[worm] infection au secours! - Page 7

Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
l'avantage qu'il a par rapport à balltrap c'est qu'il lui reste plus de temps devant lui... avantage des jeunes sur les vieux.

lol
0
Utilisateur anonyme
 
lol
T'insinue qu il est vieux?

Ca sera répété !!!

Mes salutations jean.
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
j'insinue rien je constate juste une petite difference d'âge, quel mauvaise langue ce quentin.
0
Utilisateur anonyme
 
Sans mentir, une grande difference lol
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Rhaa, surement le plus "ancien" membre de cette section du forum, lol
Il ne va pas tarder à débarquer si ça continue ;-)
0
biggup
 
re tout le monde !! alala ! arretez ! vous etes tous des super bénévoles ! voici mon log kaspersky et 5 virus a mon actif...

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Saturday, January 21, 2006 17:19:11
Operating System: Microsoft Windows XP Professional, (Build 2600)
Kaspersky On-line Scanner version: 5.0.67.0
Kaspersky Anti-Virus database last update: 21/01/2006
Kaspersky Anti-Virus database records: 161780
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\

Scan Statistics:
Total number of scanned objects: 34655
Number of viruses found: 5
Number of infected objects: 8
Number of suspicious objects: 0
Duration of the scan process: 3413 sec

Infected Object Name - Virus Name
C:\WINDOWS\SYSTEM32\DRIVERS\etc\3.hosts Infected: Trojan.Win32.Qhost
C:\WINDOWS\SYSTEM32\DRIVERS\etc\hosts.20051228-131112.backup Infected: Trojan.Win32.Qhost.eo
C:\WINDOWS\msnsrv.exe Infected: Backdoor.Win32.SdBot.xd
C:\haha.exe Infected: Backdoor.Win32.SdBot.xd
C:\Documents and Settings\sabrina\.housecall\Quarantine\A0365181.exe.bac_a03472/data.rar/sko.exe Infected: Trojan-Proxy.Win32.Ranky.dm
C:\Documents and Settings\sabrina\.housecall\Quarantine\A0365181.exe.bac_a03472/data.rar/wtf.exe Infected: Trojan-Dropper.Win32.Agent.afg
C:\Documents and Settings\sabrina\.housecall\Quarantine\A0365181.exe.bac_a03472/data.rar Infected: Trojan-Dropper.Win32.Agent.afg
C:\Documents and Settings\sabrina\.housecall\Quarantine\A0365181.exe.bac_a03472 Infected: Trojan-Dropper.Win32.Agent.afg

Scan process completed.
0
Utilisateur anonyme
 
re

supprime les fichiers détectés par KAV: (rend visible les fichiers cachés et systeme avant)

C:\WINDOWS\SYSTEM32\DRIVERS\etc\3.hosts
C:\WINDOWS\SYSTEM32\DRIVERS\etc\hosts.20051228-131112.backup
C:\WINDOWS\msnsrv.exe
C:\haha.exe
C:\Documents and Settings\sabrina\.housecall\Quarantine\A0365181.exe.bac_a03472

Ensuite, lance hijackthis, clic sur [Open the misc tools section]
clic sur open hosts file manager
clic sur open in notepad et copie et colle le contenu ici.
Poste aussi un rapport de silentrunners.

a+
0
Utilisateur anonyme
 
Moi j ai rien dit s il debarque...
Vous vous demerdez avec lui lol
[mode fuite]
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
c'est pas de l'age, c'est du concentre d'experience...

mode pas fuite
0
biggup
 
re moe, j'ai supp ce que tu m'as demandé et voici pour hijack

# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost

PS on pourrait pas ouvrir un autre post car celui-ci est trop lour !!
0
Utilisateur anonyme
 
si tu veux, tu as pu virer les fichiers infectés ?
reposte aussi un rapport de silentrunners

a+
0
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7