Trojan.small ? ca pas bon en tout cas !

lioncool Messages postés 3 Statut Membre -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------

+ Created at: 18:26:42 14/07/2006

+ Scan result:

C:\Documents and Settings\alain\Mes documents\Everest Poker.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\Program Files\Everest Poker\CStart.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\Program Files\Everest Poker\Everest Poker.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP60\A0008686.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP60\A0008877.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP61\A0009087.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP61\A0009292.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP61\A0009320.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP62\A0009357.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP63\A0009485.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP64\A0009567.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP64\A0009610.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP67\A0010589.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP70\A0010619.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP72\A0010725.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP72\A0010775.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP72\A0010792.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP72\A0010796.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP77\A0011109.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP80\A0011163.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP86\A0012080.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP87\A0012175.exe -> Adware.Casino : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP68\A0010595.exe -> Downloader.Zlob : Cleaned with backup (quarantined).
C:\Documents and Settings\alain\Cookies\alain@microsofteup.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
C:\Documents and Settings\alain\Cookies\alain@image.masterstats[1].txt -> TrackingCookie.Masterstats : Cleaned.
C:\WINDOWS\system32\1024 -> Trojan.Small : Cleaned with backup (quarantined).
C:\WINDOWS\system32\1024\ld8D89.tmp -> Trojan.Small : Error during cleaning.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\\kernel32.dll -> Trojan.Small : Cleaned with backup (quarantined).

::Report end

1 réponse

Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut lioncool,

Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
----------------------------------------------------------------------------
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

A+
0