Virus : spy falcom au secours !!!
Résolu
Fred
-
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -
Bonjour je crois que j'ai chopé spy falcom j'ai essayé de m'en débarasser mais rien n'y fait. Je viens de telecharge Hijackthis pour essayer ce qui est marqué dans ce forum mais ça n'a pas marché. Est ce que quelqu'un peu m'aider ?
A voir également:
- Virus : spy falcom au secours !!!
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
38 réponses
Salut Fred !
# Télécharge ceci: (merci a S!RI pour ce petit programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1,
voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
il va générer un rapport : copie/colle le sur le poste stp.
# Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
# Relance le programme Smitfraud :
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
bon courage; @+
# Télécharge ceci: (merci a S!RI pour ce petit programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1,
voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
il va générer un rapport : copie/colle le sur le poste stp.
# Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
# Relance le programme Smitfraud :
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
bon courage; @+
Re !
ok !
maintenant :
télécharge Ewido (gratuit) :
http://www.ewido.net/fr/download/
fais un copier/coller du rapport ici stp
tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
et enfin :
Telecharge ceci :
http://www.infos-du-net.com/telecharger/HijackThis.html = lien
http://pageperso.aol.fr/balltrap34/demohijack.htm = démo
( Merci à Balltrap )
Choisis l'option "do a scan and a logfile", il va te générer un rapport, copie et colle sur le forum.
++
ok !
maintenant :
télécharge Ewido (gratuit) :
http://www.ewido.net/fr/download/
fais un copier/coller du rapport ici stp
tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
et enfin :
Telecharge ceci :
http://www.infos-du-net.com/telecharger/HijackThis.html = lien
http://pageperso.aol.fr/balltrap34/demohijack.htm = démo
( Merci à Balltrap )
Choisis l'option "do a scan and a logfile", il va te générer un rapport, copie et colle sur le forum.
++
je suis en train de faire le scan avec ewido je mets le rapport dès que je l'ai
après je lance hijackthis que j'avais déjà télécharger.
Pourtant je pensais être bien protégé avec :
norton 2006
zone Alarm
Spybot
ad-aware
apparemment non ?
en tout ca merci pour ton aide
Fred
après je lance hijackthis que j'avais déjà télécharger.
Pourtant je pensais être bien protégé avec :
norton 2006
zone Alarm
Spybot
ad-aware
apparemment non ?
en tout ca merci pour ton aide
Fred
ouf ça y est !
voici le rapport :
---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 22:14:24, 16/03/2006
+ Somme de contrôle: 123BEDA0
+ Résultats du scan:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objecta\{4da4616d-7e6e-4fd9-a2d5-b6c535733e22} -> Adware.Generic : Nettoyer et sauvegarder
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MediaLoads Enhanced -> Adware.Downloadware : Nettoyer et sauvegarder
HKU\S-1-5-21-57989841-1993962763-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4DA4616D-7E6E-4FD9-A2D5-B6C535733E22} -> Adware.Generic : Nettoyer et sauvegarder
C:\Documents and Settings\FREDERIC\Cookies\frederic@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\FREDERIC\Cookies\frederic@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\FREDERIC\Cookies\frederic@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\FREDERIC\Cookies\frederic@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\OEMCUST\TOOLS\WIN32\PSKILL.EXE -> Not-A-Virus.NetTool.Win32.PsKill : Nettoyer et sauvegarder
C:\Program Files\MediaLoads\v1\ML.exe -> Adware.DownloadWare : Nettoyer et sauvegarder
C:\Program Files\Save -> Adware.SaveNow : Nettoyer et sauvegarder
::Fin du rapport
je lance hijackthis
voici le rapport :
---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 22:14:24, 16/03/2006
+ Somme de contrôle: 123BEDA0
+ Résultats du scan:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objecta\{4da4616d-7e6e-4fd9-a2d5-b6c535733e22} -> Adware.Generic : Nettoyer et sauvegarder
