaspersky Internet Security[ Enabled ]9.0.0.736
C:\ -> Disque fixe local # 149,05 Go (136,4 Go free) # NTFS
D:\ -> Disque fixe local # 232,88 Go (230,54 Go free) # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque fixe local # 465,75 Go (248,48 Go free) [Laurel] # NTFS
H:\ -> Disque amovible # 7,46 Go (6,53 Go free) [KINGSTON] # FAT32
I:\ -> Disque fixe local # 335,27 Go (158,51 Go free) [HARDY] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Elements infectieux |
Supprimé ! C:\Recycler\S-1-5-21-854245398-1715567821-1417001333-1004
Supprimé ! D:\Recycler\S-1-5-21-854245398-1715567821-1417001333-1004
Supprimé ! G:\winamp_cache_0001.xml
Supprimé ! G:\Recycler\S-1-5-21-515967899-507921405-839522115-1004
################## | Registre |
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[31/10/2009 17:29|--a------|0] C:\AUTOEXEC.BAT
[12/12/2009 21:38|---hs----|216] C:\boot.ini
[14/04/2008 13:00|-rahs----|4952] C:\Bootfont.bin
[31/10/2009 17:29|--a------|0] C:\CONFIG.SYS
[?|?|?] C:\hiberfil.sys
[31/10/2009 17:29|-rahs----|0] C:\IO.SYS
[31/10/2009 17:29|-rahs----|0] C:\MSDOS.SYS
[14/04/2008 13:00|-rahs----|47564] C:\NTDETECT.COM
[14/04/2008 13:00|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[20/02/2010 14:45|--a------|2820] C:\UsbFix.txt
[?|?|?] D:\pagefile.sys
[28/03/2009 21:05|--a------|688] G:\Journal des sauvegardes.txt
[22/11/2009 18:51|--a------|41] G:\pmp_usb.ini
[14/01/2010 10:13|--a------|351232] H:\AAA_traitements_rapprochement_CLCS.doc
[28/10/2008 14:10|--a------|6528512] H:\Fichier FPREC.xls
[19/11/2009 11:25|--a------|294400] H:\R‚f‚rences fichiers EBR V1 3.xls
[01/09/2009 14:23|--a------|52224] H:\Transco XLS vers CSV.xls
[27/01/2010 14:06|--a------|6547] H:\ANO_PRVR7B.txt
[11/12/2009 15:26|--a------|451072] H:\PSIFM GCE BAS OP4 Organisation RS BB2 V2.ppt
[11/01/2010 18:09|--a------|101888] H:\AAA_Analyse de la PF PRVR Migration MY2acd.doc
[13/01/2010 16:19|--a------|172032] H:\AAA_traitements_rapprochement_OGP_VAMC.doc
[11/12/2009 15:30|--a------|1940992] H:\Rappels BB2 RS - V02.ppt
[27/11/2009 19:30|--a------|40448] H:\ENRICHISSEMENT_OGP_VAMC4B_20091126.xls
[15/02/2010 14:28|--a------|24064] H:\TEST CLCR2B.doc
[11/12/2009 19:09|--a------|197120] H:\DerniŠres infos en vrac.msg
[11/12/2009 19:10|--a------|4408320] H:\Sans titre.msg
[15/02/2010 14:28|--a------|29696] H:\TEST CLC50B.doc
[09/12/2009 10:26|--a------|25088] H:\Deplacement BB2 AIX_jean-Arnoux.xls
[09/12/2009 14:09|--a------|26261] H:\20091201184826215.pdf
[27/01/2010 14:07|--a------|2141] H:\TESTS_CLC50B_post-CSP.txt
[20/02/2010 12:50|--a------|227805] H:\Rapport_EVEREST_20100219.txt
[20/02/2010 13:02|--a------|21058] H:\Rapport_EVEREST_materiel.txt
[20/04/2008 21:46|--ah-----|4096] I:\._.Trashes
[06/01/2008 12:12|--ahs----|8192] I:\Thumbs.db
[05/10/2008 18:19|--a------|585933] I:\cpuz_147.zip
[05/10/2008 17:10|--a------|18750551] I:\san2009-1542-BQR.zip
[28/03/2009 21:05|--a------|688] I:\Journal des sauvegardes.txt
[02/01/2010 19:48|--a------|3180656] I:\La croix1.dbx
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# G:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# H:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# I:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_TOTO-9999999.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.096 ! |
.
Rnx69
Messages postés
124
Date d'inscription
dimanche 30 mai 2004
Statut
Membre
Dernière intervention
16 novembre 2014
2
20 févr. 2010 à 20:11
20 févr. 2010 à 20:11
Bonsoir,
Le lien pour consulter le rapport Malwarebytes :
http://www.cijoint.fr/cjlink.php?file=cj201002/cijZj0NuJ7.txt
Jean.
Le lien pour consulter le rapport Malwarebytes :
http://www.cijoint.fr/cjlink.php?file=cj201002/cijZj0NuJ7.txt
Jean.
Rnx69
Messages postés
124
Date d'inscription
dimanche 30 mai 2004
Statut
Membre
Dernière intervention
16 novembre 2014
2
>
Rnx69
Messages postés
124
Date d'inscription
dimanche 30 mai 2004
Statut
Membre
Dernière intervention
16 novembre 2014
20 févr. 2010 à 20:18
20 févr. 2010 à 20:18
Bonsoir,
Le lien pour consulter le rapport GMER :
http://www.cijoint.fr/cjlink.php?file=cj201002/cij8yKkH99.txt
Pour info, je n'ai rien supprimé après les 2 SCANS (malwarebytes et GMER)
Merci pour votre aide !
Jean.
Le lien pour consulter le rapport GMER :
http://www.cijoint.fr/cjlink.php?file=cj201002/cij8yKkH99.txt
Pour info, je n'ai rien supprimé après les 2 SCANS (malwarebytes et GMER)
Merci pour votre aide !
Jean.
Rnx69
Messages postés
124
Date d'inscription
dimanche 30 mai 2004
Statut
Membre
Dernière intervention
16 novembre 2014
2
>
Rnx69
Messages postés
124
Date d'inscription
dimanche 30 mai 2004
Statut
Membre
Dernière intervention
16 novembre 2014
20 févr. 2010 à 20:38
20 févr. 2010 à 20:38
Bonsoir,
Pour consulter le rapport ZHDiag :
http://www.cijoint.fr/cjlink.php?file=cj201002/cij5eQxfq6.txt
Merci,
Jean.
Pour consulter le rapport ZHDiag :
http://www.cijoint.fr/cjlink.php?file=cj201002/cij5eQxfq6.txt
Merci,
Jean.
Rnx69
Messages postés
124
Date d'inscription
dimanche 30 mai 2004
Statut
Membre
Dernière intervention
16 novembre 2014
2
20 févr. 2010 à 18:21
20 févr. 2010 à 18:21
Bonsoir JlpJlp,
Je pensais bien avoir posté le rapport Malwarebytes vers 17h, mais je ne le vois pas !
Pas grave, donc je le remets ci-dessous
Je précise que je n'ai pas fait d'action suite au scan Malwarebytes, j'attends vos conseils
Encore merci pour votre aide,
Jean.
