Je suis infecté par spysherif

Résolu
erickal62 Messages postés 54 Statut Membre -  
 Regis59 -
salut je suis infecté par spy sherif quelqu'un peut m'indiquer la demarche a suivre pour l'eliminer SVP

50 réponses

Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Slt Green,

Si t'as un doute tu peux le faire analyser par Virustotal :

http://www.virustotal.com/xhtml/virustotal_en.html

Mais bon moi je ferais confiance à Balltrap...lol

;-)
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut !

j'attents de voir si Eric connais, et on agira en concequance ...

et pi j'ai jamais dis que je ne faisais pas confiance à Balltrap :-P

@+
0
erickal62 Messages postés 54 Statut Membre
 
salut
non je ne connais pas ce jue et mes enfants non plus
si tu peux recapituler ce que je dois faire parce il y aplein de message de tout le monde
merci
a+
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Re !

oups desolée : cf poste 75

et dis moi où en sont tes soucis

@+

0
erickal62 Messages postés 54 Statut Membre
 
re !
désolé j'avais pas vu
OK je vais le faire mais je te repondrai en debut de soirée car je dois m absenter un peu
sinon merci et a toute a l'heure
a+ :+))
0
erickal62 Messages postés 54 Statut Membre
 
re !
j'ai fait le poste 75
et au demarrage du PC c'est comme sur des roulettes
pour l'instant tout baigne tu es un champion et je te remercie du fond du coeur
par contre peux-tu me dire si je dois laisser awast+fire wall Kério+ewido qui tourne actuellement sur mon poste et si je dois desinstaller tous les autres (Spybt,adaware, a sqare......) qui sont sur mon poste?
a+ :+)))
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Re !

alors tout d'abord : je suis elle et non il lol ! :-)

merci pour le compliment : ce fut un plaisir !!!

pour te repondre :

avast : antivirus ==> obligatoire

kerio : par feu ==> obligatoire

pour ce que je t'ai passer au poste : 28

je te conseil de les garder : ce sont des antispywar, anti malwares ...

pour faire simple : "anti saleté"

ces utilitaires sont gratuits et assez efficaces : donc à mettre à jour et à utiliser regulièrement, tu rajoute à ça des mises à jour windows + defragmentation regulières et ça devrait rester " comme sur des roulettes" encore un bon moment !

bien à toi !

@+
0
erickal62 Messages postés 54 Statut Membre
 
re bonjour Green Day

mille excuses, donc tu es une championne et en plus tu as de l'humour et ça j'apprecie.
Merci mille fois pour tes conseils que je vais suivre
mille merci a toi
amicalement eric ,une etoile tout comme toi

a+ :+))
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Re !

Merci , merci !!!

au plaisir !

@+

;-)
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Slt Eric;

Peux tu cocher ton post en "résolu" ..

Merci
0
mimie52 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
bjr tt le monde moi aussi je suis infectée par spy sheriff je m'en remet a vous car ca fait plusieurs jours que je me bat avec ce cretin :) j'ai fait les deux rapports avec SmitFraudFix v2.31 je vous les montrent si ca peut me dire comment faire pour que ce spyware s'en aille!

SmitFraudFix v2.31

Rapport fait à 18:49:31,82, 18/04/2006
Executé à partir de E:\Documents and Settings\Genest\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» E:\

»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\system32

E:\WINDOWS\system32\bin29a.log PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» E:\Documents and Settings\Genest\Application Data

E:\Documents and Settings\Genest\Application Data\Install.dat PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

E:\Documents and Settings\Genest\Menu Démarrer\Programmes\SpySheriff PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» E:\Documents and Settings\Genest\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» E:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

[HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

[HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin

Et le 2eme (fait en mode sans echec)

SmitFraudFix v2.31

Rapport fait à 18:55:06,03, 18/04/2006
Executé à partir de E:\Documents and Settings\Genest\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

E:\WINDOWS\system32\bin29a.log supprimé
E:\Documents and Settings\Genest\Application Data\Install.dat supprimé
E:\Documents and Settings\Genest\Menu Démarrer\Programmes\SpySheriff supprimé

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Fin

Puis j'ai refait un rapport avec HijackThis (je l'avais deja fait seul auparavent mais je c pas vraiment si cke javais fé etait bien)

Logfile of HijackThis v1.99.1
Scan saved at 19:07:26, on 18/04/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\csrss.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\System32\inetsrv\inetinfo.exe
E:\WINDOWS\System32\tcpsvcs.exe
E:\WINDOWS\System32\snmp.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\System32\wdfmgr.exe
E:\WINDOWS\update\wuauclt.exe
E:\WINDOWS\system32\winscntrl.exe
E:\WINDOWS\System32\eventwvr.exe
C:\Mes Programmes\AntiSpyware\gcasServ.exe
E:\WINDOWS\System32\eventwvr.exe
C:\Mes Programmes\AntiSpyware\gcasDtServ.exe
E:\Program Files\Internet Explorer\iexplore.exe
C:\Mes Programmes\Nouveau dossier (3)\HijackThis.exe

F2 - REG:system.ini: Shell=explorer.exe "E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00089.exe"
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
O4 - HKLM\..\Run: [Microsoft (R) Windows Update Service] E:\WINDOWS\update\wuauclt.exe
O4 - HKLM\..\Run: [eventwvr] E:\WINDOWS\System32\eventwvr.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Mes Programmes\AntiSpyware\gcasServ.exe"
O4 - HKLM\..\RunServices: [eventwvr] E:\WINDOWS\System32\eventwvr.exe
O4 - HKCU\..\Run: [msnmsgr] "E:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [eventwvr] E:\WINDOWS\System32\eventwvr.exe
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - E:\WINDOWS\System32\shdocvw.dll
O20 - Winlogon Notify: winm32 - E:\WINDOWS\SYSTEM32\winm32.dll
O21 - SSODL: hyjDXPdxgYqcLB - {D4117D72-7EBB-D7D8-1C1F-CB84B39EC18B} - E:\WINDOWS\System32\zt.dll
O21 - SSODL: SysTray.Exbr - {6368D1FC-6F5C-4f1b-B164-E67214F678E9} - E:\WINDOWS\System32\mfddjecm.dll
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Windows Update Service (UpdateSvc) - Unknown owner - E:\WINDOWS\update\wuauclt.exe

Voila svp aidez moi! Merci d'avance
0
Regis59
 
Salut,

commence par installer un antivirus.
Je te conseilles avast.D autant plus que tu es infecté.
Tu trouveras un antivirus ici:
http://www.commentcamarche.net/faq/sujet-2432

A+
0
mimie52 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
ok je prend note... Merci Regis59 ;)
0
mimie52 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
c'est encore moi, j'ai fait aussi d'autre Scan que vous demandiez a d'autres (je prevois pour mon cas) et les voici...

Rapport d'Ewido:

---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 20:11:04, 18/04/2006
+ Somme de contrôle: 692E97D

+ Résultats du scan:

[168] E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00090.dll -> Trojan.Sinowal.d : Erreur durant le nettoyage
[896] E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00090.dll -> Trojan.Sinowal.d : Erreur durant le nettoyage
[2248] E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00090.dll -> Trojan.Sinowal.d : Erreur durant le nettoyage
[2420] E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00090.dll -> Trojan.Sinowal.d : Erreur durant le nettoyage
:mozilla.18:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.24:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
:mozilla.25:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
:mozilla.36:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Goclick : Nettoyer et sauvegarder
:mozilla.37:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Goclick : Nettoyer et sauvegarder
:mozilla.38:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
:mozilla.56:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
:mozilla.98:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.103:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.121:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.122:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.123:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.124:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.137:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.140:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.141:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.146:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.147:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.148:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.149:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.151:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.152:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.153:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.154:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.155:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.156:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.160:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.161:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.162:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.197:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.212:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.222:E:\Documents and Settings\Genest\Application Data\Mozilla\Firefox\Profiles\6vdevp14.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
E:\Documents and Settings\Genest\Local Settings\Temp\01808300\5128.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\Documents and Settings\Genest\lup.exe -> Backdoor.Agobot.agw : Nettoyer et sauvegarder
E:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\8X4HLSW6\ojrqznkqaj[1].txt -> Proxy.Small.bo : Nettoyer et sauvegarder
E:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\MQ3G2XMT\todlool[1].txt -> Hijacker.StartPage.adi : Nettoyer et sauvegarder
E:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\U4QRPNXY\htbapqzjp[1].txt -> Trojan.Sinowal.d : Nettoyer et sauvegarder
E:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\U4QRPNXY\idytmwgqz[1].txt -> Proxy.Wopla.r : Nettoyer et sauvegarder
E:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\U4QRPNXY\toeqfliflx[1].txt -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00087.dll -> Trojan.Sinowal.d : Nettoyer et sauvegarder
E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00088.dll -> Trojan.Sinowal.d : Nettoyer et sauvegarder
E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00089.exe -> Trojan.Sinowal.d : Nettoyer et sauvegarder
E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\__delete_on_reboot__ibm00089.dll -> Trojan.Sinowal.d : Nettoyer et sauvegarder
E:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\__delete_on_reboot__ibm00090.dll -> Trojan.Sinowal.d : Nettoyer et sauvegarder
E:\Program Files\Internet Explorer\update.exe -> Adware.BHO : Nettoyer et sauvegarder
E:\WINDOWS\system32\1.tmp -> Proxy.Ranky.ey : Nettoyer et sauvegarder
E:\WINDOWS\system32\cnkdsk.exe -> Proxy.Small.bo : Nettoyer et sauvegarder
E:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2LU3GDEJ\dal[1].exe -> Backdoor.Agobot.agw : Nettoyer et sauvegarder
E:\WINDOWS\system32\dknoova32.exe -> Backdoor.Rbot : Nettoyer et sauvegarder
E:\WINDOWS\system32\firewall.exe -> Backdoor.PoeBot.c : Nettoyer et sauvegarder
E:\WINDOWS\system32\icntrl.exe -> Backdoor.SdBot.aoz : Nettoyer et sauvegarder
E:\WINDOWS\system32\kpbipagn.exe -> Proxy.Wopla.r : Nettoyer et sauvegarder
E:\WINDOWS\system32\lup.exe -> Backdoor.Agobot.agw : Nettoyer et sauvegarder
E:\WINDOWS\system32\mfddjecm.dll -> Proxy.Wopla.s : Nettoyer et sauvegarder
E:\WINDOWS\system32\mssecure.exe -> Backdoor.Agobot.agw : Nettoyer et sauvegarder
E:\WINDOWS\system32\mssvcc.exe -> Backdoor.Agobot.agw : Nettoyer et sauvegarder
E:\WINDOWS\system32\netbtd.exe -> Backdoor.SdBot.apx : Nettoyer et sauvegarder
E:\WINDOWS\system32\newexe.exe -> Backdoor.Agobot.agw : Nettoyer et sauvegarder
E:\WINDOWS\system32\senssrv.dll -> Downloader.Agent.afl : Nettoyer et sauvegarder
E:\WINDOWS\system32\service.exe -> Backdoor.Rbot.ul : Nettoyer et sauvegarder
E:\WINDOWS\system32\steam.dll -> Backdoor.Akbot.a : Nettoyer et sauvegarder
E:\WINDOWS\system32\syshost.exe -> Backdoor.Rbot.adf : Nettoyer et sauvegarder
E:\WINDOWS\system32\taskmgn.exe -> Backdoor.Small.he : Nettoyer et sauvegarder
E:\WINDOWS\system32\winbrume.dll -> Adware.BHO : Nettoyer et sauvegarder
E:\WINDOWS\system32\winzip.exe -> Backdoor.Agobot.ail : Nettoyer et sauvegarder
E:\WINDOWS\system32\znxsn.exe -> Backdoor.PoeBot.c : Nettoyer et sauvegarder
E:\WINDOWS\system32\zt.dll -> Proxy.Agent.df : Erreur durant le nettoyage
E:\WINDOWS\system32\__delete_on_reboot__eventwvr.exe -> Proxy.Small.bo : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2060.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2072.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2076.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2084.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2116.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2232.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2256.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2296.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2340.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2360.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2436.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2440.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2464.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2492.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\2748.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\3260.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\3388.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\3484.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\3600.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\3796.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4136.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4332.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4408.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4436.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4440.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4452.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4456.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4488.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4536.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\01808300\4556.tmp -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
E:\WINDOWS\Temp\3.tmp -> Downloader.Agent.afl : Nettoyer et sauvegarder
E:\WINDOWS\Temp\4.tmp -> Trojan.Small : Nettoyer et sauvegarder
E:\WINDOWS\Temp\8.tmp -> Downloader.Agent.afl : Nettoyer et sauvegarder
E:\WINDOWS\Temp\9.tmp -> Trojan.Small : Nettoyer et sauvegarder
E:\WINDOWS\Temp\D.tmp -> Backdoor.Rbot.adf : Nettoyer et sauvegarder
E:\WINDOWS\Temp\E.tmp -> Downloader.Agent.afl : Nettoyer et sauvegarder
E:\WINDOWS\Temp\F.tmp -> Trojan.Small : Nettoyer et sauvegarder
E:\WINDOWS\Temp\ifwjhtbe.exe -> Dropper.Agent.ail : Nettoyer et sauvegarder
E:\WINDOWS\Temp\pdkvkopv.exe -> Hijacker.Small.cc : Nettoyer et sauvegarder
E:\WINDOWS\Temp\rsysinit.exe -> Trojan.ExitWin.z : Nettoyer et sauvegarder

::Fin du rapport
0
Regis59
 
Coucou

Tres bon scan, il a supprimer bon nombre d infection.

Installe un antivirus pour securiser deja.

a+
;-)
0