Je suis infecté par spysherif
Résolu
erickal62
Messages postés
54
Statut
Membre
-
Regis59 -
Regis59 -
salut je suis infecté par spy sherif quelqu'un peut m'indiquer la demarche a suivre pour l'eliminer SVP
A voir également:
- Je suis infecté par spysherif
- Alerte windows ordinateur infecté - Accueil - Arnaque
- L'ordinateur de simon a été infecté par un virus répertorié récemment ✓ - Forum Virus
- Suis je infecté - Forum Virus
- L'ordinateur de mustapha a été infecté par un virus répertorié récemment - Forum Virus
- Mustapha - Forum Windows
50 réponses
Slt Green,
Si t'as un doute tu peux le faire analyser par Virustotal :
http://www.virustotal.com/xhtml/virustotal_en.html
Mais bon moi je ferais confiance à Balltrap...lol
;-)
Si t'as un doute tu peux le faire analyser par Virustotal :
http://www.virustotal.com/xhtml/virustotal_en.html
Mais bon moi je ferais confiance à Balltrap...lol
;-)
Salut !
j'attents de voir si Eric connais, et on agira en concequance ...
et pi j'ai jamais dis que je ne faisais pas confiance à Balltrap :-P
@+
j'attents de voir si Eric connais, et on agira en concequance ...
et pi j'ai jamais dis que je ne faisais pas confiance à Balltrap :-P
@+
Re !
oups desolée : cf poste 75
et dis moi où en sont tes soucis
@+
oups desolée : cf poste 75
et dis moi où en sont tes soucis
@+
re !
j'ai fait le poste 75
et au demarrage du PC c'est comme sur des roulettes
pour l'instant tout baigne tu es un champion et je te remercie du fond du coeur
par contre peux-tu me dire si je dois laisser awast+fire wall Kério+ewido qui tourne actuellement sur mon poste et si je dois desinstaller tous les autres (Spybt,adaware, a sqare......) qui sont sur mon poste?
a+ :+)))
j'ai fait le poste 75
et au demarrage du PC c'est comme sur des roulettes
pour l'instant tout baigne tu es un champion et je te remercie du fond du coeur
par contre peux-tu me dire si je dois laisser awast+fire wall Kério+ewido qui tourne actuellement sur mon poste et si je dois desinstaller tous les autres (Spybt,adaware, a sqare......) qui sont sur mon poste?
a+ :+)))
Re !
alors tout d'abord : je suis elle et non il lol ! :-)
merci pour le compliment : ce fut un plaisir !!!
pour te repondre :
avast : antivirus ==> obligatoire
kerio : par feu ==> obligatoire
pour ce que je t'ai passer au poste : 28
je te conseil de les garder : ce sont des antispywar, anti malwares ...
pour faire simple : "anti saleté"
ces utilitaires sont gratuits et assez efficaces : donc à mettre à jour et à utiliser regulièrement, tu rajoute à ça des mises à jour windows + defragmentation regulières et ça devrait rester " comme sur des roulettes" encore un bon moment !
bien à toi !
@+
alors tout d'abord : je suis elle et non il lol ! :-)
merci pour le compliment : ce fut un plaisir !!!
pour te repondre :
avast : antivirus ==> obligatoire
kerio : par feu ==> obligatoire
pour ce que je t'ai passer au poste : 28
je te conseil de les garder : ce sont des antispywar, anti malwares ...
pour faire simple : "anti saleté"
ces utilitaires sont gratuits et assez efficaces : donc à mettre à jour et à utiliser regulièrement, tu rajoute à ça des mises à jour windows + defragmentation regulières et ça devrait rester " comme sur des roulettes" encore un bon moment !
bien à toi !
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bjr tt le monde moi aussi je suis infectée par spy sheriff je m'en remet a vous car ca fait plusieurs jours que je me bat avec ce cretin :) j'ai fait les deux rapports avec SmitFraudFix v2.31 je vous les montrent si ca peut me dire comment faire pour que ce spyware s'en aille!
