Infection par TrojanDownloader:Win32/Dofoil.D

Fermé
Pierre-S. - 21 févr. 2012 à 11:39
 Pierre-S. - 21 févr. 2012 à 11:51
Bonjour,

En ouvrant une page web cette nuit, une publicité s'est ouverte qui masquait une partie de la page. En cliquant sur la croix en haut à droite de la publicité (je pensais fermer ainsi la publicité), une nouvelle fenêtre s'est ouverte. J'ai fermé les pages en questions dès que je me suis rendu compte qu'il y avait potentiellement là quelque chose de malveillant (mais je suis quand même resté un peu moins d'une minute, parce que j'essayais d'accéder au contenu de la page, je crois que je peux retrouver le lien du site, mais je ne sais pas si c'est utile).

Quelques minutes après, Microsoft Security Essentials m'informait qu'il détectait la présence de : TrojanDownloader:Win32/Dofoil.D.

J'ai alors immédiatement mis à jour mes différents logiciel de protection (Spywareblaster, MBAM, Microsoft Security Essentials). J'ai fait tourné dans la nuit MBAM et Microsoft Security Essentials en rapport détaillé.

Résultat ce matin en me levant : une autre infection détecté par MSE : Exploit:SWF/Blacole.AF.

J'aimerais savoir si quelqu'un serait disponible pour m'aider à nettoyer mon PC...

Voici pour l'instant le lien pour le rapport ZHPDIAG :
http://cjoint.com/?3BvltweECtR

Je suis en train de refaire un examen rapide sous MBAM, je poste le rapport dès qu'il se termine. Après je ferai une analyse en ligne avec Eset Nod32 et je posterai le rapport dès que je l'aurai.

Merci par avance à ceux qui voudront bien m'aider

Pierre-S.

1 réponse

Bonjour,

Voici le rapport MBAM :

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.02.21.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.11
Pierre-Sovann :: ANKÉPORTABLE [administrateur]

21/02/2012 11:25:27
mbam-log-2012-02-21 (11-25-27).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 241604
Temps écoulé: 24 minute(s), 43 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

Bien à vous,

Pierre-S.
0