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3766
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
20/02/2010 16:47:22
mbam-log-2010-02-20 (16-46-55).txt
Type de recherche: Examen complet (C:\|D:\|G:\|H:\|I:\|)
Eléments examinés: 323527
Temps écoulé: 1 hour(s), 41 minute(s), 43 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 116
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0073314.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0074314.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0075314.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0076314.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0077314.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0078314.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0079314.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0080314.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0082314.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0081314.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0083314.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0084315.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0084407.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0084418.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0085418.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0086418.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP22\A0028236.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP24\A0028289.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP26\A0028604.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP30\A0058694.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0064857.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0059918.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0060849.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0061849.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0062849.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0063847.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0063859.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP33\A0064929.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP34\A0064948.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP34\A0065948.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP34\A0066948.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP34\A0067948.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP34\A0068948.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP35\A0068973.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP36\A0068986.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP36\A0069999.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP36\A0070016.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP38\A0070035.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP39\A0070096.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP39\A0071096.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP39\A0071114.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP39\A0071124.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP40\A0071135.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP41\A0071193.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP42\A0071204.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP43\A0071215.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP44\A0071243.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP45\A0071285.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP45\A0072285.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP45\A0072303.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP45\A0073303.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP47\A0086430.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP48\A0086442.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP48\A0087442.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP48\A0088442.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP49\A0088755.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP49\A0089753.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP50\A0090753.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP50\A0091753.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP51\A0091763.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP52\A0091778.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP52\A0092778.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP53\A0092803.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP53\A0093803.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP53\A0093813.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP53\A0094813.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP53\A0095813.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP53\A0095855.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP55\A0095902.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP56\A0095914.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP56\A0095924.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP57\A0095935.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP57\A0095945.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP58\A0095956.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP58\A0095966.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP59\A0095982.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP59\A0096982.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP59\A0096992.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0097030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0098030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0099030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0100030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0101031.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0102030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0103030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0104030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0105030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0106030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0107030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0108030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0109030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0110030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0111030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0112030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0113030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0114030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0115030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP61\A0115080.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP61\A0115106.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP62\A0115117.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP63\A0115128.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP63\A0116128.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP63\A0117128.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP63\A0118128.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP63\A0119130.sys (Rootkit.Rustock) -> No action taken.
G:\Disque_E_Tout\Downloads\important\Bsplayer.Pro.v1.22.817.Multilanguage.Incl.Keygen-Tsz\keygen.exe (Trojan.Downloader) -> No action taken.
G:\Disque_E_Tout\Downloads\important\Sony Soundforge 7.0 + Keygen + Patch Fr + Plugins\Sony-Soundforge-70+keygen-by-ZorRo\Sony.Sound.Forge.KeyGen\keygen.exe (Trojan.Downloader) -> No action taken.
G:\Disque_E_Tout\Downloads\important\windows\XPKey.exe (Trojan.Downloader) -> No action taken.
G:\D_Tout\Disque_D\CS3_français\Adobe CS3 Design Premium Keygen.exe (Trojan.Agent) -> No action taken.
G:\D_Tout\Disque_D\CS3_français\adw3kg.exe (Trojan.Crax) -> No action taken.
G:\D_Tout\Disque_D\CS3_français\Keymaker-AGAiN\Maser.C.Keygen.EXE (Trojan.Agent) -> No action taken.
G:\D_Tout\Disque_D\CS3_français\Keymaker-AGAiN\On.Loc.Keygen.EXE (Trojan.Downloader) -> No action taken.
I:\D_Tout\Disque_D\CS3_français\Adobe CS3 Design Premium Keygen.exe (Trojan.Agent) -> No action taken.
I:\D_Tout\Disque_D\CS3_français\adw3kg.exe (Trojan.Crax) -> No action taken.
I:\D_Tout\Disque_D\CS3_français\Keymaker-AGAiN\Maser.C.Keygen.EXE (Trojan.Agent) -> No action taken.
I:\D_Tout\Disque_D\CS3_français\Keymaker-AGAiN\On.Loc.Keygen.EXE (Trojan.Downloader) -> No action taken.
Je pensais bien avoir posté le rapport Malwarebytes vers 17h, mais je ne le vois pas !
Pas grave, donc je le remets ci-dessous
Je précise que je n'ai pas fait d'action suite au scan Malwarebytes, j'attends vos conseils
Encore merci pour votre aide,
Jean.
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3766
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
20/02/2010 16:47:22
mbam-log-2010-02-20 (16-46-55).txt
Type de recherche: Examen complet (C:\|D:\|G:\|H:\|I:\|)
Eléments examinés: 323527
Temps écoulé: 1 hour(s), 41 minute(s), 43 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 116
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0073314.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0074314.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0075314.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0076314.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0077314.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0078314.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0079314.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0080314.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0082314.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0081314.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0083314.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0084315.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0084407.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0084418.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0085418.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0086418.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP22\A0028236.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP24\A0028289.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP26\A0028604.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP30\A0058694.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0064857.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0059918.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0060849.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0061849.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0062849.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0063847.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0063859.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP33\A0064929.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP34\A0064948.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP34\A0065948.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP34\A0066948.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP34\A0067948.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP34\A0068948.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP35\A0068973.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP36\A0068986.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP36\A0069999.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP36\A0070016.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP38\A0070035.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP39\A0070096.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP39\A0071096.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP39\A0071114.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP39\A0071124.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP40\A0071135.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP41\A0071193.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP42\A0071204.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP43\A0071215.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP44\A0071243.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP45\A0071285.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP45\A0072285.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP45\A0072303.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP45\A0073303.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP47\A0086430.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP48\A0086442.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP48\A0087442.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP48\A0088442.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP49\A0088755.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP49\A0089753.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP50\A0090753.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP50\A0091753.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP51\A0091763.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP52\A0091778.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP52\A0092778.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP53\A0092803.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP53\A0093803.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP53\A0093813.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP53\A0094813.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP53\A0095813.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP53\A0095855.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP55\A0095902.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP56\A0095914.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP56\A0095924.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP57\A0095935.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP57\A0095945.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP58\A0095956.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP58\A0095966.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP59\A0095982.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP59\A0096982.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP59\A0096992.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0097030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0098030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0099030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0100030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0101031.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0102030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0103030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0104030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0105030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0106030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0107030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0108030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0109030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0110030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0111030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0112030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0113030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0114030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0115030.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP61\A0115080.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP61\A0115106.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP62\A0115117.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP63\A0115128.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP63\A0116128.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP63\A0117128.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP63\A0118128.sys (Rootkit.Rustock) -> No action taken.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP63\A0119130.sys (Rootkit.Rustock) -> No action taken.
G:\Disque_E_Tout\Downloads\important\Bsplayer.Pro.v1.22.817.Multilanguage.Incl.Keygen-Tsz\keygen.exe (Trojan.Downloader) -> No action taken.
G:\Disque_E_Tout\Downloads\important\Sony Soundforge 7.0 + Keygen + Patch Fr + Plugins\Sony-Soundforge-70+keygen-by-ZorRo\Sony.Sound.Forge.KeyGen\keygen.exe (Trojan.Downloader) -> No action taken.
G:\Disque_E_Tout\Downloads\important\windows\XPKey.exe (Trojan.Downloader) -> No action taken.
G:\D_Tout\Disque_D\CS3_français\Adobe CS3 Design Premium Keygen.exe (Trojan.Agent) -> No action taken.
G:\D_Tout\Disque_D\CS3_français\adw3kg.exe (Trojan.Crax) -> No action taken.
G:\D_Tout\Disque_D\CS3_français\Keymaker-AGAiN\Maser.C.Keygen.EXE (Trojan.Agent) -> No action taken.
G:\D_Tout\Disque_D\CS3_français\Keymaker-AGAiN\On.Loc.Keygen.EXE (Trojan.Downloader) -> No action taken.
I:\D_Tout\Disque_D\CS3_français\Adobe CS3 Design Premium Keygen.exe (Trojan.Agent) -> No action taken.
I:\D_Tout\Disque_D\CS3_français\adw3kg.exe (Trojan.Crax) -> No action taken.
I:\D_Tout\Disque_D\CS3_français\Keymaker-AGAiN\Maser.C.Keygen.EXE (Trojan.Agent) -> No action taken.