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MediaLoads Enhanced -> Adware.Downloadware : Nettoyer et sauvegarder
HKU\S-1-5-21-57989841-1993962763-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4DA4616D-7E6E-4FD9-A2D5-B6C535733E22} -> Adware.Generic : Nettoyer et sauvegarder
C:\Documents and Settings\FREDERIC\Cookies\frederic@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\FREDERIC\Cookies\frederic@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\FREDERIC\Cookies\frederic@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\FREDERIC\Cookies\frederic@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\OEMCUST\TOOLS\WIN32\PSKILL.EXE -> Not-A-Virus.NetTool.Win32.PsKill : Nettoyer et sauvegarder
C:\Program Files\MediaLoads\v1\ML.exe -> Adware.DownloadWare : Nettoyer et sauvegarder
C:\Program Files\Save -> Adware.SaveNow : Nettoyer et sauvegarder
::Fin du rapport
je lance hijackthis
voici le rapport d'hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 22:19:43, on 16/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Apps\ActivBoard\nhksrv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\atiptaxx.exe
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Apps\ActivBoard\MMKeybd.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Apps\ActivBoard\TrayMon.exe
C:\Apps\ActivBoard\OSD.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Documents and Settings\FREDERIC\Bureau\hijackthis_199\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
O4 - HKLM\..\Run: [ActivSurf] C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {3B02AAA2-327C-40ED-A849-4BE819AE5385} (ImgSizer Control) - file://C:\Documents and Settings\FREDERIC\Local Settings\Temp\~DlfnTmp0\imgSizer.ocx
O16 - DPF: {91198FA6-0C0F-11D5-9566-0080C873C845} (iMeetNowClient Control) - http://www.planetis.com/premium/client.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D11C4895-7444-12D4-B176-00105A1309C5} (iMeetnowServer Control) - http://www.planetis.com/premium/server.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{28EEA561-F4DE-4B84-8CC9-A4644DE2375F}: NameServer = 85.255.115.86,85.255.112.86
O17 - HKLM\System\CCS\Services\Tcpip\..\{DEB20B65-B181-48CF-A0DE-49B336983519}: NameServer = 85.255.115.86,85.255.112.86
O17 - HKLM\System\CCS\Services\Tcpip\..\{E760DA8D-A1FF-4DD3-AE59-BE30634CD0BF}: NameServer = 85.255.115.86,85.255.112.86
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Logfile of HijackThis v1.99.1
Scan saved at 22:19:43, on 16/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Apps\ActivBoard\nhksrv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\atiptaxx.exe
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Apps\ActivBoard\MMKeybd.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Apps\ActivBoard\TrayMon.exe
C:\Apps\ActivBoard\OSD.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Documents and Settings\FREDERIC\Bureau\hijackthis_199\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
O4 - HKLM\..\Run: [ActivSurf] C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {3B02AAA2-327C-40ED-A849-4BE819AE5385} (ImgSizer Control) - file://C:\Documents and Settings\FREDERIC\Local Settings\Temp\~DlfnTmp0\imgSizer.ocx
O16 - DPF: {91198FA6-0C0F-11D5-9566-0080C873C845} (iMeetNowClient Control) - http://www.planetis.com/premium/client.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D11C4895-7444-12D4-B176-00105A1309C5} (iMeetnowServer Control) - http://www.planetis.com/premium/server.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{28EEA561-F4DE-4B84-8CC9-A4644DE2375F}: NameServer = 85.255.115.86,85.255.112.86
O17 - HKLM\System\CCS\Services\Tcpip\..\{DEB20B65-B181-48CF-A0DE-49B336983519}: NameServer = 85.255.115.86,85.255.112.86
O17 - HKLM\System\CCS\Services\Tcpip\..\{E760DA8D-A1FF-4DD3-AE59-BE30634CD0BF}: NameServer = 85.255.115.86,85.255.112.86
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonsoir à tous les deux
Green Day, regarde les belles adresses IP en O17, ça ne te rappelle rien ? lol
Bon courage pour la suite.
