Infecté par win32 : trojan 2873
Fermé
nekokat
Messages postés
13
Date d'inscription
mardi 7 mars 2006
Statut
Membre
Dernière intervention
20 août 2011
-
7 mars 2006 à 17:38
nekokat Messages postés 13 Date d'inscription mardi 7 mars 2006 Statut Membre Dernière intervention 20 août 2011 - 7 mars 2006 à 20:16
nekokat Messages postés 13 Date d'inscription mardi 7 mars 2006 Statut Membre Dernière intervention 20 août 2011 - 7 mars 2006 à 20:16
A voir également:
- Infecté par win32 : trojan 2873
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Win32 trojan gen - Forum Virus / Sécurité
- Hacktool win32 autokms ✓ - Forum Virus / Sécurité
- Trojan win32 ✓ - Forum Virus / Sécurité
- Win32/lodi - Forum Virus / Sécurité
2 réponses
aranjuez31
Messages postés
8047
Date d'inscription
lundi 7 novembre 2005
Statut
Contributeur
Dernière intervention
9 juillet 2006
357
7 mars 2006 à 17:46
7 mars 2006 à 17:46
bjr
commence
ds l ordre
à faire ceci
c est un nettoyage préliminaire
1/ - telech
ewido (dowload)
http://www.ewido.net/fr/download/
copie/COLLE rapport entier
2/ - scan online sous IE
http://www.bitdefender.fr/bd/site/search.php#
copie/COLLE rapport entier
commence
ds l ordre
à faire ceci
c est un nettoyage préliminaire
1/ - telech
ewido (dowload)
http://www.ewido.net/fr/download/
copie/COLLE rapport entier
2/ - scan online sous IE
http://www.bitdefender.fr/bd/site/search.php#
copie/COLLE rapport entier
nekokat
Messages postés
13
Date d'inscription
mardi 7 mars 2006
Statut
Membre
Dernière intervention
20 août 2011
7 mars 2006 à 20:16
7 mars 2006 à 20:16
Ca a été long, mais c'est fait ;o)
Voilà le rapport de Ewido :
--------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 20:14:59, 7/03/2006
+ Somme de contrôle: 8B85632
+ Résultats du scan:
HKLM\SOFTWARE\Effective-i -> Adware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKLM\SOFTWARE\Effective-i\TheSearchAccelerator -> Adware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKLM\SOFTWARE\Effective-i\TheSearchAccelerator\IE5 -> Adware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\UCmore - The Search Accelerator -> Adware.UCmore : Nettoyer et sauvegarder
HKU\S-1-5-21-1614895754-602609370-1801674531-1003\Software\Effective-i -> Adware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKU\S-1-5-21-1614895754-602609370-1801674531-1003\Software\Effective-i\TheSearchAccelerator -> Adware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKU\S-1-5-21-1614895754-602609370-1801674531-1003\Software\Effective-i\TheSearchAccelerator\IE5 -> Adware.EffectiveBrandToolbar : Nettoyer et sauvegarder
[1924] C:\WINDOWS\System32\sshost.exe -> Backdoor.Rbot : Nettoyer et sauvegarder
[1944] C:\mousepad1.exe -> Hijacker.VB.li : Nettoyer et sauvegarder
[3056] C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll -> Adware.Ucmore : Nettoyer et sauvegarder
:mozilla.10:C:\Documents and Settings\Mimi\Application Data\Mozilla\Firefox\Profiles\54ujcuon.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
:mozilla.27:C:\Documents and Settings\Mimi\Application Data\Mozilla\Firefox\Profiles\54ujcuon.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.30:C:\Documents and Settings\Mimi\Application Data\Mozilla\Firefox\Profiles\54ujcuon.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.32:C:\Documents and Settings\Mimi\Application Data\Mozilla\Firefox\Profiles\54ujcuon.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.33:C:\Documents and Settings\Mimi\Application Data\Mozilla\Firefox\Profiles\54ujcuon.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.34:C:\Documents and Settings\Mimi\Application Data\Mozilla\Firefox\Profiles\54ujcuon.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.35:C:\Documents and Settings\Mimi\Application Data\Mozilla\Firefox\Profiles\54ujcuon.