I:\D_Tout\Disque_D\CS3_français\Keymaker-AGAiN\On.Loc.Keygen.EXE (Trojan.Downloader) -> No action taken.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
20 févr. 2010 à 21:42
20 févr. 2010 à 21:42
les infections sont dans la restauration
vire ce qui a été trouvé par malwarebyte
puis vire ce qui est en quarantaine dans malwarebyte
puis désactive ta restauration puis redemarre ton pc puis réactive la
https://www.informatruc.com
___________________
recolle ensuite un rapport malwarebyte et dis tes soucis
vire ce qui a été trouvé par malwarebyte
puis vire ce qui est en quarantaine dans malwarebyte
puis désactive ta restauration puis redemarre ton pc puis réactive la
https://www.informatruc.com
___________________
recolle ensuite un rapport malwarebyte et dis tes soucis
Rnx69
Messages postés
124
Date d'inscription
dimanche 30 mai 2004
Statut
Membre
Dernière intervention
16 novembre 2014
2
21 févr. 2010 à 11:27
21 févr. 2010 à 11:27
Bonjour JlpJlp,
Je viens de procéder comme tu me l'as indiqué.
115 fichiers infectés supprimés et quarantaine supprimée + Point de restauration réinitialisé.
Tu trouveras ci-dessous le rapport Malwarebytes après suppression.
Néanmoins je crains que le problème ne soit pas complètement réglé car j'ai encore eu un freeze de l'ordi pendant 15 mn....sablier, CTRL/suppr inefficace...
A ton avis ???
En attendant, je refais un scan Malwarebytes complet.
En tous les cas, Merci pour ta disponibilité.
Jean.
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3766
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
21/02/2010 10:54:49
mbam-log-2010-02-21 (10-54-49).txt
Type de recherche: Examen complet (C:\|D:\|G:\|H:\|I:\|)
Eléments examinés: 323498
Temps écoulé: 1 hour(s), 26 minute(s), 17 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 115
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0073314.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0074314.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0075314.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0076314.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0077314.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0078314.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0079314.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0080314.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0082314.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0081314.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0083314.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0084315.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0084407.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0084418.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0085418.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0086418.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP24\A0028289.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP26\A0028604.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP30\A0058694.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0064857.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0059918.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0060849.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0061849.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0062849.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0063847.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0063859.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP33\A0064929.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP34\A0064948.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP34\A0065948.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP34\A0066948.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP34\A0067948.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP34\A0068948.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP35\A0068973.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP36\A0068986.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP36\A0069999.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP36\A0070016.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP38\A0070035.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP39\A0070096.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP39\A0071096.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP39\A0071114.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP39\A0071124.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP40\A0071135.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP41\A0071193.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP42\A0071204.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP43\A0071215.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP44\A0071243.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP45\A0071285.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP45\A0072285.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP45\A0072303.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP45\A0073303.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP47\A0086430.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP48\A0086442.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP48\A0087442.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP48\A0088442.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP49\A0088755.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP49\A0089753.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP50\A0090753.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP50\A0091753.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP51\A0091763.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP52\A0091778.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP52\A0092778.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP53\A0092803.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP53\A0093803.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP53\A0093813.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP53\A0094813.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP53\A0095813.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP53\A0095855.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP55\A0095902.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP56\A0095914.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP56\A0095924.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP57\A0095935.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP57\A0095945.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP58\A0095956.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP58\A0095966.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP59\A0095982.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP59\A0096982.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP59\A0096992.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0097030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0098030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0099030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0100030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0101031.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0102030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0103030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0104030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0105030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0106030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0107030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0108030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0109030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0110030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0111030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0112030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0113030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0114030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0115030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP61\A0115080.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP61\A0115106.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP62\A0115117.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP63\A0115128.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP63\A0116128.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP63\A0117128.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP63\A0118128.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP63\A0119130.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
G:\Disque_E_Tout\Downloads\important\Bsplayer.Pro.v1.22.817.Multilanguage.Incl.Keygen-Tsz\keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
G:\Disque_E_Tout\Downloads\important\Sony Soundforge 7.0 + Keygen + Patch Fr + Plugins\Sony-Soundforge-70+keygen-by-ZorRo\Sony.Sound.Forge.KeyGen\keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
G:\Disque_E_Tout\Downloads\important\windows\XPKey.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
G:\D_Tout\Disque_D\CS3_français\Adobe CS3 Design Premium Keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
G:\D_Tout\Disque_D\CS3_français\adw3kg.exe (Trojan.Crax) -> Quarantined and deleted successfully.
G:\D_Tout\Disque_D\CS3_français\Keymaker-AGAiN\Maser.C.Keygen.EXE (Trojan.Agent) -> Quarantined and deleted successfully.
G:\D_Tout\Disque_D\CS3_français\Keymaker-AGAiN\On.Loc.Keygen.EXE (Trojan.Downloader) -> Quarantined and deleted successfully.
I:\D_Tout\Disque_D\CS3_français\Adobe CS3 Design Premium Keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
I:\D_Tout\Disque_D\CS3_français\adw3kg.exe (Trojan.Crax) -> Quarantined and deleted successfully.
I:\D_Tout\Disque_D\CS3_français\Keymaker-AGAiN\Maser.C.Keygen.EXE (Trojan.Agent) -> Quarantined and deleted successfully.
I:\D_Tout\Disque_D\CS3_français\Keymaker-AGAiN\On.Loc.Keygen.EXE (Trojan.Downloader) -> Quarantined and deleted successfully.
Je viens de procéder comme tu me l'as indiqué.
115 fichiers infectés supprimés et quarantaine supprimée + Point de restauration réinitialisé.
Tu trouveras ci-dessous le rapport Malwarebytes après suppression.
Néanmoins je crains que le problème ne soit pas complètement réglé car j'ai encore eu un freeze de l'ordi pendant 15 mn....sablier, CTRL/suppr inefficace...
A ton avis ???
En attendant, je refais un scan Malwarebytes complet.
En tous les cas, Merci pour ta disponibilité.
Jean.
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3766
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
21/02/2010 10:54:49
mbam-log-2010-02-21 (10-54-49).txt
Type de recherche: Examen complet (C:\|D:\|G:\|H:\|I:\|)
Eléments examinés: 323498
Temps écoulé: 1 hour(s), 26 minute(s), 17 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 115
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0073314.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0074314.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0075314.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0076314.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0077314.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0078314.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0079314.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0080314.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0082314.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0081314.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0083314.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0084315.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0084407.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0084418.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0085418.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP46\A0086418.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP24\A0028289.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP26\A0028604.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP30\A0058694.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0064857.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0059918.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0060849.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0061849.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0062849.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0063847.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP32\A0063859.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP33\A0064929.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP34\A0064948.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP34\A0065948.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP34\A0066948.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP34\A0067948.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP34\A0068948.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP35\A0068973.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP36\A0068986.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP36\A0069999.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP36\A0070016.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP38\A0070035.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP39\A0070096.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP39\A0071096.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP39\A0071114.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP39\A0071124.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP40\A0071135.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP41\A0071193.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP42\A0071204.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP43\A0071215.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP44\A0071243.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP45\A0071285.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP45\A0072285.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP45\A0072303.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP45\A0073303.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP47\A0086430.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP48\A0086442.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP48\A0087442.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP48\A0088442.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP49\A0088755.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP49\A0089753.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP50\A0090753.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP50\A0091753.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP51\A0091763.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP52\A0091778.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP52\A0092778.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP53\A0092803.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP53\A0093803.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP53\A0093813.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP53\A0094813.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP53\A0095813.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP53\A0095855.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP55\A0095902.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP56\A0095914.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP56\A0095924.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP57\A0095935.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP57\A0095945.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP58\A0095956.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP58\A0095966.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP59\A0095982.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP59\A0096982.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP59\A0096992.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0097030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0098030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0099030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0100030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0101031.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0102030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0103030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0104030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0105030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0106030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0107030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0108030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0109030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0110030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0111030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0112030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0113030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0114030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP60\A0115030.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP61\A0115080.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP61\A0115106.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP62\A0115117.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP63\A0115128.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP63\A0116128.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP63\A0117128.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP63\A0118128.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP63\A0119130.sys (Rootkit.Rustock) -> Quarantined and deleted successfully.