Green Day, regarde les belles adresses IP en O17, ça ne te rappelle rien ? lol
Bon courage pour la suite.
Re !
lol ! le gros du travail a été fait ...
Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :
O16 - DPF: {3B02AAA2-327C-40ED-A849-4BE819AE5385} (ImgSizer Control) - file://C:\Documents and Settings\FREDERIC\Local Settings\Temp\~DlfnTmp0\imgSizer.ocx
O16 - DPF: {91198FA6-0C0F-11D5-9566-0080C873C845} (iMeetNowClient Control) - http://www.planetis.com/premium/client.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{28EEA561-F4DE-4B84-8CC9-A4644DE2375F}: NameServer = 85.255.115.86,85.255.112.86
O17 - HKLM\System\CCS\Services\Tcpip\..\{DEB20B65-B181-48CF-A0DE-49B336983519}: NameServer = 85.255.115.86,85.255.112.86
O17 - HKLM\System\CCS\Services\Tcpip\..\{E760DA8D-A1FF-4DD3-AE59-BE30634CD0BF}: NameServer = 85.255.115.86,85.255.112.86
ensuite :
scan en ligne : colle rapport entier ( s’il y a quelque chose) :
http://www.bitdefender.fr/bd/site/search.php#
precise où en sont tes soucis
++
lol ! le gros du travail a été fait ...
Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :
O16 - DPF: {3B02AAA2-327C-40ED-A849-4BE819AE5385} (ImgSizer Control) - file://C:\Documents and Settings\FREDERIC\Local Settings\Temp\~DlfnTmp0\imgSizer.ocx
O16 - DPF: {91198FA6-0C0F-11D5-9566-0080C873C845} (iMeetNowClient Control) - http://www.planetis.com/premium/client.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{28EEA561-F4DE-4B84-8CC9-A4644DE2375F}: NameServer = 85.255.115.86,85.255.112.86
O17 - HKLM\System\CCS\Services\Tcpip\..\{DEB20B65-B181-48CF-A0DE-49B336983519}: NameServer = 85.255.115.86,85.255.112.86
O17 - HKLM\System\CCS\Services\Tcpip\..\{E760DA8D-A1FF-4DD3-AE59-BE30634CD0BF}: NameServer = 85.255.115.86,85.255.112.86
ensuite :
scan en ligne : colle rapport entier ( s’il y a quelque chose) :
http://www.bitdefender.fr/bd/site/search.php#
precise où en sont tes soucis
++
apparemment il a trouvé des truc infecté mais ça se trouve dans le dossier quarantaine de norton donc je pense que ce n'est pas grave
J'ai bon ?
J'ai bon ?
oui surement à demain car il y a une petite fille de,3.5 ans qui doit se lever tôt pout aller à l'école
Je dois faire quoi après ?
Normalement c'est ok ?
En tout ca merci pour l'aide
Je dois faire quoi après ?
Normalement c'est ok ?
En tout ca merci pour l'aide
lol !
oui, les fichers en quarantaines c'est pas grave ...
j'attents de voir le rapport, mais il ne dois plus rester grand chose je pense
++
oui, les fichers en quarantaines c'est pas grave ...
j'attents de voir le rapport, mais il ne dois plus rester grand chose je pense
++
Voici le rapport
Ce matin au réveil j'avais encore des messages d'alerte de norton sur spy falcon ...
