D.Dur extene:infecté

empty_files Messages postés 463 Statut Membre -  
 Utilisateur anonyme -
Bonjour,Et Merci al'avance j'ai un rapport hijack this en main !!!! ET un antivir : Je voudrais avoir votre aide !!! SVP Merci !!!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:54:34, on 2010-02-24
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\system32\basfipm.exe
C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\PRISMSVR.EXE
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\DAEMON Tools Pro\DTProAgent.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Dell sans fil\PRISMCFG.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
c:\program files\avira\antivir desktop\avcenter.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [CheckUpdate] fmaj5.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTProAgent.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Carte pour réseau sans fil WLAN (USB 2.0).lnk = ?
O4 - Global Startup: ZDWLan Utility.lnk = C:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Broadcom ASF IP monitoring service v6.0.4 (BAsfIpM) - Broadcom Corp. - C:\WINDOWS\system32\basfipm.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: spkrmon - Unknown owner - C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe

--
End of file - 5839 bytes
ET un antivir : Avira AntiVir Personal
Date de création du fichier de rapport : 24 février 2010 12:27

La recherche porte sur 1265407 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 2) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : diego
Nom de l'ordinateur : GODIE

Informations de version :
BUILD.DAT : 9.0.0.74 21698 Bytes 12/4/2009 13:56:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 10/13/2009 17:25:46
AVSCAN.DLL : 9.0.3.0 49409 Bytes 3/3/2009 16:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 2/20/2009 17:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 3/3/2009 16:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 11/6/2009 13:35:52
VBASE001.VDF : 7.10.0.1 2048 Bytes 11/6/2009 13:35:56
VBASE002.VDF : 7.10.0.2 2048 Bytes 11/6/2009 13:35:58
VBASE003.VDF : 7.10.0.3 2048 Bytes 11/6/2009 13:36:02
VBASE004.VDF : 7.10.0.4 2048 Bytes 11/6/2009 13:36:04
VBASE005.VDF : 7.10.0.5 2048 Bytes 11/6/2009 13:36:08
VBASE006.VDF : 7.10.0.6 2048 Bytes 11/6/2009 13:36:12
VBASE007.VDF : 7.10.0.7 2048 Bytes 11/6/2009 13:36:16
VBASE008.VDF : 7.10.0.8 2048 Bytes 11/6/2009 13:36:18
VBASE009.VDF : 7.10.0.9 2048 Bytes 11/6/2009 13:36:22
VBASE010.VDF : 7.10.0.10 2048 Bytes 11/6/2009 13:36:30
VBASE011.VDF : 7.10.0.11 2048 Bytes 11/6/2009 13:36:34
VBASE012.VDF : 7.10.0.12 2048 Bytes 11/6/2009 13:36:38
VBASE013.VDF : 7.10.0.13 2048 Bytes 11/6/2009 13:36:40
VBASE014.VDF : 7.10.0.14 2048 Bytes 11/6/2009 13:36:44
VBASE015.VDF : 7.10.0.15 2048 Bytes 11/6/2009 13:36:46
VBASE016.VDF : 7.10.0.16 2048 Bytes 11/6/2009 13:36:48
VBASE017.VDF : 7.10.0.17 2048 Bytes 11/6/2009 13:36:50
VBASE018.VDF : 7.10.0.18 2048 Bytes 11/6/2009 13:36:54
VBASE019.VDF : 7.10.0.19 2048 Bytes 11/6/2009 13:36:56
VBASE020.VDF : 7.10.0.20 2048 Bytes 11/6/2009 13:36:58
VBASE021.VDF : 7.10.0.21 2048 Bytes 11/6/2009 13:37:00
VBASE022.VDF : 7.10.0.22 2048 Bytes 11/6/2009 13:37:04
VBASE023.VDF : 7.10.0.23 2048 Bytes 11/6/2009 13:37:06
VBASE024.VDF : 7.10.0.24 2048 Bytes 11/6/2009 13:37:10
VBASE025.VDF : 7.10.0.25 2048 Bytes 11/6/2009 13:37:12
VBASE026.VDF : 7.10.0.26 2048 Bytes 11/6/2009 13:37:14
VBASE027.VDF : 7.10.0.27 2048 Bytes 11/6/2009 13:37:16
VBASE028.VDF : 7.10.0.28 2048 Bytes 11/6/2009 13:37:18
VBASE029.VDF : 7.10.0.29 2048 Bytes 11/6/2009 13:37:20
VBASE030.VDF : 7.10.0.30 2048 Bytes 11/6/2009 13:37:22
VBASE031.VDF : 7.10.0.33 2048 Bytes 11/6/2009 13:37:24
Version du moteur : 8.2.1.59
AEVDF.DLL : 8.1.1.2 106867 Bytes 11/8/2009 13:38:52
AESCRIPT.DLL : 8.1.2.43 528764 Bytes 11/8/2009 13:38:48
AESCN.DLL : 8.1.2.5 127346 Bytes 11/8/2009 13:38:46
AESBX.DLL : 8.1.1.1 246132 Bytes 11/8/2009 13:38:44
AERDL.DLL : 8.1.3.2 479604 Bytes 11/8/2009 13:38:42
AEPACK.DLL : 8.2.0.3 422261 Bytes 11/8/2009 13:38:40
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 11/8/2009 13:38:38
AEHEUR.DLL : 8.1.0.178 2093431 Bytes 11/8/2009 13:38:34
AEHELP.DLL : 8.1.7.0 237940 Bytes 11/8/2009 13:38:30
AEGEN.DLL : 8.1.1.71 364916 Bytes 11/8/2009 13:38:28
AEEMU.DLL : 8.1.1.0 393587 Bytes 11/8/2009 13:38:26
AECORE.DLL : 8.1.8.2 184694 Bytes 11/8/2009 13:38:24
AEBB.DLL : 8.1.0.3 53618 Bytes 11/8/2009 13:38:20
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 14:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 8/26/2009 21:13:31
AVREP.DLL : 8.0.0.3 155905 Bytes 1/20/2009 20:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 11/7/2008 21:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 3/24/2009 21:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 1/30/2009 16:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 1/28/2009 21:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 2/2/2009 14:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 11/7/2008 21:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 6/17/2009 19:44:26
RCTEXT.DLL : 9.0.73.0 88321 Bytes 11/2/2009 22:58:32

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Sélection manuelle
Fichier de configuration......................: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\PROFILES\folder.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: G:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: élevé
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : 24 février 2010 12:27

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMIndexStoreSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMIndexingService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ZDWlan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PRISMCFG.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msmsgs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DTProAgent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMBgMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PRISMSVR.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgemc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnsx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgrsx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgam.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spkrmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BAsfIpM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgwdsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'43' processus ont été contrôlés avec '43' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'G:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '60' fichiers).

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'G:\' <Empty_files (E:)>
G:\9b9w3.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
G:\autorun.inf
[RESULTAT] Contient le modèle de détection du ver WORM/Kido.IX
G:\autorun.inf.vir
[RESULTAT] Contient le modèle de détection du ver WORM/Kido.IX
G:\setupSNK.exe
[RESULTAT] Contient le code du virus Windows W32/Virut.Gen
G:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
G:\Softwarium\Wifi Hacks 2009\piratezunreseauwifituto.rar
[0] Type d'archive: RAR
--> Piratez un reseau WIFI\Tools\winaircrackpack\WinAircrackPack\WinAircrackPack\wzcook.exe
[RESULTAT] Contient le modèle de détection du programme SPR/PSW.WEPSpy.B
G:\Softwarium\Wifi Hacks 2009\Piratez un reseau WIFI\Tools\winaircrackpack\WinAircrackPack\WinAircrackPack\wzcook.exe
[RESULTAT] Contient le modèle de détection du programme SPR/PSW.WEPSpy.B
G:\Wifi Hacks 2009\piratezunreseauwifituto.rar
[0] Type d'archive: RAR
--> Piratez un reseau WIFI\Tools\winaircrackpack\WinAircrackPack\WinAircrackPack\wzcook.exe
[RESULTAT] Contient le modèle de détection du programme SPR/PSW.WEPSpy.B
G:\Wifi Hacks 2009\Piratez un reseau WIFI\Tools\winaircrackpack\WinAircrackPack\WinAircrackPack\wzcook.exe
[RESULTAT] Contient le modèle de détection du programme SPR/PSW.WEPSpy.B

Début de la désinfection :
G:\9b9w3.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bbe7b2a.qua' !
G:\autorun.inf
[RESULTAT] Contient le modèle de détection du ver WORM/Kido.IX
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26003
[AVERTISSEMENT] Impossible de supprimer le fichier !
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bf97b3f.qua' !
G:\autorun.inf.vir
[RESULTAT] Contient le modèle de détection du ver WORM/Kido.IX
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26003
[AVERTISSEMENT] Impossible de supprimer le fichier !
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a89fef1.qua' !
G:\setupSNK.exe
[RESULTAT] Contient le code du virus Windows W32/Virut.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bf97b31.qua' !
G:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26003
[AVERTISSEMENT] Impossible de supprimer le fichier !
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a9eee04.qua' !
G:\Softwarium\Wifi Hacks 2009\piratezunreseauwifituto.rar
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bf77b36.qua' !
G:\Softwarium\Wifi Hacks 2009\Piratez un reseau WIFI\Tools\winaircrackpack\WinAircrackPack\WinAircrackPack\wzcook.exe
[RESULTAT] Contient le modèle de détection du programme SPR/PSW.WEPSpy.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4be87b48.qua' !
G:\Wifi Hacks 2009\piratezunreseauwifituto.rar
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bf77b37.qua' !
G:\Wifi Hacks 2009\Piratez un reseau WIFI\Tools\winaircrackpack\WinAircrackPack\WinAircrackPack\wzcook.exe
[RESULTAT] Contient le modèle de détection du programme SPR/PSW.WEPSpy.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4be87b49.qua' !

Fin de la recherche : 24 février 2010 13:15
Temps nécessaire: 45:31 Minute(s)

La recherche a été effectuée intégralement

2289 Les répertoires ont été contrôlés
145878 Des fichiers ont été contrôlés
9 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
9 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de contrôler des fichiers
145869 Fichiers non infectés
9406 Les archives ont été contrôlées
3 Avertissements
9 Consignes

Merci a l'avance !!!!

--
''La concha de la lora''
Configuration: Windows XP / Internet Explorer 7.0

8 réponses

jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Lu'

Quelle est l'utilité de refaire un scan avec Hijackthis ?
1
fabul Messages postés 42247 Date d'inscription   Statut Modérateur Dernière intervention   6 001
 
Voir si DrWeb a bien supprimé O4 - HKLM\..\Run: [CheckUpdate] fmaj5.exe
0
fabul Messages postés 42247 Date d'inscription   Statut Modérateur Dernière intervention   6 001
 
Salut,

Fait un scan avec Dr.Web CureIt! et réparre et supprime.

Refait un HijackThis ensuite.
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Voir si DrWeb a bien supprimé O4 - HKLM\..\Run: [CheckUpdate] fmaj5.exe


Dacodac .
0
empty_files Messages postés 463 Statut Membre 20
 
DEux tete , vaut mieux que une ... Disait je sais pas qui !!!!!

Je rentre j ai moi et je vous revois demain !!!!

''La concha de la lora''
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
empty_files Messages postés 463 Statut Membre 20
 
C'est un serveur ftp ton lien :( je peux pas le telecharger !!!!
0
fabul Messages postés 42247 Date d'inscription   Statut Modérateur Dernière intervention   6 001
 
0
empty_files Messages postés 463 Statut Membre 20
 
Merci je reviens demain !!!!
0
Utilisateur anonyme
 
Bonsoir ,

• Telecharge et install UsbFix par El Desaparecido , C_XX & Chimay8

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

• Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

• Laisse travailler l outil.

• Ensuite post le rapport UsbFix.txt qui apparaitra.

• Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
0
fabul Messages postés 42247 Date d'inscription   Statut Modérateur Dernière intervention   6 001
 
Ouais,il y a encore un autorun,mais il y a un infecté par Virut aussi

G:\9b9w3.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
G:\autorun.inf
[RESULTAT] Contient le modèle de détection du ver WORM/Kido.IX
G:\autorun.inf.vir
[RESULTAT] Contient le modèle de détection du ver WORM/Kido.IX
G:\setupSNK.exe
[RESULTAT] Contient le code du virus Windows W32/Virut.Gen
0
Utilisateur anonyme
 
oui excuse moi virut en premier on verras le reste ensuite a plus
0