G:\Disque_E_Tout\Downloads\important\Bsplayer.Pro.v1.22.817.Multilanguage.Incl.Keygen-Tsz\keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
G:\Disque_E_Tout\Downloads\important\Sony Soundforge 7.0 + Keygen + Patch Fr + Plugins\Sony-Soundforge-70+keygen-by-ZorRo\Sony.Sound.Forge.KeyGen\keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
G:\Disque_E_Tout\Downloads\important\windows\XPKey.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
G:\D_Tout\Disque_D\CS3_français\Adobe CS3 Design Premium Keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
G:\D_Tout\Disque_D\CS3_français\adw3kg.exe (Trojan.Crax) -> Quarantined and deleted successfully.
G:\D_Tout\Disque_D\CS3_français\Keymaker-AGAiN\Maser.C.Keygen.EXE (Trojan.Agent) -> Quarantined and deleted successfully.
G:\D_Tout\Disque_D\CS3_français\Keymaker-AGAiN\On.Loc.Keygen.EXE (Trojan.Downloader) -> Quarantined and deleted successfully.
I:\D_Tout\Disque_D\CS3_français\Adobe CS3 Design Premium Keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
I:\D_Tout\Disque_D\CS3_français\adw3kg.exe (Trojan.Crax) -> Quarantined and deleted successfully.
I:\D_Tout\Disque_D\CS3_français\Keymaker-AGAiN\Maser.C.Keygen.EXE (Trojan.Agent) -> Quarantined and deleted successfully.
I:\D_Tout\Disque_D\CS3_français\Keymaker-AGAiN\On.Loc.Keygen.EXE (Trojan.Downloader) -> Quarantined and deleted successfully.
Rnx69
Messages postés
124
Date d'inscription
dimanche 30 mai 2004
Statut
Membre
Dernière intervention
16 novembre 2014
2
>
Rnx69
Messages postés
124
Date d'inscription
dimanche 30 mai 2004
Statut
Membre
Dernière intervention
16 novembre 2014
21 févr. 2010 à 12:58
21 févr. 2010 à 12:58
Et voilà le rapport Malwarebytes du scan COMPLET que j'ai relancé APRES la suppression des 115 fichiers :
"aucun élément nuisible détecté"
Une piste pour la suite ???
Jean.
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3766
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
21/02/2010 12:53:50
mbam-log-2010-02-21 (12-53-50).txt
Type de recherche: Examen complet (C:\|D:\|G:\|H:\|I:\|)
Eléments examinés: 318515
Temps écoulé: 1 hour(s), 15 minute(s), 41 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
"aucun élément nuisible détecté"
Une piste pour la suite ???
Jean.
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3766
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
21/02/2010 12:53:50
mbam-log-2010-02-21 (12-53-50).txt
Type de recherche: Examen complet (C:\|D:\|G:\|H:\|I:\|)
Eléments examinés: 318515
Temps écoulé: 1 hour(s), 15 minute(s), 41 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
21 févr. 2010 à 19:53
21 févr. 2010 à 19:53
*Téléchargez Tools Cleaner 2 sur votre bureau.
--> https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
Double cliquez sur ToolsCleaner 2 pour l’exécuter. ( si vous êtes sous vista cliquez droit sur le fichier ToolsCleaner 2 et exécutez le en tant qu'administrateur )
*Cliquez sur Recherche et laissez la se dérouler
* Cliquez sur Suppression pour finaliser.
* Vous pouvez , si vous le souhaitez, vous servir des Options facultatives.
* Cliquez sur Quitter pour obtenir le rapport.
* Postez le rapport (TCleaner.txt) qui se trouve à la racine de votre disque dur (C:\) dans le forum où cela vous a été demandé.
___________________________
puis colle le rapport d'un antivirus en ligne comme bitdefender
puis dis si encore des soucis
--> https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
Double cliquez sur ToolsCleaner 2 pour l’exécuter. ( si vous êtes sous vista cliquez droit sur le fichier ToolsCleaner 2 et exécutez le en tant qu'administrateur )
*Cliquez sur Recherche et laissez la se dérouler
* Cliquez sur Suppression pour finaliser.
* Vous pouvez , si vous le souhaitez, vous servir des Options facultatives.
* Cliquez sur Quitter pour obtenir le rapport.
* Postez le rapport (TCleaner.txt) qui se trouve à la racine de votre disque dur (C:\) dans le forum où cela vous a été demandé.
___________________________
puis colle le rapport d'un antivirus en ligne comme bitdefender
puis dis si encore des soucis
Rnx69
Messages postés
124
Date d'inscription
dimanche 30 mai 2004
Statut
Membre
Dernière intervention
16 novembre 2014
2
22 févr. 2010 à 18:19
22 févr. 2010 à 18:19
Bonjour JlpJlp,
désolé de n'avoir pas donné signe de vie avant, mais hier soir après avoir passé le Toolcleaner, mon ordi ne voulait plus rien savoir....sablier + ctrl supp inefficace + reboot électrique + .....sablier .....toujours pareil !
Bref, je crains que ça ne soit pas réglé, malgré la suppression des fichiers infectés.
A cette heure je suis au boulot, mais ce soir je lancerai un scan d'antivirus en ligne.
Question "métaphysique" : pourquoi faire un scan avec un antivirus en ligne alors que j'ai Kapersky 2010 ?
Bon, de toute manière, je m'y mets dès que je rentre, à condition que l'ordi veuille bien y mettre du sien !
A plus tard donc,
Jean.
désolé de n'avoir pas donné signe de vie avant, mais hier soir après avoir passé le Toolcleaner, mon ordi ne voulait plus rien savoir....sablier + ctrl supp inefficace + reboot électrique + .....sablier .....toujours pareil !
Bref, je crains que ça ne soit pas réglé, malgré la suppression des fichiers infectés.
A cette heure je suis au boulot, mais ce soir je lancerai un scan d'antivirus en ligne.
Question "métaphysique" : pourquoi faire un scan avec un antivirus en ligne alors que j'ai Kapersky 2010 ?
Bon, de toute manière, je m'y mets dès que je rentre, à condition que l'ordi veuille bien y mettre du sien !
A plus tard donc,
Jean.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
22 févr. 2010 à 21:24
22 févr. 2010 à 21:24
un autre antivirus car au départ tu nous dis que kaspersky ne trouve rien !
Rnx69
Messages postés
124
Date d'inscription
dimanche 30 mai 2004
Statut
Membre
Dernière intervention
16 novembre 2014
2
22 févr. 2010 à 21:48
22 févr. 2010 à 21:48
Bonsoir,
1h30 que j'essaie de me connecter à un site de scan en ligne....qui fonctionne sous Firefox car mon IE ne veut pas se lancer !
Mon PC rame de pire en pire....Dans le gestionnaire de tâches, l'utilisation de l'UC varie entre 0 et 10 %, ça fait un diagramme en dents de scie, je n'avais jamais vu ça !
Et l'utilisation du fichier d'échange, la ligne est plate.........et se bloque à 260 Mo....là encore de quoi s'inquiéter ?
