yatouka
Messages postés1Date d'inscriptionlundi 29 janvier 2007StatutMembreDernière intervention29 janvier 2007
-
29 janv. 2007 à 13:21
salwa5
Messages postés7452Date d'inscriptionjeudi 30 novembre 2006StatutContributeurDernière intervention18 août 2012
-
29 janv. 2007 à 15:14
donc voila comme dans le titre du sujet j ai un troyen qui se nomme obfuscated.bl
j ai jete un oeil sur le tutos et conseil au sujet de ce probleme mais je n ose pas trop agir....
je poste mon scann hijackthis
et j attend vos conseils
merci d avance ....
Logfile of HijackThis v1.99.1
Scan saved at 13:18:25, on 29/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
******************************************
## Répertoires Application Data
Le volume dans le lecteur D n'a pas de nom.
Le num‚ro de s‚rie du volume est CC41-3967
R‚pertoire de D:\Documents and Settings\All Users\Application Data
30/12/2006 23:32 <REP> .
30/12/2006 23:32 <REP> ..
26/01/2007 14:16 <REP> Adobe
31/12/2006 11:55 <REP> CyberLink
02/01/2007 07:15 <REP> Google
30/12/2006 23:32 <REP> Microsoft
03/01/2007 12:05 <REP> MSN6
31/12/2006 02:32 <REP> Skype
31/12/2006 02:29 <REP> Spybot - Search & Destroy
31/12/2006 01:15 <REP> Windows Genuine Advantage
30/12/2006 23:32 62 desktop.ini
1 fichier(s) 62 octets
10 R‚p(s) 4ÿ517ÿ179ÿ392 octets libres
Le volume dans le lecteur D n'a pas de nom.
Le num‚ro de s‚rie du volume est CC41-3967
R‚pertoire de D:\Documents and Settings\Default User\Application Data
30/12/2006 23:32 <REP> .
30/12/2006 23:32 <REP> ..
30/12/2006 23:32 <REP> Microsoft
30/12/2006 23:32 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 4ÿ517ÿ179ÿ392 octets libres
Le volume dans le lecteur D n'a pas de nom.
Le num‚ro de s‚rie du volume est CC41-3967
R‚pertoire de D:\Documents and Settings\Default User\Local Settings\Application Data
30/12/2006 23:32 <REP> .
30/12/2006 23:32 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 4ÿ517ÿ179ÿ392 octets libres
Le volume dans le lecteur D n'a pas de nom.
Le num‚ro de s‚rie du volume est CC41-3967
R‚pertoire de D:\Documents and Settings\jerome\Application Data
30/12/2006 23:52 <REP> .
30/12/2006 23:52 <REP> ..
02/01/2007 22:12 <REP> Adobe
20/01/2007 19:44 <REP> AdobeUM
31/12/2006 12:05 <REP> Ahead
20/01/2007 18:28 <REP> BitDownload
01/01/2007 22:18 <REP> CyberLink
28/01/2007 20:49 <REP> DVDXStudio
20/01/2007 18:28 <REP> Else Axis
02/01/2007 07:15 <REP> Google
30/12/2006 23:52 <REP> Identities
31/12/2006 12:18 <REP> Lavasoft
30/12/2006 23:59 <REP> Macromedia
30/12/2006 23:52 <REP> Microsoft
03/01/2007 12:05 <REP> MSN6
31/12/2006 02:33 <REP> Skype
28/01/2007 20:48 <REP> Vso
30/12/2006 23:52 62 desktop.ini
28/01/2007 20:48 81ÿ920 ezpinst.exe
28/01/2007 20:48 7ÿ176 pcouffin.cat
28/01/2007 20:48 1ÿ144 pcouffin.inf
28/01/2007 20:48 34 pcouffin.log
28/01/2007 20:48 47ÿ360 pcouffin.sys
6 fichier(s) 137ÿ696 octets
17 R‚p(s) 4ÿ517ÿ179ÿ392 octets libres
Le volume dans le lecteur D n'a pas de nom.
Le num‚ro de s‚rie du volume est CC41-3967
R‚pertoire de D:\Documents and Settings\jerome\Local Settings\Application Data
30/12/2006 23:52 <REP> .
30/12/2006 23:52 <REP> ..
02/01/2007 22:12 <REP> Adobe
31/12/2006 12:09 <REP> Ahead
02/01/2007 07:15 <REP> Google
31/12/2006 02:17 <REP> Logitech-LS
30/12/2006 23:52 <REP> Microsoft
31/12/2006 00:59 33ÿ280 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
31/12/2006 12:09 13ÿ104 GDIPFONTCACHEV1.DAT
30/12/2006 23:54 5ÿ365ÿ720 IconCache.db
3 fichier(s) 5ÿ412ÿ104 octets
7 R‚p(s) 4ÿ517ÿ179ÿ392 octets libres
Le volume dans le lecteur D n'a pas de nom.
Le num‚ro de s‚rie du volume est CC41-3967
R‚pertoire de D:\Documents and Settings\LocalService\Application Data
30/12/2006 23:51 <REP> .
30/12/2006 23:51 <REP> ..
30/12/2006 23:51 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 4ÿ517ÿ175ÿ296 octets libres
Le volume dans le lecteur D n'a pas de nom.
Le num‚ro de s‚rie du volume est CC41-3967
R‚pertoire de D:\Documents and Settings\LocalService\Local Settings\Application Data
30/12/2006 23:51 <REP> .
30/12/2006 23:51 <REP> ..
30/12/2006 23:51 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 4ÿ517ÿ175ÿ296 octets libres
Le volume dans le lecteur D n'a pas de nom.
Le num‚ro de s‚rie du volume est CC41-3967
R‚pertoire de D:\Documents and Settings\NetworkService\Application Data
30/12/2006 23:51 <REP> .
30/12/2006 23:51 <REP> ..
30/12/2006 23:51 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 4ÿ517ÿ175ÿ296 octets libres
Le volume dans le lecteur D n'a pas de nom.
Le num‚ro de s‚rie du volume est CC41-3967
R‚pertoire de D:\Documents and Settings\NetworkService\Local Settings\Application Data
30/12/2006 23:51 <REP> .
30/12/2006 23:51 <REP> ..
30/12/2006 23:51 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 4ÿ517ÿ175ÿ296 octets libres
Le volume dans le lecteur D n'a pas de nom.
Le num‚ro de s‚rie du volume est CC41-3967
R‚pertoire de D:\WINDOWS\system32\config\systemprofile\Application Data
30/12/2006 23:49 <REP> .
30/12/2006 23:49 <REP> ..
30/12/2006 23:49 <REP> Microsoft
30/12/2006 23:49 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 4ÿ517ÿ175ÿ296 octets libres
Le volume dans le lecteur D n'a pas de nom.
Le num‚ro de s‚rie du volume est CC41-3967
R‚pertoire de D:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
(n'oublie pas de le mettre a jour avant de lancer le scan)
Relance AVG AS puis choisis l'onglet "Analyse"
Puis l'onglet "Paramètres"
Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"
/!\ Si un fichier est infecté en fin d'analyse /!\
Clique sur "Appliquer toutes les actions "
Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau ensuite colle le raport ici
supprime les fichiers inutiles (fichiers temporaire , cookies .. ect avec ceci