SmitFraudFix v2.31
Rapport fait à 18:49:31,82, 18/04/2006
Executé à partir de E:\Documents and Settings\Genest\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» E:\
»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\system32
E:\WINDOWS\system32\bin29a.log PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» E:\Documents and Settings\Genest\Application Data
E:\Documents and Settings\Genest\Application Data\Install.dat PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
E:\Documents and Settings\Genest\Menu Démarrer\Programmes\SpySheriff PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» E:\Documents and Settings\Genest\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» E:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
[HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
[HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Et le 2eme (fait en mode sans echec)
SmitFraudFix v2.31
Rapport fait à 18:55:06,03, 18/04/2006
Executé à partir de E:\Documents and Settings\Genest\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
E:\WINDOWS\system32\bin29a.log supprimé
E:\Documents and Settings\Genest\Application Data\Install.dat supprimé
E:\Documents and Settings\Genest\Menu Démarrer\Programmes\SpySheriff supprimé
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Puis j'ai refait un rapport avec HijackThis (je l'avais deja fait seul auparavent mais je c pas vraiment si cke javais fé etait bien)
Logfile of HijackThis v1.99.1
Scan saved at 19:07:26, on 18/04/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\csrss.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\System32\inetsrv\inetinfo.exe
E:\WINDOWS\System32\tcpsvcs.exe
E:\WINDOWS\System32\snmp.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\System32\wdfmgr.exe
E:\WINDOWS\update\wuauclt.exe
E:\WINDOWS\system32\winscntrl.exe
E:\WINDOWS\System32\eventwvr.exe
C:\Mes Programmes\AntiSpyware\gcasServ.exe
E:\WINDOWS\System32\eventwvr.exe
C:\Mes Programmes\AntiSpyware\gcasDtServ.exe
E:\Program Files\Internet Explorer\iexplore.exe
C:\Mes Programmes\Nouveau dossier (3)\HijackThis.exe
F2 - REG:system.ini: Shell=explorer.exe "E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00089.exe"
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
O4 - HKLM\..\Run: [Microsoft (R) Windows Update Service] E:\WINDOWS\update\wuauclt.exe
O4 - HKLM\..\Run: [eventwvr] E:\WINDOWS\System32\eventwvr.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Mes Programmes\AntiSpyware\gcasServ.exe"
O4 - HKLM\..\RunServices: [eventwvr] E:\WINDOWS\System32\eventwvr.exe
O4 - HKCU\..\Run: [msnmsgr] "E:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [eventwvr] E:\WINDOWS\System32\eventwvr.exe
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - E:\WINDOWS\System32\shdocvw.dll
O20 - Winlogon Notify: winm32 - E:\WINDOWS\SYSTEM32\winm32.dll
O21 - SSODL: hyjDXPdxgYqcLB - {D4117D72-7EBB-D7D8-1C1F-CB84B39EC18B} - E:\WINDOWS\System32\zt.dll
O21 - SSODL: SysTray.Exbr - {6368D1FC-6F5C-4f1b-B164-E67214F678E9} - E:\WINDOWS\System32\mfddjecm.dll
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Windows Update Service (UpdateSvc) - Unknown owner - E:\WINDOWS\update\wuauclt.exe
Voila svp aidez moi! Merci d'avance
SmitFraudFix v2.31
Rapport fait à 18:49:31,82, 18/04/2006
Executé à partir de E:\Documents and Settings\Genest\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» E:\
»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\system32
E:\WINDOWS\system32\bin29a.log PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» E:\Documents and Settings\Genest\Application Data
E:\Documents and Settings\Genest\Application Data\Install.dat PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
E:\Documents and Settings\Genest\Menu Démarrer\Programmes\SpySheriff PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» E:\Documents and Settings\Genest\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» E:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
[HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
[HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Et le 2eme (fait en mode sans echec)
SmitFraudFix v2.31
Rapport fait à 18:55:06,03, 18/04/2006
Executé à partir de E:\Documents and Settings\Genest\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
E:\WINDOWS\system32\bin29a.log supprimé
E:\Documents and Settings\Genest\Application Data\Install.dat supprimé
E:\Documents and Settings\Genest\Menu Démarrer\Programmes\SpySheriff supprimé
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Puis j'ai refait un rapport avec HijackThis (je l'avais deja fait seul auparavent mais je c pas vraiment si cke javais fé etait bien)
Logfile of HijackThis v1.99.1