Bon je vais essayer de faire scanner en ligne l'ordi.....
Merci d'être resté "en ligne",
Jean.
1h30 que j'essaie de me connecter à un site de scan en ligne....qui fonctionne sous Firefox car mon IE ne veut pas se lancer !
Mon PC rame de pire en pire....Dans le gestionnaire de tâches, l'utilisation de l'UC varie entre 0 et 10 %, ça fait un diagramme en dents de scie, je n'avais jamais vu ça !
Et l'utilisation du fichier d'échange, la ligne est plate.........et se bloque à 260 Mo....là encore de quoi s'inquiéter ?
Bon je vais essayer de faire scanner en ligne l'ordi.....
Merci d'être resté "en ligne",
Jean.
Rnx69
Messages postés
124
Date d'inscription
dimanche 30 mai 2004
Statut
Membre
Dernière intervention
16 novembre 2014
2
22 févr. 2010 à 22:20
22 févr. 2010 à 22:20
Re-bonsoir,
Ta remarque sur Kasperky m'a incité à aller les vieux rapports de détection.
Tu trouveras ci-dessous, les virus qu'il avait détecté lors de surf sur le Web et je pense supprimé immédiatement.
En effet, je fais régulièrement des scans complets et Kaspersky ne les "ressort" pas en tant que virus, donc je les pensais éradiqué d'où ma phrase "Kaspersky ne trouve rien". Peut-être devrais-je dire "....rien de nouveau" ?
Et peut-être que le virus HEUR est toujours actifs ?
Qu'en penses-tu ?
De toute manière, pour ce soir c'est mort, j'arrive pas à lancer un scan en ligne.
Alors je vais lancer un scan complet avec Kaspersky et demain je poste le rapport.
A demain.
jean.
Ci-dessous le rappel des derniers rapports :
État : Infecté (événements : 7)
12/12/2009 12:45:20 Infecté cheval de Troie Trojan-Downloader.JS.Iframe.asu Page Web
12/12/2009 12:45:22 Infecté cheval de Troie Trojan-Clicker.HTML.IFrame.ajm Page Web
12/12/2009 12:45:21 Infecté cheval de Troie Trojan-Downloader.JS.Iframe.bgy Page Web
12/12/2009 12:45:21 Infecté cheval de Troie Trojan-Downloader.JS.Iframe.asz Page Web
12/12/2009 12:45:21 Infecté cheval de Troie Trojan-Clicker.JS.Agent.jn Page Web
12/12/2009 12:45:22 Infecté cheval de Troie Trojan-Downloader.JS.Iframe.ayb Page Web
12/01/2010 23:42:44 Infecté virus HEUR:Trojan.Script.Iframer Page Web
État : Suspect (événements : 6)
01/11/2009 18:07:12 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire E:\UTILITY\MSI\LIVEUPDATE\UTILITY\ SETUP.EXE Elevées
31/10/2009 20:48:39 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire E:\CDS\INCD 4\ SETUPX.EXE Elevées
31/10/2009 19:41:03 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire E:\BIN\ ASSETUP.EXE Elevées
21/11/2009 20:46:25 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire E:\ SETUP.EXE Elevées
31/10/2009 19:43:58 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire C:\WINDOWS\TEMP\ _INS5176._MP Elevées
24/11/2009 20:26:47 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire C:\PROGRAM FILES\GIGABYTE\VGA UTILITY MANAGER\ G-VGA.EXE Elevées
Ta remarque sur Kasperky m'a incité à aller les vieux rapports de détection.
Tu trouveras ci-dessous, les virus qu'il avait détecté lors de surf sur le Web et je pense supprimé immédiatement.
En effet, je fais régulièrement des scans complets et Kaspersky ne les "ressort" pas en tant que virus, donc je les pensais éradiqué d'où ma phrase "Kaspersky ne trouve rien". Peut-être devrais-je dire "....rien de nouveau" ?
Et peut-être que le virus HEUR est toujours actifs ?
Qu'en penses-tu ?
De toute manière, pour ce soir c'est mort, j'arrive pas à lancer un scan en ligne.
Alors je vais lancer un scan complet avec Kaspersky et demain je poste le rapport.
A demain.
jean.
Ci-dessous le rappel des derniers rapports :
État : Infecté (événements : 7)
12/12/2009 12:45:20 Infecté cheval de Troie Trojan-Downloader.JS.Iframe.asu Page Web
12/12/2009 12:45:22 Infecté cheval de Troie Trojan-Clicker.HTML.IFrame.ajm Page Web
12/12/2009 12:45:21 Infecté cheval de Troie Trojan-Downloader.JS.Iframe.bgy Page Web
12/12/2009 12:45:21 Infecté cheval de Troie Trojan-Downloader.JS.Iframe.asz Page Web
12/12/2009 12:45:21 Infecté cheval de Troie Trojan-Clicker.JS.Agent.jn Page Web
12/12/2009 12:45:22 Infecté cheval de Troie Trojan-Downloader.JS.Iframe.ayb Page Web
12/01/2010 23:42:44 Infecté virus HEUR:Trojan.Script.Iframer Page Web
État : Suspect (événements : 6)
01/11/2009 18:07:12 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire E:\UTILITY\MSI\LIVEUPDATE\UTILITY\ SETUP.EXE Elevées
31/10/2009 20:48:39 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire E:\CDS\INCD 4\ SETUPX.EXE Elevées
31/10/2009 19:41:03 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire E:\BIN\ ASSETUP.EXE Elevées
21/11/2009 20:46:25 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire E:\ SETUP.EXE Elevées
31/10/2009 19:43:58 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire C:\WINDOWS\TEMP\ _INS5176._MP Elevées
24/11/2009 20:26:47 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire C:\PROGRAM FILES\GIGABYTE\VGA UTILITY MANAGER\ G-VGA.EXE Elevées
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
23 févr. 2010 à 08:54
23 févr. 2010 à 08:54
ok sinon colle un scan de dr web cureit
https://www.commentcamarche.net/telecharger/securite/7749-dr-web-cureit/
https://www.commentcamarche.net/telecharger/securite/7749-dr-web-cureit/
Rnx69
Messages postés
124
Date d'inscription
dimanche 30 mai 2004
Statut
Membre
Dernière intervention
16 novembre 2014
2
23 févr. 2010 à 09:24
23 févr. 2010 à 09:24
Bonjour,
Ci-dessous le scan complet avec Kaspersky du PC :
Je précise que les disques I et G sont des disques externes de sauvegardes, sur lesquels je ne fesais pas de scan car je les pensais Ok (et que surtout ils ne sont jamais connectés au PC sauf le temps des saves) . C'est le fait d'y passer UsbFix qui m'a fait "penser à eux"....
Le résultat est plutôt inquiétant : des anciennes infections dans des sauvegardes de mail ou autres trucs (2006, 2007...).
J'ai fait supprimer les fichiers par Kaspersky (et donc les virus j'espère).
De toute manière ce soir, je lance le scan de Dr web cureit !
A bientot,
Jean.
État : Supprimés (événements : 27)
23/02/2010 02:13:53 Supprimés cheval de Troie Trojan.Win32.Agent.djeb Fichier I:\D_Tout\Disque_D\andrÚ\Bureau\gant2ocean-shellpack_gant2ocean_shellpack_2.0_francais_15168.exe//data2871// data0006 Elevées
23/02/2010 02:13:53 Supprimés cheval de Troie Trojan.Win32.Agent.djeb Fichier I:\D_Tout\Disque_D\andrÚ\Bureau\gant2ocean-shellpack_gant2ocean_shellpack_2.0_francais_15168.exe// data2871 Elevées
23/02/2010 02:13:53 Supprimés cheval de Troie Trojan.Win32.Agent.djeb Fichier I:\D_Tout\Disque_D\andrÚ\Bureau\ gant2ocean-shellpack_gant2ocean_shellpack_2.0_francais_15168.exe Elevées
23/02/2010 06:45:10 Supprimés virus Email-Worm.Win32.Sober.y Fichier I:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//[
23/02/2010 06:45:10 Supprimés virus Email-Worm.Win32.Sober.y Fichier I:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//[
23/02/2010 06:45:10 Supprimés virus Email-Worm.Win32.Sober.y Fichier I:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//[
23/02/2010 06:45:10 Supprimés virus Email-Worm.Win32.NetSky.d Fichier I:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//[
23/02/2010 06:45:10 Supprimés virus Email-Worm.Win32.NetSky.d Fichier I:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//[
23/02/2010 06:45:10 Supprimés virus Email-Worm.Win32.NetSky.d Fichier I:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//[
23/02/2010 06:45:10 Supprimés virus Email-Worm.Win32.NetSky.d Fichier I:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//[
23/02/2010 06:45:10 Supprimés virus Email-Worm.Win32.NetSky.d Fichier I:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//[F
23/02/2010 06:45:10 Supprimés virus Email-Worm.Win32.Sober.y Fichier I:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\ Inbox Elevées
23/02/2010 01:43:49 Supprimés cheval de Troie Trojan.Win32.Agent.djeb Fichier G:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP3\A0005175.exe//data2871// data0006 Elevées
23/02/2010 01:43:49 Supprimés cheval de Troie Trojan.Win32.Agent.djeb Fichier G:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP3\A0005175.exe// data2871 Elevées
23/02/2010 01:43:49 Supprimés cheval de Troie Trojan.Win32.Agent.djeb Fichier G:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP3\ A0005175.exe Elevées
23/02/2010 01:10:46 Supprimés cheval de Troie Trojan.Win32.Agent.djeb Fichier G:\D_Tout\Disque_D\andrÚ\Bureau\gant2ocean-shellpack_gant2ocean_shellpack_2.0_francais_15168.exe//data2871// data0006 Elevées
23/02/2010 01:10:46 Supprimés cheval de Troie Trojan.Win32.Agent.djeb Fichier G:\D_Tout\Disque_D\andrÚ\Bureau\gant2ocean-shellpack_gant2ocean_shellpack_2.0_francais_15168.exe// data2871 Elevées
23/02/2010 01:10:46 Supprimés cheval de Troie Trojan.Win32.Agent.djeb Fichier G:\D_Tout\Disque_D\andrÚ\Bureau\ gant2ocean-shellpack_gant2ocean_shellpack_2.0_francais_15168.exe Elevées
23/02/2010 06:44:37 Supprimés virus Email-Worm.Win32.Sober.y Fichier G:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//
23/02/2010 06:44:37 Supprimés virus Email-Worm.Win32.Sober.y Fichier G:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//
23/02/2010 06:44:37 Supprimés virus Email-Worm.Win32.Sober.y Fichier G:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//
23/02/2010 06:44:37 Supprimés virus Email-Worm.Win32.NetSky.d Fichier G:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//
23/02/2010 06:44:37 Supprimés virus Email-Worm.Win32.NetSky.d Fichier G:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//
23/02/2010 06:44:37 Supprimés virus Email-Worm.Win32.NetSky.d Fichier G:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//
23/02/2010 06:44:37 Supprimés virus Email-Worm.Win32.NetSky.d Fichier G:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//
23/02/2010 06:44:37 Supprimés virus Email-Worm.Win32.NetSky.d Fichier G:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//
23/02/2010 06:44:37 Supprimés virus Email-Worm.Win32.Sober.y Fichier G:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\ Inbox Elevées
État : Suspect (événements : 8)
31/10/2009 19:41:03 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire E:\BIN\ ASSETUP.EXE Elevées
31/10/2009 19:43:58 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire C:\WINDOWS\TEMP\ _INS5176._MP Elevées
31/10/2009 20:48:39 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire E:\CDS\INCD 4\ SETUPX.EXE Elevées
01/11/2009 18:07:12 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire E:\UTILITY\MSI\LIVEUPDATE\UTILITY\ SETUP.EXE Elevées
21/11/2009 20:46:25 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire E:\ SETUP.EXE Elevées
24/11/2009 20:26:47 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire C:\PROGRAM FILES\GIGABYTE\VGA UTILITY MANAGER\ G-VGA.EXE Elevées
18/02/2010 20:42:04 Suspect lien malveillant http://
18/02/2010 20:42:05 Suspect lien malveillant http://
État : Infecté (événements : 7)
12/12/2009 12:45:20 Infecté cheval de Troie Trojan-Downloader.JS.Iframe.asu Page Web http://
12/12/2009 12:45:21 Infecté cheval de Troie Trojan-Clicker.JS.Agent.jn Page Web http://
12/12/2009 12:45:21 Infecté cheval de Troie Trojan-Downloader.JS.Iframe.asz Page Web http://
12/12/2009 12:45:21 Infecté cheval de Troie Trojan-Downloader.JS.Iframe.bgy Page Web http://
12/12/2009 12:45:22 Infecté cheval de Troie Trojan-Clicker.HTML.IFrame.ajm Page Web http://
12/12/2009 12:45:22 Infecté cheval de Troie Trojan-Downloader.JS.Iframe.ayb Page Web http://
12/01/2010 23:42:44 Infecté virus HEUR:Trojan.Script.Iframer Page Web http://
Ci-dessous le scan complet avec Kaspersky du PC :
Je précise que les disques I et G sont des disques externes de sauvegardes, sur lesquels je ne fesais pas de scan car je les pensais Ok (et que surtout ils ne sont jamais connectés au PC sauf le temps des saves) . C'est le fait d'y passer UsbFix qui m'a fait "penser à eux"....
Le résultat est plutôt inquiétant : des anciennes infections dans des sauvegardes de mail ou autres trucs (2006, 2007...).
J'ai fait supprimer les fichiers par Kaspersky (et donc les virus j'espère).
De toute manière ce soir, je lance le scan de Dr web cureit !
A bientot,
Jean.
État : Supprimés (événements : 27)
23/02/2010 02:13:53 Supprimés cheval de Troie Trojan.Win32.Agent.djeb Fichier I:\D_Tout\Disque_D\andrÚ\Bureau\gant2ocean-shellpack_gant2ocean_shellpack_2.0_francais_15168.exe//data2871// data0006 Elevées
23/02/2010 02:13:53 Supprimés cheval de Troie Trojan.Win32.Agent.djeb Fichier I:\D_Tout\Disque_D\andrÚ\Bureau\gant2ocean-shellpack_gant2ocean_shellpack_2.0_francais_15168.exe// data2871 Elevées
23/02/2010 02:13:53 Supprimés cheval de Troie Trojan.Win32.Agent.djeb Fichier I:\D_Tout\Disque_D\andrÚ\Bureau\ gant2ocean-shellpack_gant2ocean_shellpack_2.0_francais_15168.exe Elevées
23/02/2010 06:45:10 Supprimés virus Email-Worm.Win32.Sober.y Fichier I:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//[
23/02/2010 06:45:10 Supprimés virus Email-Worm.Win32.Sober.y Fichier I:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//[
23/02/2010 06:45:10 Supprimés virus Email-Worm.Win32.Sober.y Fichier I:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//[
23/02/2010 06:45:10 Supprimés virus Email-Worm.Win32.NetSky.d Fichier I:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//[
23/02/2010 06:45:10 Supprimés virus Email-Worm.Win32.NetSky.d Fichier I:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//[
23/02/2010 06:45:10 Supprimés virus Email-Worm.Win32.NetSky.d Fichier I:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//[
23/02/2010 06:45:10 Supprimés virus Email-Worm.Win32.NetSky.d Fichier I:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//[
23/02/2010 06:45:10 Supprimés virus Email-Worm.Win32.NetSky.d Fichier I:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//[F
23/02/2010 06:45:10 Supprimés virus Email-Worm.Win32.Sober.y Fichier I:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\ Inbox Elevées
23/02/2010 01:43:49 Supprimés cheval de Troie Trojan.Win32.Agent.djeb Fichier G:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP3\A0005175.exe//data2871// data0006 Elevées
23/02/2010 01:43:49 Supprimés cheval de Troie Trojan.Win32.Agent.djeb Fichier G:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP3\A0005175.exe// data2871 Elevées
23/02/2010 01:43:49 Supprimés cheval de Troie Trojan.Win32.Agent.djeb Fichier G:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP3\ A0005175.exe Elevées
23/02/2010 01:10:46 Supprimés cheval de Troie Trojan.Win32.Agent.djeb Fichier G:\D_Tout\Disque_D\andrÚ\Bureau\gant2ocean-shellpack_gant2ocean_shellpack_2.0_francais_15168.exe//data2871// data0006 Elevées
23/02/2010 01:10:46 Supprimés cheval de Troie Trojan.Win32.Agent.djeb Fichier G:\D_Tout\Disque_D\andrÚ\Bureau\gant2ocean-shellpack_gant2ocean_shellpack_2.0_francais_15168.exe// data2871 Elevées
23/02/2010 01:10:46 Supprimés cheval de Troie Trojan.Win32.Agent.djeb Fichier G:\D_Tout\Disque_D\andrÚ\Bureau\ gant2ocean-shellpack_gant2ocean_shellpack_2.0_francais_15168.exe Elevées
23/02/2010 06:44:37 Supprimés virus Email-Worm.Win32.Sober.y Fichier G:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//
23/02/2010 06:44:37 Supprimés virus Email-Worm.Win32.Sober.y Fichier G:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//
23/02/2010 06:44:37 Supprimés virus Email-Worm.Win32.Sober.y Fichier G:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//
23/02/2010 06:44:37 Supprimés virus Email-Worm.Win32.NetSky.d Fichier G:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//
23/02/2010 06:44:37 Supprimés virus Email-Worm.Win32.NetSky.d Fichier G:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//
23/02/2010 06:44:37 Supprimés virus Email-Worm.Win32.NetSky.d Fichier G:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//
23/02/2010 06:44:37 Supprimés virus Email-Worm.Win32.NetSky.d Fichier G:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//
23/02/2010 06:44:37 Supprimés virus Email-Worm.Win32.NetSky.d Fichier G:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\Inbox//
23/02/2010 06:44:37 Supprimés virus Email-Worm.Win32.Sober.y Fichier G:\D_Tout\Disque_D\andrÚ\Application Data\Thunderbird\Profiles\w9xusyrd.default\Mail\Local Folders\ Inbox Elevées
État : Suspect (événements : 8)
31/10/2009 19:41:03 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire E:\BIN\ ASSETUP.EXE Elevées
31/10/2009 19:43:58 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire C:\WINDOWS\TEMP\ _INS5176._MP Elevées
31/10/2009 20:48:39 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire E:\CDS\INCD 4\ SETUPX.EXE Elevées
01/11/2009 18:07:12 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire E:\UTILITY\MSI\LIVEUPDATE\UTILITY\ SETUP.EXE Elevées
21/11/2009 20:46:25 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire E:\ SETUP.EXE Elevées
24/11/2009 20:26:47 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Suspicious driver installation Processus en mémoire C:\PROGRAM FILES\GIGABYTE\VGA UTILITY MANAGER\ G-VGA.EXE Elevées
18/02/2010 20:42:04 Suspect lien malveillant http://
18/02/2010 20:42:05 Suspect lien malveillant http://
État : Infecté (événements : 7)
12/12/2009 12:45:20 Infecté cheval de Troie Trojan-Downloader.JS.Iframe.asu Page Web http://
12/12/2009 12:45:21 Infecté cheval de Troie Trojan-Clicker.JS.Agent.jn Page Web http://
12/12/2009 12:45:21 Infecté cheval de Troie Trojan-Downloader.JS.Iframe.asz Page Web http://
12/12/2009 12:45:21 Infecté cheval de Troie Trojan-Downloader.JS.Iframe.bgy Page Web http://
12/12/2009 12:45:22 Infecté cheval de Troie Trojan-Clicker.HTML.IFrame.ajm Page Web http://
12/12/2009 12:45:22 Infecté cheval de Troie Trojan-Downloader.JS.Iframe.ayb Page Web http://
12/01/2010 23:42:44 Infecté virus HEUR:Trojan.Script.Iframer Page Web http://
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
23 févr. 2010 à 10:27
23 févr. 2010 à 10:27
ok
Rnx69
Messages postés
124
Date d'inscription
dimanche 30 mai 2004
Statut
Membre
Dernière intervention
16 novembre 2014
2
24 févr. 2010 à 09:42
24 févr. 2010 à 09:42
Bonjour,
Le scan de "dr web cureit" tourne depuis hier soir 21h30......toujours en cours ce matin quand j'ai quitté la maison à 8h !!!
Je posterai donc le résultat que ce mercredi soir.
Quoiqu'il en soit, mon PC répond de moins en moins : dans le gestionnaire de tâche, utilisation de l'UC varie de 0 à 10%, et le fichier d'échange n'échange plus rien....
A creuser donc.
Bonne journée,
Jean.
Le scan de "dr web cureit" tourne depuis hier soir 21h30......toujours en cours ce matin quand j'ai quitté la maison à 8h !!!
Je posterai donc le résultat que ce mercredi soir.
Quoiqu'il en soit, mon PC répond de moins en moins : dans le gestionnaire de tâche, utilisation de l'UC varie de 0 à 10%, et le fichier d'échange n'échange plus rien....
A creuser donc.
Bonne journée,
Jean.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
24 févr. 2010 à 09:49
24 févr. 2010 à 09:49
ok
on verra dr web si il finit :)
on verra dr web si il finit :)
Rnx69
Messages postés
124
Date d'inscription
dimanche 30 mai 2004
Statut
Membre
Dernière intervention
16 novembre 2014
2
25 févr. 2010 à 11:50
25 févr. 2010 à 11:50
Bonjour,
ci-dessous le rapport Dr Web, je reste dans l'attente de tes prochaines consignes .
Merci d'avance,
Jean.
biosagentplus_488.exe C:\Documents and Settings\FAMILLE\Mes documents\Téléchargements Probablement BACKDOOR.Trojan
biosagentplus_488.exe C:\Documents and Settings\FAMILLE\Local Settings\Application Data\eSupport.com Probablement BACKDOOR.Trojan
biosagentplus_488.exe C:\Documents and Settings\FAMILLE\Mes documents\Téléchargements Probablement BACKDOOR.Trojan
Antidote.exe G:\Disque_E_Tout\logiciels\hack\easy_keylogger_v1.0\Easy Keylogger v1.0 Trojan.Foxs Supprimé.
Unskin It.exe G:\Disque_E_Tout\logiciels\hack\kit_stealer_v1.0\Kit Stealer v1.0 by Versati\FR Trojan.MulDrop.origin Irréparable.Quarantaine.
Unskin It.exe G:\Disque_E_Tout\logiciels\hack\kit_stealer_v1.0\Kit Stealer v1.0 by Versati\US Trojan.MulDrop.origin Irréparable.Quarantaine.
biosagentplus_488.exe G:\Sauvegarde_C_20100220\Mes documents\Téléchargements Probablement BACKDOOR.Trojan
A0006185.exe G:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP5 Trojan.Foxs Supprimé.
A0006186.exe G:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP5 Trojan.MulDrop.origin Irréparable.Quarantaine.
A0006187.exe G:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP5 Trojan.MulDrop.origin Irréparable.Quarantaine.
ci-dessous le rapport Dr Web, je reste dans l'attente de tes prochaines consignes .
Merci d'avance,
Jean.
biosagentplus_488.exe C:\Documents and Settings\FAMILLE\Mes documents\Téléchargements Probablement BACKDOOR.Trojan
biosagentplus_488.exe C:\Documents and Settings\FAMILLE\Local Settings\Application Data\eSupport.com Probablement BACKDOOR.Trojan
biosagentplus_488.exe C:\Documents and Settings\FAMILLE\Mes documents\Téléchargements Probablement BACKDOOR.Trojan
Antidote.exe G:\Disque_E_Tout\logiciels\hack\easy_keylogger_v1.0\Easy Keylogger v1.0 Trojan.Foxs Supprimé.
Unskin It.exe G:\Disque_E_Tout\logiciels\hack\kit_stealer_v1.0\Kit Stealer v1.0 by Versati\FR Trojan.MulDrop.origin Irréparable.Quarantaine.
Unskin It.exe G:\Disque_E_Tout\logiciels\hack\kit_stealer_v1.0\Kit Stealer v1.0 by Versati\US Trojan.MulDrop.origin Irréparable.Quarantaine.
biosagentplus_488.exe G:\Sauvegarde_C_20100220\Mes documents\Téléchargements Probablement BACKDOOR.Trojan
A0006185.exe G:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP5 Trojan.Foxs Supprimé.
A0006186.exe G:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP5 Trojan.MulDrop.origin Irréparable.Quarantaine.
A0006187.exe G:\System Volume Information\_restore{0712F788-41A8-4DB8-BB9E-8322B27EDFA8}\RP5 Trojan.MulDrop.origin Irréparable.Quarantaine.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
25 févr. 2010 à 12:44
25 févr. 2010 à 12:44
Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !
Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic
Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !
Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic
Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
Rnx69
Messages postés
124
Date d'inscription
dimanche 30 mai 2004
Statut
Membre
Dernière intervention
16 novembre 2014
2
25 févr. 2010 à 14:23
25 févr. 2010 à 14:23
Merci pour les liens.
Je m'y mets ce soir !
A bientôt,
Jean.
Je m'y mets ce soir !
A bientôt,
Jean.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
25 févr. 2010 à 18:29
25 févr. 2010 à 18:29
ok
Rnx69
Messages postés
124
Date d'inscription
dimanche 30 mai 2004
Statut
Membre
Dernière intervention
16 novembre 2014
2
25 févr. 2010 à 20:47
25 févr. 2010 à 20:47
Bonsoir JlpJlp,
Sur le lien ci-joint le rapport COMBOFIX lancé ce soir :
le lien à transmettre est http://www.cijoint.fr/cjlink.php?file=cj201002/cijsgG467y.txt
J'ai exécuté COMBOFIX en mode normal (pas mode sans échec). Est-ce Ok ?
Je vais utiliser un peu le PC pour voir comment il réagit maintenant.
Bien entendu je reste dans l'attente de nouvelles consignes si vous le jugez nécessaire.
Jean.
Sur le lien ci-joint le rapport COMBOFIX lancé ce soir :
le lien à transmettre est http://www.cijoint.fr/cjlink.php?file=cj201002/cijsgG467y.txt
J'ai exécuté COMBOFIX en mode normal (pas mode sans échec). Est-ce Ok ?
Je vais utiliser un peu le PC pour voir comment il réagit maintenant.
Bien entendu je reste dans l'attente de nouvelles consignes si vous le jugez nécessaire.
Jean.
Rnx69
Messages postés
124
Date d'inscription
dimanche 30 mai 2004
Statut
Membre
Dernière intervention
16 novembre 2014
2
25 févr. 2010 à 21:40
25 févr. 2010 à 21:40
Re-Bonsoir JlpJlp,
Malheureusement COMBOFIX n'a pas tout réglé : au bout de 10 mn d'utilisation, de nouveau le PC freeze....
Plus rien ne répond, sablier....
J'ai du rebooter pour relancer.
Je crois que je vais encore avoir besoin de vous pour continuer la chasse auX virus....
Je reste dans l'attente de vos conseils.
Jean.
Malheureusement COMBOFIX n'a pas tout réglé : au bout de 10 mn d'utilisation, de nouveau le PC freeze....
Plus rien ne répond, sablier....
J'ai du rebooter pour relancer.
Je crois que je vais encore avoir besoin de vous pour continuer la chasse auX virus....
Je reste dans l'attente de vos conseils.
Jean.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
25 févr. 2010 à 21:43
25 févr. 2010 à 21:43
ok remets un rapport rsit pour voir et dis nous comment va ton pc
ensuite pour virer ce qui a été utilisé et non utilie lance tools cleaner et colle nous le rapport
ensuite pour virer ce qui a été utilisé et non utilie lance tools cleaner et colle nous le rapport
Rnx69
Messages postés
124
Date d'inscription
dimanche 30 mai 2004
Statut
Membre
Dernière intervention
16 novembre 2014
2
25 févr. 2010 à 22:41
25 févr. 2010 à 22:41
Bonsoir,
ça fait presque 1h que j'essaie de lancer RSIT et l'ordi se bloque sur le scan HijackThis au bout de 15 secondes de scan !
Dans gestionnaire de tâche l'UC varie de 0 à 8 %......
C'est infernal !!!!
Reboot + relance plusieurs fois et c'est toujours la même chose.
Je vais lancer une dernier fois RSIT et laisser l'ordi tourner cette nuit au cas où...;
A bientôt,
Jean.
ça fait presque 1h que j'essaie de lancer RSIT et l'ordi se bloque sur le scan HijackThis au bout de 15 secondes de scan !
Dans gestionnaire de tâche l'UC varie de 0 à 8 %......
C'est infernal !!!!
Reboot + relance plusieurs fois et c'est toujours la même chose.
Je vais lancer une dernier fois RSIT et laisser l'ordi tourner cette nuit au cas où...;
A bientôt,
Jean.
Rnx69
Messages postés
124
Date d'inscription
dimanche 30 mai 2004
Statut
Membre
Dernière intervention
16 novembre 2014
2
>
Rnx69
Messages postés
124
Date d'inscription
dimanche 30 mai 2004
Statut
Membre
Dernière intervention
16 novembre 2014
26 févr. 2010 à 08:49
26 févr. 2010 à 08:49
Bonjour,
Ci-dessous le rapport HijackThis :
Je poste les autres rapports RSIT sur une autre "réponse".
Logfile of random's system information tool 1.06 (written by random/random)
Run by FAMILLE at 2010-02-25 22:43:47
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 141 GB (92%) free of 153 GB
Total RAM: 1023 MB (72% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:00:22, on 26/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\FAMILLE\Bureau\RSIT.exe
C:\Program Files\trend micro\FAMILLE.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Ajouter à l'Anti-bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Ci-dessous le rapport HijackThis :
Je poste les autres rapports RSIT sur une autre "réponse".
Logfile of random's system information tool 1.06 (written by random/random)
Run by FAMILLE at 2010-02-25 22:43:47
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 141 GB (92%) free of 153 GB
Total RAM: 1023 MB (72% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:00:22, on 26/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\FAMILLE\Bureau\RSIT.exe
C:\Program Files\trend micro\FAMILLE.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Ajouter à l'Anti-bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe