MBR rootkit infection detected

Fermé
Fred - 3 avril 2010 à 20:57
 Fred - 4 avril 2010 à 14:40
Bonjour,

depuis plusieurs semaines, mon ordinateur plante après figeage et bip long.
En regardant dans le forum, j'ai trouver une réponse à mon problème. J'ai donc lancer mbr.exe et voici le compte-rendu :


Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\ACPI -> 0x888a7858
NDIS: Intel(R) PRO/1000 CT Network Connection -> SendCompleteHandler -> 0x88972670
Warning: possible MBR rootkit infection !
user & kernel MBR OK
copy of MBR has been found in sector 0x01D37F8B2
malicious code @ sector 0x01D37F8B5 !
PE file found in sector at 0x01D37F8CB !
Use "Recovery Console" command "fixmbr" to clear infection !

Pourriez-vous me donner la marche à suivre pour éradiquer ce fichu virus?

Merci d'avance!

6 réponses

Utilisateur anonyme
3 avril 2010 à 21:03
??????????
0
Voici le compte-rendu de Ad-Remover :
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 00:11:10 le 04/04/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: INTEL4 | Utilisateur actuel: Intel (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\DOCUME~1\INTEL~1.INT\LOCALS~1\Temp\ASKSUTBLOG
.
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version Impossible d'obtenir la version *
.
C:\Documents and Settings\Intel.INTEL4\..\wiipj635.default\prefs.js - browser.search.defaultenginename: Google
C:\Documents and Settings\Intel.INTEL4\..\wiipj635.default\prefs.js - browser.search.defaulturl: hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
C:\Documents and Settings\Intel.INTEL4\..\wiipj635.default\prefs.js - browser.search.selectedEngine: Google
C:\Documents and Settings\Intel.INTEL4\..\wiipj635.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.8.1.9
C:\Documents and Settings\HelpAssistant\..\wiipj635.default\prefs.js - browser.search.defaultenginename: Google
C:\Documents and Settings\HelpAssistant\..\wiipj635.default\prefs.js - browser.search.defaulturl: hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
C:\Documents and Settings\HelpAssistant\..\wiipj635.default\prefs.js - browser.search.selectedEngine: Google
C:\Documents and Settings\HelpAssistant\..\wiipj635.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.8.1.9
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://www.boursorama.fr/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Documents and Settings\Intel.INTEL4\Local Settings\Temp\HouseCall\bspatch.exe
.
========================================
.
C:\DOCUME~1\INTEL~1.INT\LOCALS~1\Temp: 248 Fichier(s), 33 Dossier(s)
C:\WINDOWS\temp: 345 Fichier(s), 488 Dossier(s)
Temporary Internet Files: 823 Fichier(s), 19 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 2995 Octet(s)
.
Fin à: 00:23:27, 04/04/2010
.
============== E.O.F - SCAN[1] ==============
0
okay, fais un scan complet avec : A-SQUARED FREE

mets le à jour,puis scan complet

envois moi le rapport, (ne supprime pas les riskwares)
0
Bonjour Nono,

voici donc le resultat (mon Pc ressemble de plus en plus à la boîte de Pandore!) :
Version - a-squared Anti-Malware 4.5
Dernière mise à jour : 04/04/2010 08:15:54

Paramètres des balayages :

Type de balayage : N/A
Objets : Mémoire, Traces, Cookies, C:\, D:\
Balayage dans les archives : Marche
Analyse heuristique : Arrêt
Balayage dans les ADS : Marche

Début du balayage : 04/04/2010 08:16:17

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\eDonkey2000 --> Changed Objets détectés : Trace.Registry.eDonkey!A2
Value: HKEY_CLASSES_ROOT\CLSID\{394011F0-6D5C-42a3-96C6-24B9AD6B010C}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{591A5CFF-3172-4020-A067-238542DDE9C2}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{9AA8DF47-B8FE-47da-AB1A-2DAA0DA0B646}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{BF00DBCC-90A2-4f46-8171-7D4F929D035F}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{C3B7B25C-6B8B-481A-BC48-59F9A6F7B69A}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{D07E630D-A850-4f11-AD29-3D3848B67EFE}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{394011F0-6D5C-42a3-96C6-24B9AD6B010C}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{591A5CFF-3172-4020-A067-238542DDE9C2}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9AA8DF47-B8FE-47da-AB1A-2DAA0DA0B646}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BF00DBCC-90A2-4f46-8171-7D4F929D035F}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C3B7B25C-6B8B-481A-BC48-59F9A6F7B69A}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D07E630D-A850-4f11-AD29-3D3848B67EFE}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@247realmedia[2].txt Objets détectés : Trace.TrackingCookie.247realmedia!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@2o7[2].txt Objets détectés : Trace.TrackingCookie.2o7!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@2o7[3].txt Objets détectés : Trace.TrackingCookie.2o7!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@2o7[4].txt Objets détectés : Trace.TrackingCookie.2o7!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@adtech[2].txt Objets détectés : Trace.TrackingCookie.adtech!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@adtech[3].txt Objets détectés : Trace.TrackingCookie.adtech!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@advertising[1].txt Objets détectés : Trace.TrackingCookie.advertising!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@advertising[2].txt Objets détectés : Trace.TrackingCookie.advertising!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@advertising[3].txt Objets détectés : Trace.TrackingCookie.advertising!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@advertising[4].txt Objets détectés : Trace.TrackingCookie.advertising!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@advertising[5].txt Objets détectés : Trace.TrackingCookie.advertising!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@advertising[7].txt Objets détectés : Trace.TrackingCookie.advertising!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@adviva[1].txt Objets détectés : Trace.TrackingCookie.adviva!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@adviva[2].txt Objets détectés : Trace.TrackingCookie.adviva!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@adviva[3].txt Objets détectés : Trace.TrackingCookie.adviva!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@adviva[4].txt Objets détectés : Trace.TrackingCookie.adviva!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@bluestreak[1].txt Objets détectés : Trace.TrackingCookie.bluestreak!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@bluestreak[2].txt Objets détectés : Trace.TrackingCookie.bluestreak!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@bluestreak[3].txt Objets détectés : Trace.TrackingCookie.bluestreak!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@bluestreak[4].txt Objets détectés : Trace.TrackingCookie.bluestreak!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@bluestreak[5].txt Objets détectés : Trace.TrackingCookie.bluestreak!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@bluestreak[7].txt Objets détectés : Trace.TrackingCookie.bluestreak!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@bs.serving-sys[1].txt Objets détectés : Trace.TrackingCookie.bs.serving-sys!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@bs.serving-sys[2].txt Objets détectés : Trace.TrackingCookie.bs.serving-sys!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@bs.serving-sys[4].txt Objets détectés : Trace.TrackingCookie.bs.serving-sys!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@bs.serving-sys[5].txt Objets détectés : Trace.TrackingCookie.bs.serving-sys!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@bs.serving-sys[6].txt Objets détectés : Trace.TrackingCookie.bs.serving-sys!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@bs.serving-sys[7].txt Objets détectés : Trace.TrackingCookie.bs.serving-sys!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@burstnet[1].txt Objets détectés : Trace.TrackingCookie.burstnet!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@casalemedia[1].txt Objets détectés : Trace.TrackingCookie.casalemedia!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@com[1].txt Objets détectés : Trace.TrackingCookie.com!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@counter.hitslink[1].txt Objets détectés : Trace.TrackingCookie.counter.hitslink!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@counter.hitslink[2].txt Objets détectés : Trace.TrackingCookie.counter.hitslink!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@data.coremetrics[1].txt Objets détectés : Trace.TrackingCookie.data.coremetrics!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@doubleclick[1].txt Objets détectés : Trace.TrackingCookie.doubleclick!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@doubleclick[2].txt Objets détectés : Trace.TrackingCookie.doubleclick!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@doubleclick[4].txt Objets détectés : Trace.TrackingCookie.doubleclick!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@doubleclick[5].txt Objets détectés : Trace.TrackingCookie.doubleclick!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@doubleclick[6].txt Objets détectés : Trace.TrackingCookie.doubleclick!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@edge.ru4[1].txt Objets détectés : Trace.TrackingCookie.edge.ru4!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@fastclick[1].txt Objets détectés : Trace.TrackingCookie.fastclick!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@fastclick[2].txt Objets détectés : Trace.TrackingCookie.fastclick!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@fl01.ct2.comclick[2].txt Objets détectés : Trace.TrackingCookie.fl01.ct2.comclick!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@hitbox[2].txt Objets détectés : Trace.TrackingCookie.hitbox!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@mediaplex[1].txt Objets détectés : Trace.TrackingCookie.mediaplex!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@mediaplex[2].txt Objets détectés : Trace.TrackingCookie.mediaplex!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@mediaplex[3].txt Objets détectés : Trace.TrackingCookie.mediaplex!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@mediaplex[4].txt Objets détectés : Trace.TrackingCookie.mediaplex!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@one-time-offer[1].txt Objets détectés : Trace.TrackingCookie.one-time-offer!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@phg.hitbox[2].txt Objets détectés : Trace.TrackingCookie.phg.hitbox!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@questionmarket[1].txt Objets détectés : Trace.TrackingCookie.questionmarket!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@serving-sys[1].txt Objets détectés : Trace.TrackingCookie.serving-sys!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@serving-sys[2].txt Objets détectés : Trace.TrackingCookie.serving-sys!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@serving-sys[3].txt Objets détectés : Trace.TrackingCookie.serving-sys!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@serving-sys[4].txt Objets détectés : Trace.TrackingCookie.serving-sys!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@serving-sys[5].txt Objets détectés : Trace.TrackingCookie.serving-sys!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@serving-sys[6].txt Objets détectés : Trace.TrackingCookie.serving-sys!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@serving-sys[8].txt Objets détectés : Trace.TrackingCookie.serving-sys!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@smartadserver[1].txt Objets détectés : Trace.TrackingCookie.smartadserver!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@smartadserver[2].txt Objets détectés : Trace.TrackingCookie.smartadserver!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@smartadserver[3].txt Objets détectés : Trace.TrackingCookie.smartadserver!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@smartadserver[4].txt Objets détectés : Trace.TrackingCookie.smartadserver!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@smartadserver[5].txt Objets détectés : Trace.TrackingCookie.smartadserver!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@smartadserver[6].txt Objets détectés : Trace.TrackingCookie.smartadserver!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@smartadserver[7].txt Objets détectés : Trace.TrackingCookie.smartadserver!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@smartadserver[8].txt Objets détectés : Trace.TrackingCookie.smartadserver!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@smartadserver[9].txt Objets détectés : Trace.TrackingCookie.smartadserver!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@specificclick[1].txt Objets détectés : Trace.TrackingCookie.specificclick!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@specificclick[2].txt Objets détectés : Trace.TrackingCookie.specificclick!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@statcounter[1].txt Objets détectés : Trace.TrackingCookie.statcounter!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@statcounter[2].txt Objets détectés : Trace.TrackingCookie.statcounter!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@statcounter[3].txt Objets détectés : Trace.TrackingCookie.statcounter!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@statcounter[4].txt Objets détectés : Trace.TrackingCookie.statcounter!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@statcounter[5].txt Objets détectés : Trace.TrackingCookie.statcounter!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@statcounter[6].txt Objets détectés : Trace.TrackingCookie.statcounter!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@statcounter[7].txt Objets détectés : Trace.TrackingCookie.statcounter!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@statcounter[8].txt Objets détectés : Trace.TrackingCookie.statcounter!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@statse.webtrendslive[1].txt Objets détectés : Trace.TrackingCookie.statse.webtrendslive!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@statse.webtrendslive[2].txt Objets détectés : Trace.TrackingCookie.statse.webtrendslive!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@tradedoubler[1].txt Objets détectés : Trace.TrackingCookie.tradedoubler!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@tradedoubler[2].txt Objets détectés : Trace.TrackingCookie.tradedoubler!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@tradedoubler[3].txt Objets détectés : Trace.TrackingCookie.tradedoubler!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@tradedoubler[4].txt Objets détectés : Trace.TrackingCookie.tradedoubler!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@tradedoubler[5].txt Objets détectés : Trace.TrackingCookie.tradedoubler!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@tradedoubler[6].txt Objets détectés : Trace.TrackingCookie.tradedoubler!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@tradedoubler[7].txt Objets détectés : Trace.TrackingCookie.tradedoubler!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@tradedoubler[9].txt Objets détectés : Trace.TrackingCookie.tradedoubler!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@tribalfusion[2].txt Objets détectés : Trace.TrackingCookie.tribalfusion!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@weborama[1].txt Objets détectés : Trace.TrackingCookie.weborama!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@weborama[2].txt Objets détectés : Trace.TrackingCookie.weborama!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@weborama[3].txt Objets détectés : Trace.TrackingCookie.weborama!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@weborama[4].txt Objets détectés : Trace.TrackingCookie.weborama!A2
C:\Documents and Settings\Intel.INTEL4\Cookies\intel@zedo[2].txt Objets détectés : Trace.TrackingCookie.zedo!A2
C:\Documents and Settings\Intel.INTEL4\Application Data\Mozilla\Firefox\Profiles\wiipj635.default\cookies.txt:14 Objets détectés : Trace.TrackingCookie.adv.surinter.net!A2
C:\Documents and Settings\Intel.INTEL4\Application Data\Mozilla\Firefox\Profiles\wiipj635.default\cookies.txt:39 Objets détectés : Trace.TrackingCookie.media!A2
C:\Documents and Settings\Intel.INTEL4\Application Data\Mozilla\Firefox\Profiles\wiipj635.default\cookies.txt:40 Objets détectés : Trace.TrackingCookie.media!A2
C:\Documents and Settings\Intel.INTEL4\Application Data\Mozilla\Firefox\Profiles\wiipj635.default\cookies.txt:41 Objets détectés : Trace.TrackingCookie.media!A2
C:\Documents and Settings\Intel.INTEL4\Application Data\Mozilla\Firefox\Profiles\wiipj635.default\cookies.txt:42 Objets détectés : Trace.TrackingCookie.media!A2
C:\Documents and Settings\Intel.INTEL4\Application Data\Mozilla\Firefox\Profiles\wiipj635.default\cookies.txt:44 Objets détectés : Trace.TrackingCookie.sdc.mcafee.com!A2
C:\Documents and Settings\All Users.WINDOWS\Documents\Navilog1.exe/GetPaths.exe Objets détectés : Trojan-Dropper.Agent!IK
C:\Documents and Settings\HelpAssistant\Local Settings\Temporary Internet Files\Content.IE5\33RQ1RNZ\popup[1].htm Objets détectés : Trojan-Clicker.CM!IK
C:\Documents and Settings\HelpAssistant\Local Settings\Temporary Internet Files\Content.IE5\33RQ1RNZ\urchin[1].js Objets détectés : Virus.HTML.Framer!IK
C:\Documents and Settings\HelpAssistant\Local Settings\Temporary Internet Files\Content.IE5\7TKBOEAT\urchin[1].js Objets détectés : Virus.HTML.Framer!IK
C:\Documents and Settings\HelpAssistant\Local Settings\Temporary Internet Files\Content.IE5\7ZH8YWXG\urchin[1].js Objets détectés : Virus.HTML.Framer!IK
C:\Documents and Settings\HelpAssistant\Local Settings\Temporary Internet Files\Content.IE5\REF5VZCE\urchin[1].js Objets détectés : Virus.HTML.Framer!IK
C:\Documents and Settings\HelpAssistant\Local Settings\Temporary Internet Files\Content.IE5\ZWL7FFQC\urchin[1].js Objets détectés : Virus.HTML.Framer!IK
C:\Navilog1\GetPaths.exe Objets détectés : Trojan-Dropper.Agent!IK

Analysé

Fichiers : 265172
Traces : 755357
Cookies : 1174
Processus : 41

Objets trouvés

Fichiers : 8
Traces : 13
Cookies : 103
Processus : 0
Clés de Registre : 0

Fin du balayage : 04/04/2010 10:04:33
Temps du balayage : 1:48:16


Merci encore pour ton aide! Mon PC en tout cas ne plante plus depuis l'utilisation de MalwareBytes' !
0
Utilisateur anonyme
4 avril 2010 à 00:47
salut ca sent le patch ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Télécharge : AD-REMOVER(sur comment ça marche)

fais nétoyer puis supprimer

peux tu m'envoyer tout les scan,stp
-1
Salut, peux t télécharger : Malwarbyte's

et faire un scan complet(fais la mise à jour avant le scan complet !!)

poste le rapport ici
-2
Bonsoir Nono,
Merci pour ton aide. Je viens de lancer Malwarebytes' comme tu me l'as conseillé et après suppression de 17 virus (backdoor.bot, Adware.whenU, Malware.Trace, Disabled.securityCenter, Trojan.Zbot, Malware.Packer.Morphine,..) et désactivé la sauvegarde système, j'ai redémarré mon PC. Il semblerait que le problème demeure pour MBR avec une petite amélioration :

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x01D37F8B2
malicious code @ sector 0x01D37F8B5 !
PE file found in sector at 0x01D37F8CB !

Que faire?
0