Scan saved at 19:07:26, on 18/04/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\csrss.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\System32\inetsrv\inetinfo.exe
E:\WINDOWS\System32\tcpsvcs.exe
E:\WINDOWS\System32\snmp.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\System32\wdfmgr.exe
E:\WINDOWS\update\wuauclt.exe
E:\WINDOWS\system32\winscntrl.exe
E:\WINDOWS\System32\eventwvr.exe
C:\Mes Programmes\AntiSpyware\gcasServ.exe
E:\WINDOWS\System32\eventwvr.exe
C:\Mes Programmes\AntiSpyware\gcasDtServ.exe
E:\Program Files\Internet Explorer\iexplore.exe
C:\Mes Programmes\Nouveau dossier (3)\HijackThis.exe
F2 - REG:system.ini: Shell=explorer.exe "E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00089.exe"
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
O4 - HKLM\..\Run: [Microsoft (R) Windows Update Service] E:\WINDOWS\update\wuauclt.exe
O4 - HKLM\..\Run: [eventwvr] E:\WINDOWS\System32\eventwvr.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Mes Programmes\AntiSpyware\gcasServ.exe"
O4 - HKLM\..\RunServices: [eventwvr] E:\WINDOWS\System32\eventwvr.exe
O4 - HKCU\..\Run: [msnmsgr] "E:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [eventwvr] E:\WINDOWS\System32\eventwvr.exe
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - E:\WINDOWS\System32\shdocvw.dll
O20 - Winlogon Notify: winm32 - E:\WINDOWS\SYSTEM32\winm32.dll
O21 - SSODL: hyjDXPdxgYqcLB - {D4117D72-7EBB-D7D8-1C1F-CB84B39EC18B} - E:\WINDOWS\System32\zt.dll
O21 - SSODL: SysTray.Exbr - {6368D1FC-6F5C-4f1b-B164-E67214F678E9} - E:\WINDOWS\System32\mfddjecm.dll
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Windows Update Service (UpdateSvc) - Unknown owner - E:\WINDOWS\update\wuauclt.exe
Voila svp aidez moi! Merci d'avance
Salut,
commence par installer un antivirus.
Je te conseilles avast.D autant plus que tu es infecté.
Tu trouveras un antivirus ici:
http://www.commentcamarche.net/faq/sujet-2432
A+
commence par installer un antivirus.
Je te conseilles avast.D autant plus que tu es infecté.
Tu trouveras un antivirus ici:
http://www.commentcamarche.net/faq/sujet-2432
A+
c'est encore moi, j'ai fait aussi d'autre Scan que vous demandiez a d'autres (je prevois pour mon cas) et les voici...
Rapport d'Ewido:
---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 20:11:04, 18/04/2006
+ Somme de contrôle: 692E97D
+ Résultats du scan:
[168] E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00090.dll -> Trojan.Sinowal.d : Erreur durant le nettoyage
[896] E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00090.dll -> Trojan.Sinowal.d : Erreur durant le nettoyage
[2248] E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00090.dll -> Trojan.Sinowal.d : Erreur durant le nettoyage
[2420] E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00090.dll -> Trojan.Sinowal.d : Erreur durant le nettoyage
:mozilla.18:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.24:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
:mozilla.25:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
:mozilla.36:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Goclick : Nettoyer et sauvegarder
:mozilla.37:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Goclick : Nettoyer et sauvegarder
:mozilla.38:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
:mozilla.56:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
:mozilla.98:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.103:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.121:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.122:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.123:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.124:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.137:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.140:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.141:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.146:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.147:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.148:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.149:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.151:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.152:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.153:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.154:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.155:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.156:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.160:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.161:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.162:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.197:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.212:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.222:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
E:\Documents and Settings\Genest\Local Settings\Temp\01808300\5128.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\Documents and Settings\Genest\lup.exe -> Backdoor.Agobot.agw : Nettoyer et sauvegarder
E:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\8X4HLSW6\ojrqznkqaj[1].txt -> Proxy.Small.bo : Nettoyer et sauvegarder
E:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\MQ3G2XMT\todlool[1].txt -> Hijacker.StartPage.adi : Nettoyer et sauvegarder
E:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\U4QRPNXY\htbapqzjp[1].txt -> Trojan.Sinowal.d : Nettoyer et sauvegarder
E:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\U4QRPNXY\idytmwgqz[1].txt -> Proxy.Wopla.r : Nettoyer et sauvegarder
E:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\U4QRPNXY\toeqfliflx[1].txt -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00087.dll -> Trojan.Sinowal.d : Nettoyer et sauvegarder
E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00088.dll -> Trojan.Sinowal.d : Nettoyer et sauvegarder
E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00089.exe -> Trojan.Sinowal.d : Nettoyer et sauvegarder
E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\__delete_on_reboot__ibm00089.dll -> Trojan.Sinowal.d : Nettoyer et sauvegarder
E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\__delete_on_reboot__ibm00090.dll -> Trojan.Sinowal.d : Nettoyer et sauvegarder
E:\Program Files\Internet Explorer\update.exe -> Adware.BHO : Nettoyer et sauvegarder
E:\WINDOWS\system32\1.tmp -> Proxy.Ranky.ey : Nettoyer et sauvegarder
E:\WINDOWS\system32\cnkdsk.exe -> Proxy.Small.bo : Nettoyer et sauvegarder
E:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2LU3GDEJ\dal[1].exe -> Backdoor.Agobot.agw : Nettoyer et sauvegarder
E:\WINDOWS\system32\dknoova32.exe -> Backdoor.Rbot : Nettoyer et sauvegarder
E:\WINDOWS\system32\firewall.exe -> Backdoor.PoeBot.c : Nettoyer et sauvegarder
E:\WINDOWS\system32\icntrl.exe -> Backdoor.SdBot.aoz : Nettoyer et sauvegarder
E:\WINDOWS\system32\kpbipagn.exe -> Proxy.Wopla.r : Nettoyer et sauvegarder
E:\WINDOWS\system32\lup.exe -> Backdoor.Agobot.agw : Nettoyer et sauvegarder
E:\WINDOWS\system32\mfddjecm.dll -> Proxy.Wopla.s : Nettoyer et sauvegarder
E:\WINDOWS\system32\mssecure.exe -> Backdoor.Agobot.agw : Nettoyer et sauvegarder
E:\WINDOWS\system32\mssvcc.exe -> Backdoor.Agobot.agw : Nettoyer et sauvegarder
E:\WINDOWS\system32\netbtd.exe -> Backdoor.SdBot.apx : Nettoyer et sauvegarder
E:\WINDOWS\system32\newexe.exe -> Backdoor.Agobot.agw : Nettoyer et sauvegarder
E:\WINDOWS\system32\senssrv.dll -> Downloader.Agent.afl : Nettoyer et sauvegarder
E:\WINDOWS\system32\service.exe -> Backdoor.Rbot.ul : Nettoyer et sauvegarder
E:\WINDOWS\system32\steam.dll -> Backdoor.Akbot.a : Nettoyer et sauvegarder
E:\WINDOWS\system32\syshost.exe -> Backdoor.Rbot.adf : Nettoyer et sauvegarder
E:\WINDOWS\system32\taskmgn.exe -> Backdoor.Small.he : Nettoyer et sauvegarder
E:\WINDOWS\system32\winbrume.dll -> Adware.BHO : Nettoyer et sauvegarder
E:\WINDOWS\system32\winzip.exe -> Backdoor.Agobot.ail : Nettoyer et sauvegarder
E:\WINDOWS\system32\znxsn.exe -> Backdoor.PoeBot.c : Nettoyer et sauvegarder
E:\WINDOWS\system32\zt.dll -> Proxy.Agent.df : Erreur durant le nettoyage
E:\WINDOWS\system32\__delete_on_reboot__eventwvr.exe -> Proxy.Small.bo : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2060.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2072.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2076.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2084.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2116.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2232.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2256.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2296.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2340.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2360.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2436.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2440.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2464.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2492.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2748.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\3260.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\3388.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\3484.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\3600.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\3796.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4136.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4332.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4408.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4436.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4440.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4452.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4456.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4488.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4536.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4556.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\3.tmp -> Downloader.Agent.afl : Nettoyer et sauvegarder
E:\WINDOWS\Temp\4.tmp -> Trojan.Small : Nettoyer et sauvegarder
E:\WINDOWS\Temp\8.tmp -> Downloader.Agent.afl : Nettoyer et sauvegarder
E:\WINDOWS\Temp\9.tmp -> Trojan.Small : Nettoyer et sauvegarder
E:\WINDOWS\Temp\D.tmp -> Backdoor.Rbot.adf : Nettoyer et sauvegarder
E:\WINDOWS\Temp\E.tmp -> Downloader.Agent.afl : Nettoyer et sauvegarder
E:\WINDOWS\Temp\F.tmp -> Trojan.Small : Nettoyer et sauvegarder
E:\WINDOWS\Temp\ifwjhtbe.exe -> Dropper.Agent.ail : Nettoyer et sauvegarder
E:\WINDOWS\Temp\pdkvkopv.exe -> Hijacker.Small.cc : Nettoyer et sauvegarder
E:\WINDOWS\Temp\rsysinit.exe -> Trojan.ExitWin.z : Nettoyer et sauvegarder
::Fin du rapport
Rapport d'Ewido:
---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 20:11:04, 18/04/2006
+ Somme de contrôle: 692E97D
+ Résultats du scan:
[168] E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00090.dll -> Trojan.Sinowal.d : Erreur durant le nettoyage
[896] E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00090.dll -> Trojan.Sinowal.d : Erreur durant le nettoyage
[2248] E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00090.dll -> Trojan.Sinowal.d : Erreur durant le nettoyage
[2420] E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00090.dll -> Trojan.Sinowal.d : Erreur durant le nettoyage
:mozilla.18:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.24:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
:mozilla.25:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
:mozilla.36:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Goclick : Nettoyer et sauvegarder
:mozilla.37:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Goclick : Nettoyer et sauvegarder
:mozilla.38:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
:mozilla.56:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
:mozilla.98:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.103:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.121:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.122:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.123:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.124:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.137:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.140:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.141:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.146:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.147:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.148:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.149:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.151:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.152:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.153:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.154:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.155:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.156:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.160:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.161:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.162:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.197:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.212:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.222:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
E:\Documents and Settings\Genest\Local Settings\Temp\01808300\5128.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\Documents and Settings\Genest\lup.exe -> Backdoor.Agobot.agw : Nettoyer et sauvegarder
E:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\8X4HLSW6\ojrqznkqaj[1].txt -> Proxy.Small.bo : Nettoyer et sauvegarder
E:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\MQ3G2XMT\todlool[1].txt -> Hijacker.StartPage.adi : Nettoyer et sauvegarder
E:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\U4QRPNXY\htbapqzjp[1].txt -> Trojan.Sinowal.d : Nettoyer et sauvegarder
E:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\U4QRPNXY\idytmwgqz[1].txt -> Proxy.Wopla.r : Nettoyer et sauvegarder
E:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\U4QRPNXY\toeqfliflx[1].txt -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00087.dll -> Trojan.Sinowal.d : Nettoyer et sauvegarder
E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00088.dll -> Trojan.Sinowal.d : Nettoyer et sauvegarder
E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00089.exe -> Trojan.Sinowal.d : Nettoyer et sauvegarder
E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\__delete_on_reboot__ibm00089.dll -> Trojan.Sinowal.d : Nettoyer et sauvegarder
E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\__delete_on_reboot__ibm00090.dll -> Trojan.Sinowal.d : Nettoyer et sauvegarder
E:\Program Files\Internet Explorer\update.exe -> Adware.BHO : Nettoyer et sauvegarder
E:\WINDOWS\system32\1.tmp -> Proxy.Ranky.ey : Nettoyer et sauvegarder
E:\WINDOWS\system32\cnkdsk.exe -> Proxy.Small.bo : Nettoyer et sauvegarder
E:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2LU3GDEJ\dal[1].exe -> Backdoor.Agobot.agw : Nettoyer et sauvegarder
E:\WINDOWS\system32\dknoova32.exe -> Backdoor.Rbot : Nettoyer et sauvegarder
E:\WINDOWS\system32\firewall.exe -> Backdoor.PoeBot.c : Nettoyer et sauvegarder
E:\WINDOWS\system32\icntrl.exe -> Backdoor.SdBot.aoz : Nettoyer et sauvegarder
E:\WINDOWS\system32\kpbipagn.exe -> Proxy.Wopla.r : Nettoyer et sauvegarder
E:\WINDOWS\system32\lup.exe -> Backdoor.Agobot.agw : Nettoyer et sauvegarder
E:\WINDOWS\system32\mfddjecm.dll -> Proxy.Wopla.s : Nettoyer et sauvegarder
E:\WINDOWS\system32\mssecure.exe -> Backdoor.Agobot.agw : Nettoyer et sauvegarder
E:\WINDOWS\system32\mssvcc.exe -> Backdoor.Agobot.agw : Nettoyer et sauvegarder
E:\WINDOWS\system32\netbtd.exe -> Backdoor.SdBot.apx : Nettoyer et sauvegarder
E:\WINDOWS\system32\newexe.exe -> Backdoor.Agobot.agw : Nettoyer et sauvegarder
E:\WINDOWS\system32\senssrv.dll -> Downloader.Agent.afl : Nettoyer et sauvegarder
E:\WINDOWS\system32\service.exe -> Backdoor.Rbot.ul : Nettoyer et sauvegarder
E:\WINDOWS\system32\steam.dll -> Backdoor.Akbot.a : Nettoyer et sauvegarder
E:\WINDOWS\system32\syshost.exe -> Backdoor.Rbot.adf : Nettoyer et sauvegarder
E:\WINDOWS\system32\taskmgn.exe -> Backdoor.Small.he : Nettoyer et sauvegarder
E:\WINDOWS\system32\winbrume.dll -> Adware.BHO : Nettoyer et sauvegarder
E:\WINDOWS\system32\winzip.exe -> Backdoor.Agobot.ail : Nettoyer et sauvegarder
E:\WINDOWS\system32\znxsn.exe -> Backdoor.PoeBot.c : Nettoyer et sauvegarder
E:\WINDOWS\system32\zt.dll -> Proxy.Agent.df : Erreur durant le nettoyage
E:\WINDOWS\system32\__delete_on_reboot__eventwvr.exe -> Proxy.Small.bo : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2060.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2072.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2076.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2084.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2116.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2232.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2256.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2296.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2340.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2360.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2436.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2440.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2464.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2492.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2748.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\3260.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\3388.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\3484.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\3600.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\3796.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4136.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4332.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4408.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4436.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4440.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4452.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4456.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4488.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4536.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4556.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\3.tmp -> Downloader.Agent.afl : Nettoyer et sauvegarder
E:\WINDOWS\Temp\4.tmp -> Trojan.Small : Nettoyer et sauvegarder
E:\WINDOWS\Temp\8.tmp -> Downloader.Agent.afl : Nettoyer et sauvegarder
E:\WINDOWS\Temp\9.tmp -> Trojan.Small : Nettoyer et sauvegarder
E:\WINDOWS\Temp\D.tmp -> Backdoor.Rbot.adf : Nettoyer et sauvegarder
E:\WINDOWS\Temp\E.tmp -> Downloader.Agent.afl : Nettoyer et sauvegarder
E:\WINDOWS\Temp\F.tmp -> Trojan.Small : Nettoyer et sauvegarder
E:\WINDOWS\Temp\ifwjhtbe.exe -> Dropper.Agent.ail : Nettoyer et sauvegarder
E:\WINDOWS\Temp\pdkvkopv.exe -> Hijacker.Small.cc : Nettoyer et sauvegarder
E:\WINDOWS\Temp\rsysinit.exe -> Trojan.ExitWin.z : Nettoyer et sauvegarder
::Fin du rapport