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Cookies\mimi@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Cookies\mimi@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Cookies\mimi@advertising[1].txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Cookies\mimi@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Cookies\mimi@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Cookies\mimi@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Cookies\mimi@findwhat[1].txt -> TrackingCookie.Findwhat : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Cookies\mimi@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Cookies\mimi@project2.realtracker[2].txt -> TrackingCookie.Realtracker : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Cookies\mimi@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Local Settings\Temp\temp.fr499E -> Adware.Ucmore : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Local Settings\Temporary Internet Files\Content.IE5\41EZQ3QZ\drsmartload[1].exe -> Downloader.VB.ya : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Local Settings\Temporary Internet Files\Content.IE5\41EZQ3QZ\smart[1].exe -> Downloader.Adload.t : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Local Settings\Temporary Internet Files\Content.IE5\IRERUNOR\drsmartload_js[1].htm -> Downloader.IstBar.j : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Local Settings\Temporary Internet Files\Content.IE5\O1QZS787\mousepad1[2].exe -> Hijacker.VB.li : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Local Settings\Temporary Internet Files\Content.IE5\O1QZS787\ucmoreiex[1].exe/UCMTSAIE.DLL -> Adware.Ucmore : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Local Settings\Temporary Internet Files\Content.IE5\O1QZS787\ucmoreiex[1].exe/IUCMORE.DLL -> Adware.Ucmore : Nettoyer et sauvegarder
C:\drsmartload1.exe -> Downloader.VB.ya : Nettoyer et sauvegarder
C:\gimmysmileys.exe -> Downloader.VB.xu : Nettoyer et sauvegarder
C:\keyboard.exe -> Downloader.VB.xv : Nettoyer et sauvegarder
C:\mousepad.exe -> Hijacker.VB.li : Nettoyer et sauvegarder
C:\mousepad1.exe -> Hijacker.VB.li : Nettoyer et sauvegarder
C:\Program Files\TheSearchAccelerator -> Adware.UCmore : Nettoyer et sauvegarder
C:\Program Files\TheSearchAccelerator\INSTALL.LOG -> Adware.UCmore : Nettoyer et sauvegarder
C:\Program Files\TheSearchAccelerator\IUCmore.dll -> Adware.UCmore : Nettoyer et sauvegarder
C:\Program Files\TheSearchAccelerator\logo.ico -> Adware.UCmore : Nettoyer et sauvegarder
C:\Program Files\TheSearchAccelerator\TBlogin.users.ucmore.com.4.5.40.0 -> Adware.UCmore : Nettoyer et sauvegarder
C:\Program Files\TheSearchAccelerator\toolbar.cfg -> Adware.UCmore : Nettoyer et sauvegarder
C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll -> Adware.UCmore : Nettoyer et sauvegarder
C:\Program Files\TheSearchAccelerator\UNWISE.EXE -> Adware.UCmore : Nettoyer et sauvegarder
C:\smart.exe -> Downloader.Adload.t : Nettoyer et sauvegarder
C:\ucmoreiex.exe/UCMTSAIE.DLL -> Adware.Ucmore : Nettoyer et sauvegarder
C:\ucmoreiex.exe/IUCMORE.DLL -> Adware.Ucmore : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\0DMJMBKB\drsmartload[1].exe -> Downloader.Adload.u : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\4HKX45OF\ucmoreiex[1].exe/UCMTSAIE.DLL -> Adware.Ucmore : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\4HKX45OF\ucmoreiex[1].exe/IUCMORE.DLL -> Adware.Ucmore : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\KTQFOH2R\keyboard[1].exe -> Downloader.VB.xv : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\KTQFOH2R\mousepad[1].exe -> Hijacker.VB.li : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\QP49U7IR\gimmysmileys[1].exe -> Downloader.VB.xu : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\QP49U7IR\smart[1].exe -> Downloader.Adload.t : Nettoyer et sauvegarder
C:\WINDOWS\system32\MSWLD32.exe -> Backdoor.Rbot.asq : Nettoyer et sauvegarder
C:\WINDOWS\system32\sshost.exe -> Backdoor.Rbot.asp : Nettoyer et sauvegarder
::Fin du rapport
Et voici celui de BitDefender :
BitDefender Online Scanner - Rapport virus en temps réel
Généré à: Tue, Mar 07, 2006 - 19:52:18
--------------------------------------------------------------------------------
Info d'analyse
Fichiers scannés
344095
Infectés Fichiers
6
Virus Détectés
Trojan.Downloader.NSIS.Agent.P
1
Backdoor.BotGet.FtpB.Gen
1
GenPack:Backdoor.RBot.AFAB2F8B
1
Trojan.Downloader.Agent.FE
1
Backdoor.SDBot.B45F598D
1
Backdoor.SDBot.30B945CD
1
--------------------------------------------------------------------------------
Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
Merci pour ton aide rapide
Voilà le rapport de Ewido :
--------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 20:14:59, 7/03/2006
+ Somme de contrôle: 8B85632
+ Résultats du scan:
HKLM\SOFTWARE\Effective-i -> Adware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKLM\SOFTWARE\Effective-i\TheSearchAccelerator -> Adware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKLM\SOFTWARE\Effective-i\TheSearchAccelerator\IE5 -> Adware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\UCmore - The Search Accelerator -> Adware.UCmore : Nettoyer et sauvegarder
HKU\S-1-5-21-1614895754-602609370-1801674531-1003\Software\Effective-i -> Adware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKU\S-1-5-21-1614895754-602609370-1801674531-1003\Software\Effective-i\TheSearchAccelerator -> Adware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKU\S-1-5-21-1614895754-602609370-1801674531-1003\Software\Effective-i\TheSearchAccelerator\IE5 -> Adware.EffectiveBrandToolbar : Nettoyer et sauvegarder
[1924] C:\WINDOWS\System32\sshost.exe -> Backdoor.Rbot : Nettoyer et sauvegarder
[1944] C:\mousepad1.exe -> Hijacker.VB.li : Nettoyer et sauvegarder
[3056] C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll -> Adware.Ucmore : Nettoyer et sauvegarder
:mozilla.10:C:\Documents and Settings\Mimi\Application Data\Mozilla\Firefox\Profiles\54ujcuon.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
:mozilla.27:C:\Documents and Settings\Mimi\Application Data\Mozilla\Firefox\Profiles\54ujcuon.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.30:C:\Documents and Settings\Mimi\Application Data\Mozilla\Firefox\Profiles\54ujcuon.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.32:C:\Documents and Settings\Mimi\Application Data\Mozilla\Firefox\Profiles\54ujcuon.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.33:C:\Documents and Settings\Mimi\Application Data\Mozilla\Firefox\Profiles\54ujcuon.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.34:C:\Documents and Settings\Mimi\Application Data\Mozilla\Firefox\Profiles\54ujcuon.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.35:C:\Documents and Settings\Mimi\Application Data\Mozilla\Firefox\Profiles\54ujcuon.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Cookies\mimi@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Cookies\mimi@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Cookies\mimi@advertising[1].txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Cookies\mimi@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Cookies\mimi@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Cookies\mimi@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Cookies\mimi@findwhat[1].txt -> TrackingCookie.Findwhat : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Cookies\mimi@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Cookies\mimi@project2.realtracker[2].txt -> TrackingCookie.Realtracker : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Cookies\mimi@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Local