Voici le rapport
BitDefender Online Scanner
Rapport d'analyse généré à: Fri, Mar 17, 2006 - 00:29:45
Voie d'analyse: A:\;C:\;Q:\;
Statistiques
Temps
01:12:14
Fichiers
324728
Directoires
3779
Secteurs de boot
3
Archives
15669
Paquets programmes
45955
Résultats
Virus identifiés
6
Fichiers infectés
31
Fichiers suspects
6
Avertissements
0
Désinfectés
0
Fichiers effacés
37
Info sur les moteurs
Définition virus
322476
Version des moteurs
AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)
Analyse des plugins
13
Archive des plugins
39
Unpack des plugins
4
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\240B63DD.wmf
Infecté par: Exploit.Win32.WMF-PFV.B
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\240B63DD.wmf
Echec de la désinfection
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\240B63DD.wmf
Supprimé
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3D912731.wmf
Infecté par: Exploit.Win32.WMF-PFV.B
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3D912731.wmf
Echec de la désinfection
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3D912731.wmf
Supprimé
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\62E8352A.wmf
Infecté par: Exploit.Win32.WMF-PFV.B
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\62E8352A.wmf
Echec de la désinfection
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\62E8352A.wmf
Supprimé
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)=>Traitement des commandes1.mdb.pif
Infecté par: Win32.Bugbear.A@mm.Dam.2
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)=>Traitement des commandes1.mdb.pif
Echec de la désinfection
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)=>Traitement des commandes1.mdb.pif
Supprimé
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)
Mis à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)
Mis à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx
Echec de la mise à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)=>(message body)
Suspecté de: Exploit.Iframe.Vulnerability
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)=>(message body)
Echec de la désinfection
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)=>(message body)
Supprimé
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)
Mis à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)
Mis à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx
Echec de la mise à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>(message body)
Suspecté de: Exploit.Iframe.Vulnerability
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>(message body)
Echec de la désinfection
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>(message body)
Supprimé
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)
Mis à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)
Mis à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>prevergo[1].bat
Infecté par: Win32.Klez.E@mm
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>prevergo[1].bat
Supprimé
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)
Mis à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)
Mis à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx
Echec de la mise à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)=>(message body)
Suspecté de: Exploit.Iframe.Vulnerability
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)=>(message body)
Echec de la désinfection
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)=>(message body)
Supprimé
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)
Mis à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)
Mis à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx
Echec de la mise à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 883)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)=>account-details.zip=>account-details.htm .scr
Infecté par: Win32.Worm.Mytob.CS
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 883)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)=>account-details.zip=>account-details.htm .scr
Supprimé
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 883)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)=>account-details.zip
Mis à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 883)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)
Mis à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 883)
Mis à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx
Echec de la mise à jour
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151914.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151914.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151914.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151936.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151936.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151936.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151947.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151947.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151947.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0152004.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0152004.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0152004.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153004.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153004.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153004.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153015.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153015.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153015.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153025.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153025.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153025.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0154025.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0154025.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0154025.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP655\A0154076.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP655\A0154076.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP655\A0154076.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP655\A0154087.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP655\A0154087.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP655\A0154087.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155087.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155087.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155087.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155098.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155098.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155098.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155121.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155121.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155121.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP657\A0156121.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP657\A0156121.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP657\A0156121.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP657\A0156152.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP657\A0156152.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP657\A0156152.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156170.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156170.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156170.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156187.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156187.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156187.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156198.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156198.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156198.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156226.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156226.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156226.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156237.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156237.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156237.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156269.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156269.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156269.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156270.exe
Suspecté de: Generic.Malware.Ssp.5C5EADD9
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156270.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156270.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156310.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156310.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156310.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156323.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156323.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156323.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156413.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156413.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156413.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0157538.exe
Suspecté de: Generic.Malware.Ssp.24FB880E
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0157538.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0157538.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0158567.dll
Infecté par: Trojan.Renos.C
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0158567.dll
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0158567.dll
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0158571.exe
Suspecté de: Generic.Malware.Ssp.5B05AD8C
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0158571.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0158571.exe
Supprimé
Ce matin au réveil j'avais encore des messages d'alerte de norton sur spy falcon ...
Voici le rapport
BitDefender Online Scanner
Rapport d'analyse généré à: Fri, Mar 17, 2006 - 00:29:45
Voie d'analyse: A:\;C:\;Q:\;
Statistiques
Temps
01:12:14
Fichiers
324728
Directoires
3779
Secteurs de boot
3
Archives
15669
Paquets programmes
45955
Résultats
Virus identifiés
6
Fichiers infectés
31
Fichiers suspects
6
Avertissements
0
Désinfectés
0
Fichiers effacés
37
Info sur les moteurs
Définition virus
322476
Version des moteurs
AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)
Analyse des plugins
13
Archive des plugins
39
Unpack des plugins
4
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\240B63DD.wmf
Infecté par: Exploit.Win32.WMF-PFV.B
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\240B63DD.wmf
Echec de la désinfection
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\240B63DD.wmf
Supprimé
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3D912731.wmf
Infecté par: Exploit.Win32.WMF-PFV.B
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3D912731.wmf
Echec de la désinfection
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3D912731.wmf
Supprimé
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\62E8352A.wmf
Infecté par: Exploit.Win32.WMF-PFV.B
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\62E8352A.wmf
Echec de la désinfection
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\62E8352A.wmf
Supprimé
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)=>Traitement des commandes1.mdb.pif
Infecté par: Win32.Bugbear.A@mm.Dam.2
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)=>Traitement des commandes1.mdb.pif
Echec de la désinfection
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)=>Traitement des commandes1.mdb.pif
Supprimé
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)
Mis à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)
Mis à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx
Echec de la mise à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)=>(message body)
Suspecté de: Exploit.Iframe.Vulnerability
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)=>(message body)
Echec de la désinfection
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)=>(message body)
Supprimé
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)
Mis à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)
Mis à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx
Echec de la mise à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>(message body)
Suspecté de: Exploit.Iframe.Vulnerability
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>(message body)
Echec de la désinfection
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>(message body)
Supprimé
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)
Mis à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)
Mis à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>prevergo[1].bat
Infecté par: Win32.Klez.E@mm
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>prevergo[1].bat
Supprimé
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)
Mis à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)
Mis à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx
Echec de la mise à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)=>(message body)
Suspecté de: Exploit.Iframe.Vulnerability
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)=>(message body)
Echec de la désinfection
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)=>(message body)
Supprimé
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)
Mis à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)
Mis à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx
Echec de la mise à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 883)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)=>account-details.zip=>account-details.htm .scr
Infecté par: Win32.Worm.Mytob.CS
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 883)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)=>account-details.zip=>account-details.htm .scr
Supprimé
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 883)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)=>account-details.zip
Mis à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 883)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)
Mis à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 883)
Mis à jour
C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx
Echec de la mise à jour
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151914.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151914.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151914.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151936.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151936.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151936.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151947.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151947.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151947.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0152004.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0152004.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0152004.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153004.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153004.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153004.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153015.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153015.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153015.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153025.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153025.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153025.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0154025.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0154025.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0154025.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP655\A0154076.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP655\A0154076.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP655\A0154076.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP655\A0154087.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP655\A0154087.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP655\A0154087.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155087.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155087.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155087.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155098.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155098.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155098.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155121.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155121.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155121.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP657\A0156121.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP657\A0156121.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP657\A0156121.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP657\A0156152.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP657\A0156152.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP657\A0156152.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156170.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156170.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156170.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156187.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156187.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156187.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156198.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156198.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156198.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156226.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156226.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156226.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156237.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156237.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156237.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156269.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156269.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156269.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156270.exe
Suspecté de: Generic.Malware.Ssp.5C5EADD9
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156270.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156270.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156310.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156310.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156310.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156323.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156323.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156323.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156413.exe
Infecté par: Trojan.DNSChanger.R
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156413.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156413.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0157538.exe
Suspecté de: Generic.Malware.Ssp.24FB880E
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0157538.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0157538.exe
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0158567.dll
Infecté par: Trojan.Renos.C
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0158567.dll
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0158567.dll
Supprimé
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0158571.exe
Suspecté de: Generic.Malware.Ssp.5B05AD8C
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0158571.exe
Echec de la désinfection
C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0158571.exe
Supprimé
SmitFraudFix v2.25
Rapport fait à 21:09:30,35 le 16/03/2006
Executé à partir de C:\Documents and Settings\FREDERIC\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
C:\WINDOWS\system32\dfrgsrv.exe PRESENT !
C:\WINDOWS\system32\ginuerep.dll PRESENT !
C:\WINDOWS\system32\hp????.tmp PRESENT !
C:\WINDOWS\system32\ld????.tmp PRESENT !
C:\WINDOWS\system32\mssearchnet.exe PRESENT !
C:\WINDOWS\system32\msvol.tlb PRESENT !
C:\WINDOWS\system32\ncompat.tlb PRESENT !
C:\WINDOWS\system32\nvctrl.exe PRESENT !
C:\WINDOWS\system32\ot.ico PRESENT !
C:\WINDOWS\system32\ts.ico PRESENT !
C:\WINDOWS\system32\1024\ PRESENT!
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\FREDERIC\Application Data
C:\Documents and Settings\FREDERIC\Application Data\Microsoft\Internet Explorer\Quick Launch\SpyFalcon 2.0.lnk PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
C:\Documents and Settings\FREDERIC\Menu Démarrer\SpyFalcon 2.0.lnk PRESENT !
C:\Documents and Settings\FREDERIC\Menu Démarrer\Programmes\SpyFalcon PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Favoris
C:\Documents and Settings\FREDERIC\Favoris\Antivirus Test Online.url PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
C:\Documents and Settings\FREDERIC\Bureau\SpyFalcon.lnk PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files
C:\Program Files\SpyFalcon\ PRESENT!
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
[HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
[HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{C9FA1DC9-1FB3-C2A8-2F1A-DC1A33E7AF9D}"="Prestige Software"
[HKEY_CLASSES_ROOT\CLSID\{C9FA1DC9-1FB3-C2A8-2F1A-DC1A33E7AF9D}\InProcServer32]
@="C:\WINDOWS\system32\ginuerep.dll"
[HKEY_CURRENT_USER\Software\Classes\CLSID\{C9FA1DC9-1FB3-C2A8-2F1A-DC1A33E7AF9D}\InProcServer32]
@="C:\WINDOWS\system32\ginuerep.dll"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
Voilà ce que ça donne
fred
SmitFraudFix v2.25
Rapport fait à 21:21:36,81 le 16/03/2006
Executé à partir de C:\Documents and Settings\FREDERIC\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
C:\WINDOWS\system32\dfrgsrv.exe supprimé
C:\WINDOWS\system32\ginuerep.dll supprimé
C:\WINDOWS\system32\hp????.tmp supprimé
C:\WINDOWS\system32\ld????.tmp supprimé
C:\WINDOWS\system32\mssearchnet.exe supprimé
C:\WINDOWS\system32\msvol.tlb supprimé
C:\WINDOWS\system32\ncompat.tlb supprimé
C:\WINDOWS\system32\nvctrl.exe supprimé
C:\WINDOWS\system32\ot.ico supprimé
C:\WINDOWS\system32\ts.ico supprimé
C:\WINDOWS\system32\1024\ supprimé
C:\Documents and Settings\FREDERIC\Application Data\Microsoft\Internet Explorer\Quick Launch\SpyFalcon 2.0.lnk supprimé
C:\Documents and Settings\FREDERIC\Bureau\SpyFalcon.lnk supprimé
C:\Documents and Settings\FREDERIC\Favoris\Antivirus Test Online.url supprimé
C:\Documents and Settings\FREDERIC\Menu Démarrer\SpyFalcon 2.0.lnk supprimé
C:\Documents and Settings\FREDERIC\Menu Démarrer\Programmes\SpyFalcon supprimé
C:\Program Files\SpyFalcon\ supprimé
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport