Troyen LOP.AQ - Page 2

Précédent
  • 1
  • 2
GYK Messages postés 142 Date d'inscription   Statut Membre Dernière intervention   3
 
Voici le rapport Kaspersky

KASPERSKY ON-LINE SCANNER REPORT
Sunday, November 19, 2006 5:50:47 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 19/11/2006
Enregistrements dans la base antivirus Kaspersky : 229143

Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
F:\

Statistiques de l'analyse
Total d'objets analysés 222549
Nombre de virus trouvés 6
Nombre d'objets infectés 16 / 0
Nombre d'objets suspects 0
Durée de l'analyse 02:33:05

Nom de l'objet infecté Nom du virus Dernière action
C:\avenger\backup.zip/avenger/drvcaw.dll Infecté : not-virus:Hoax.Win32.Renos.fw ignoré

C:\avenger\backup.zip ZIP: infecté - 1 ignoré

C:\Documents and Settings\All Users\Application Data\avg7\Log\emc.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log.lck L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7upd\update7.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Bureau\SDFix\SDFix\backups\backups.zip/backups/nvsvcd.exe Infecté : Trojan-Proxy.Win32.Horst.hl ignoré

C:\Documents and Settings\CARGO\Bureau\SDFix\SDFix\backups\backups.zip ZIP: infecté - 1 ignoré

C:\Documents and Settings\CARGO\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Application Data\ApplicationHistory\cli.exe.c88dbd71.ini.inuse L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Application Data\Google\Google Desktop\87c575bca7d7\dbc2e.ht1 L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Application Data\Google\Google Desktop\87c575bca7d7\dbdam L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Application Data\Google\Google Desktop\87c575bca7d7\dbdao L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Application Data\Google\Google Desktop\87c575bca7d7\dbeam L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Application Data\Google\Google Desktop\87c575bca7d7\dbeao L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Application Data\Google\Google Desktop\87c575bca7d7\dbm L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Application Data\Google\Google Desktop\87c575bca7d7\dbu2d.ht1 L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Application Data\Google\Google Desktop\87c575bca7d7\dbvm.cf1 L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Application Data\Google\Google Desktop\87c575bca7d7\dbvmh.ht1 L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Application Data\Google\Google Desktop\87c575bca7d7\fii.cf1 L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Application Data\Google\Google Desktop\87c575bca7d7\fiih.ht1 L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Application Data\Google\Google Desktop\87c575bca7d7\hp L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Application Data\Google\Google Desktop\87c575bca7d7\hpt2i.ht1 L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Application Data\Google\Google Desktop\87c575bca7d7\rpm.cf1 L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Application Data\Google\Google Desktop\87c575bca7d7\rpm1m.cf1 L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Application Data\Google\Google Desktop\87c575bca7d7\rpm1mh.ht1 L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Application Data\Google\Google Desktop\87c575bca7d7\rpmh.ht1 L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Historique\History.IE5\MSHist012006111920061120\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Temp\JET7EC0.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Temp\Perflib_Perfdata_700.dat L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Temp\Perflib_Perfdata_980.dat L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Temp\Perflib_Perfdata_a98.dat L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Temp\~DF36B5.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Temp\~DFA9B4.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\ntuser.dat L'objet est verrouillé ignoré

C:\Documents and Settings\CARGO\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

C:\System Volume Information\_restore{919FAB5C-A966-44CB-99A9-5667B8DB59B6}\RP348\A0071237.dll Infecté : Trojan-Downloader.Win32.Zlob.akg ignoré

C:\System Volume Information\_restore{919FAB5C-A966-44CB-99A9-5667B8DB59B6}\RP348\A0071337.dll Infecté : not-virus:Hoax.Win32.Renos.fa ignoré

C:\System Volume Information\_restore{919FAB5C-A966-44CB-99A9-5667B8DB59B6}\RP349\A0071615.exe Infecté : Trojan-Proxy.Win32.Horst.hl ignoré

C:\System Volume Information\_restore{919FAB5C-A966-44CB-99A9-5667B8DB59B6}\RP351\A0071688.dll Infecté : not-virus:Hoax.Win32.Renos.fw ignoré

C:\System Volume Information\_restore{919FAB5C-A966-44CB-99A9-5667B8DB59B6}\RP353\change.log L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\ACEEvent.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

D:\Apache\BDD\__JNL\JNL_FILES.FIC L'objet est verrouillé ignoré

D:\Apache\BDD\__JNL\JNL_FILES.NDX L'objet est verrouillé ignoré

D:\Apache\BDD\__JNL\JNL_OPERATION.FIC L'objet est verrouillé ignoré

D:\Apache\BDD\__JNL\JNL_OPERATION.NDX L'objet est verrouillé ignoré

D:\Apache\BDD\__JNL\JNL_USERS.FIC L'objet est verrouillé ignoré

D:\Apache\BDD\__JNL\JNL_USERS.NDX L'objet est verrouillé ignoré

D:\Apache\BDD\__System\DataBaseRight.FIC L'objet est verrouillé ignoré

D:\Apache\BDD\__System\DataBaseRight.NDX L'objet est verrouillé ignoré

D:\Apache\BDD\__System\GroupTable.FIC L'objet est verrouillé ignoré

D:\Apache\BDD\__System\GroupTable.MMO L'objet est verrouillé ignoré

D:\Apache\BDD\__System\GroupTable.NDX L'objet est verrouillé ignoré

D:\Apache\BDD\__System\Meta.FIC L'objet est verrouillé ignoré

D:\Apache\BDD\__System\Meta.MMO L'objet est verrouillé ignoré

D:\Apache\BDD\__System\Meta.NDX L'objet est verrouillé ignoré

D:\Apache\BDD\__System\ServerRight.FIC L'objet est verrouillé ignoré

D:\Apache\BDD\__System\ServerRight.NDX L'objet est verrouillé ignoré

D:\Apache\BDD\__System\TableRight.FIC L'objet est verrouillé ignoré

D:\Apache\BDD\__System\TableRight.NDX L'objet est verrouillé ignoré

D:\Apache\BDD\__System\UserTable.FIC L'objet est verrouillé ignoré

D:\Apache\BDD\__System\UserTable.MMO L'objet est verrouillé ignoré

D:\Apache\BDD\__System\UserTable.NDX L'objet est verrouillé ignoré

D:\Apache\BDD\__System\UserTable_GroupTable.FIC L'objet est verrouillé ignoré

D:\Apache\BDD\__System\UserTable_GroupTable.NDX L'objet est verrouillé ignoré

D:\Apache\BDD\__TRS\TRSOperation.NDX L'objet est verrouillé ignoré

D:\Apache\BDD\__TRS\TRSOperation.TRS L'objet est verrouillé ignoré

D:\Apache\BDD\__TRS\TRSOperationInfoClient.MMO L'objet est verrouillé ignoré

D:\Apache\BDD\__TRS\TRSOperationInfoClient.NDX L'objet est verrouillé ignoré

D:\Apache\BDD\__TRS\TRSOperationInfoClient.TRS L'objet est verrouillé ignoré

D:\Dreammail\DreamMail4\MultUser.dao L'objet est verrouillé ignoré

D:\Dreammail\DreamMail4\MultUser.ldb L'objet est verrouillé ignoré

D:\Dreammail\DreamMail4\User\DefaultUser\DmData.dao L'objet est verrouillé ignoré

D:\Dreammail\DreamMail4\User\DefaultUser\DmData.ldb L'objet est verrouillé ignoré

D:\OLD\Gilles\Local Settings\Application Data\Identities\{0C5D3CD7-4E7B-45F5-9FD5-8B79BEE1DEC7}\Microsoft\Outlook Express\Boîte de réception.dbx/[From [99.3] NO_REAL_NAME From: does not include a real name/disabled for AOL sender][Date Sat, 2 Nov 2002 19:33:08 +0100]/ps.zip/ps.scr Infecté : Email-Worm.Win32.NetSky.c ignoré

D:\OLD\Gilles\Local Settings\Application Data\Identities\{0C5D3CD7-4E7B-45F5-9FD5-8B79BEE1DEC7}\Microsoft\Outlook Express\Boîte de réception.dbx/[From [99.3] NO_REAL_NAME From: does not include a real name/disabled for AOL sender][Date Sat, 2 Nov 2002 19:33:08 +0100]/ps.zip Infecté : Email-Worm.Win32.NetSky.c ignoré

D:\OLD\Gilles\Local Settings\Application Data\Identities\{0C5D3CD7-4E7B-45F5-9FD5-8B79BEE1DEC7}\Microsoft\Outlook Express\Boîte de réception.dbx/[From [99.3] NO_REAL_NAME From: does not include a real name/disabled for AOL sender][Date Mon, 4 Nov 2002 00:05:14 +0100]/UNNAMED/wife.zip/wife.doc.com Infecté : Email-Worm.Win32.NetSky.c ignoré

D:\OLD\Gilles\Local Settings\Application Data\Identities\{0C5D3CD7-4E7B-45F5-9FD5-8B79BEE1DEC7}\Microsoft\Outlook Express\Boîte de réception.dbx/[From [99.3] NO_REAL_NAME From: does not include a real name/disabled for AOL sender][Date Mon, 4 Nov 2002 00:05:14 +0100]/UNNAMED/wife.zip Infecté : Email-Worm.Win32.NetSky.c ignoré

D:\OLD\Gilles\Local Settings\Application Data\Identities\{0C5D3CD7-4E7B-45F5-9FD5-8B79BEE1DEC7}\Microsoft\Outlook Express\Boîte de réception.dbx/[From [99.3] NO_REAL_NAME From: does not include a real name/disabled for AOL sender][Date Mon, 4 Nov 2002 00:05:14 +0100]/UNNAMED Infecté : Email-Worm.Win32.NetSky.c ignoré

D:\OLD\Gilles\Local Settings\Application Data\Identities\{0C5D3CD7-4E7B-45F5-9FD5-8B79BEE1DEC7}\Microsoft\Outlook Express\Boîte de réception.dbx/[From [99.3] NO_REAL_NAME From: does not include a real name/disabled for AOL sender][Date Mon, 4 Nov 2002 17:57:32 +0100]/attachment_class_photos.scr Infecté : Email-Worm.Win32.NetSky.c ignoré

D:\OLD\Gilles\Local Settings\Application Data\Identities\{0C5D3CD7-4E7B-45F5-9FD5-8B79BEE1DEC7}\Microsoft\Outlook Express\Boîte de réception.dbx Mail MS Outlook 5: infecté - 6 ignoré

D:\OLD\Gilles\Local Settings\Temporary Internet Files\Content.IE5\Y9LQR6PS\wbk159.tmp Infecté : Trojan-Spy.HTML.Bayfraud.hn ignoré

D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

D:\System Volume Information\_restore{919FAB5C-A966-44CB-99A9-5667B8DB59B6}\RP353\change.log L'objet est verrouillé ignoré

E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

Merci

A+
0
Utilisateur anonyme
 
Re

1 Clique sur Démarrer.
Clic droit sur le Poste de Travail - Propriétés - Restauration du systéme - Cocher la case Désactiver la restauration du systéme et cliquer sur Appliquer.

2 Supprime les fichiers/dossiers incriminés (s'ils existent encore) :

C:\avenger
C:\Documents and Settings\CARGO\Bureau\SDFix

3 Lance le nettoyage avec CCleaner

4 Redémarre normalement

5 Clique sur Démarrer.
Clic droit sur le Poste de Travail - Propriétés - Restauration du systéme - Décocher la case Désactiver la restauration du systéme et cliquer sur Appliquer.

As tu encore des dysfonctionnements ?
0
GYK Messages postés 142 Date d'inscription   Statut Membre Dernière intervention   3
 
Salut Chercheurbis.

J'ai fais ce que tu m'a dit.
J'ai repassé un Kaspersky et j'ai trouvé d'autre fichier infectés
J'ai supprimé ces fichiers et je vais refaire un scan. Je te tiens au courant

A+
0
GYK Messages postés 142 Date d'inscription   Statut Membre Dernière intervention   3
 
Re,

Sue le dernier scan il n'y a plus de fichiers infectés.
Tu crois qu'on en a fini?
En tout cas je te remercie pour tout, pour ta disponibilié et ta patience.
Sans toi c'étai un formatage complet qui m'attendait
Petite question: Tu as quel formation parceque t'es balaize.

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Aucune formation informatique ;)

Un esprit logique mais aussi tordu pour comprendre comment l'infection fonctionne. lol

Il te reste encore une petite chose à faire.
Dénonce ton infection pour faire condamner les auteurs.
Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être le plus nombreux possibles, alors rends compte de ton infection :
- Voir les règles du forum : https://malwarecomplaints.info/
- Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
La tienne =
Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections conforme au règle du forum (age, ville, département etc..)
Indique aussi le nom du Forum qui t'a aidé.
---> https://malwarecomplaints.info/

Plus d'informations ici
http://forum.zebulon.fr/index.php?showtopic=88688
0
GYK Messages postés 142 Date d'inscription   Statut Membre Dernière intervention   3
 
OK merci,
J'ai essayé de poster sur les forums que tu m'a indiqué, et je me suis fais jeter. "Seul les modérateurs ont le droit de poster"
Merci pour tout
0
Précédent
  • 1
  • 2