Settings\Temp\temp.fr499E -> Adware.Ucmore : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Local Settings\Temporary Internet Files\Content.IE5\41EZQ3QZ\drsmartload[1].exe -> Downloader.VB.ya : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Local Settings\Temporary Internet Files\Content.IE5\41EZQ3QZ\smart[1].exe -> Downloader.Adload.t : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Local Settings\Temporary Internet Files\Content.IE5\IRERUNOR\drsmartload_js[1].htm -> Downloader.IstBar.j : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Local Settings\Temporary Internet Files\Content.IE5\O1QZS787\mousepad1[2].exe -> Hijacker.VB.li : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Local Settings\Temporary Internet Files\Content.IE5\O1QZS787\ucmoreiex[1].exe/UCMTSAIE.DLL -> Adware.Ucmore : Nettoyer et sauvegarder
C:\Documents and Settings\Mimi\Local Settings\Temporary Internet Files\Content.IE5\O1QZS787\ucmoreiex[1].exe/IUCMORE.DLL -> Adware.Ucmore : Nettoyer et sauvegarder
C:\drsmartload1.exe -> Downloader.VB.ya : Nettoyer et sauvegarder
C:\gimmysmileys.exe -> Downloader.VB.xu : Nettoyer et sauvegarder
C:\keyboard.exe -> Downloader.VB.xv : Nettoyer et sauvegarder
C:\mousepad.exe -> Hijacker.VB.li : Nettoyer et sauvegarder
C:\mousepad1.exe -> Hijacker.VB.li : Nettoyer et sauvegarder
C:\Program Files\TheSearchAccelerator -> Adware.UCmore : Nettoyer et sauvegarder
C:\Program Files\TheSearchAccelerator\INSTALL.LOG -> Adware.UCmore : Nettoyer et sauvegarder
C:\Program Files\TheSearchAccelerator\IUCmore.dll -> Adware.UCmore : Nettoyer et sauvegarder
C:\Program Files\TheSearchAccelerator\logo.ico -> Adware.UCmore : Nettoyer et sauvegarder
C:\Program Files\TheSearchAccelerator\TBlogin.users.ucmore.com.4.5.40.0 -> Adware.UCmore : Nettoyer et sauvegarder
C:\Program Files\TheSearchAccelerator\toolbar.cfg -> Adware.UCmore : Nettoyer et sauvegarder
C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll -> Adware.UCmore : Nettoyer et sauvegarder
C:\Program Files\TheSearchAccelerator\UNWISE.EXE -> Adware.UCmore : Nettoyer et sauvegarder
C:\smart.exe -> Downloader.Adload.t : Nettoyer et sauvegarder
C:\ucmoreiex.exe/UCMTSAIE.DLL -> Adware.Ucmore : Nettoyer et sauvegarder
C:\ucmoreiex.exe/IUCMORE.DLL -> Adware.Ucmore : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\0DMJMBKB\drsmartload[1].exe -> Downloader.Adload.u : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\4HKX45OF\ucmoreiex[1].exe/UCMTSAIE.DLL -> Adware.Ucmore : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\4HKX45OF\ucmoreiex[1].exe/IUCMORE.DLL -> Adware.Ucmore : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\KTQFOH2R\keyboard[1].exe -> Downloader.VB.xv : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\KTQFOH2R\mousepad[1].exe -> Hijacker.VB.li : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\QP49U7IR\gimmysmileys[1].exe -> Downloader.VB.xu : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\QP49U7IR\smart[1].exe -> Downloader.Adload.t : Nettoyer et sauvegarder
C:\WINDOWS\system32\MSWLD32.exe -> Backdoor.Rbot.asq : Nettoyer et sauvegarder
C:\WINDOWS\system32\sshost.exe -> Backdoor.Rbot.asp : Nettoyer et sauvegarder
::Fin du rapport
Et voici celui de BitDefender :
BitDefender Online Scanner - Rapport virus en temps réel
Généré à: Tue, Mar 07, 2006 - 19:52:18
--------------------------------------------------------------------------------
Info d'analyse
Fichiers scannés
344095
Infectés Fichiers
6
Virus Détectés
Trojan.Downloader.NSIS.Agent.P
1
Backdoor.BotGet.FtpB.Gen
1
GenPack:Backdoor.RBot.AFAB2F8B
1
Trojan.Downloader.Agent.FE
1
Backdoor.SDBot.B45F598D
1
Backdoor.SDBot.30B945CD
1
--------------------------------------------------------------------------------
Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
Merci pour ton aide rapide