[virus] cheval de troie (aidez-moi SVP!!) - Page 3

Précédent
  • 1
  • 2
  • 3
green day Messages postés 26319 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
 
Bonsoir :)

scan avec avg en mode sans echec :

windows xp demarrage en mode sans echec

il faut arriver à nettoyer le PC : sinon, ça n'avancera pas !

++
0
Bahamut69 Messages postés 23 Statut Membre
 
voila j ai réussi j espere que c était comme sa bon bref voila le rapport :

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 13:55:38 05/03/2007

+ Résultat de l'analyse:

C:\Documents and Settings\Vincent\Local Settings\Temp\di.exe -> Adware.Agent : Aucune action entreprise.
C:\Documents and Settings\Vincent\Local Settings\Temp\driverpp.sys -> Adware.Agent : Aucune action entreprise.
C:\System Volume Information\_restore{A687919A-C0E0-4DD9-B318-CFEEB0104A91}\RP2\A0039330.EXE -> Adware.Agent : Aucune action entreprise.
C:\System Volume Information\_restore{A687919A-C0E0-4DD9-B318-CFEEB0104A91}\RP2\A0039331.dll -> Adware.Agent : Aucune action entreprise.
C:\System Volume Information\_restore{A687919A-C0E0-4DD9-B318-CFEEB0104A91}\RP2\A0039334.exe -> Adware.Agent : Aucune action entreprise.
C:\System Volume Information\_restore{A687919A-C0E0-4DD9-B318-CFEEB0104A91}\RP2\A0039335.exe -> Adware.Agent : Aucune action entreprise.
C:\System Volume Information\_restore{A687919A-C0E0-4DD9-B318-CFEEB0104A91}\RP2\A0039336.sys -> Adware.Agent : Aucune action entreprise.
C:\System Volume Information\_restore{A687919A-C0E0-4DD9-B318-CFEEB0104A91}\RP2\A0039337.dll -> Adware.Agent : Aucune action entreprise.
C:\System Volume Information\_restore{A687919A-C0E0-4DD9-B318-CFEEB0104A91}\RP2\A0039338.exe -> Adware.Agent : Aucune action entreprise.
C:\System Volume Information\_restore{A687919A-C0E0-4DD9-B318-CFEEB0104A91}\RP2\A0039339.EXE -> Adware.Agent : Aucune action entreprise.
C:\WINDOWS\EXPLORERI.exe -> Adware.Agent : Aucune action entreprise.
C:\WINDOWS\Policies.dll -> Adware.Agent : Aucune action entreprise.
C:\WINDOWS\VerifierPolicy.exe -> Adware.Agent : Aucune action entreprise.
C:\WINDOWS\ielocales.dll -> Adware.Agent : Aucune action entreprise.
C:\WINDOWS\mslocales.exe -> Adware.Agent : Aucune action entreprise.
C:\WINDOWS\system32\msdrives\driverpp.sys -> Adware.Agent : Aucune action entreprise.
C:\Documents and Settings\Vincent\Local Settings\Temp\wobeoisc.dll -> Adware.Virtumonde : Aucune action entreprise.
C:\System Volume Information\_restore{A687919A-C0E0-4DD9-B318-CFEEB0104A91}\RP2\A0044375.exe -> Backdoor.PoeBot.o : Aucune action entreprise.
C:\WINDOWS\system32\iexplore.exe -> Backdoor.PoeBot.o : Aucune action entreprise.
C:\WINDOWS\system32\spooIsv.exe -> Backdoor.PoeBot.o : Aucune action entreprise.
C:\WINDOWS\system32\winIogon.exe -> Backdoor.PoeBot.o : Aucune action entreprise.
C:\WINDOWS\system32\Isass.exe -> Backdoor.Rbot.bnz : Aucune action entreprise.
C:\System Volume Information\_restore{A687919A-C0E0-4DD9-B318-CFEEB0104A91}\RP2\A0022232.exe -> Backdoor.Rbot.bug : Aucune action entreprise.
C:\System Volume Information\_restore{A687919A-C0E0-4DD9-B318-CFEEB0104A91}\RP2\A0022234.exe -> Dialer.GBDialer.i : Aucune action entreprise.
C:\System Volume Information\_restore{A687919A-C0E0-4DD9-B318-CFEEB0104A91}\RP1\A0018220.exe -> Downloader.Small.cwj : Aucune action entreprise.
C:\System Volume Information\_restore{A687919A-C0E0-4DD9-B318-CFEEB0104A91}\RP1\A0018221.exe -> Downloader.Small.cwj : Aucune action entreprise.
C:\WINDOWS\system32\kernels88.exe -> Downloader.Small.cwj : Aucune action entreprise.
C:\WINDOWS\Temp\wuauclt.exe -> Downloader.Small.ego : Aucune action entreprise.
[852] C:\WINDOWS\TEMP\wuauclt.exe -> Downloader.Small.ego : Aucune action entreprise.
C:\WINDOWS\system32\ctpmon.exe -> Hijacker.Agent.is : Aucune action entreprise.
C:\WINDOWS\Downloaded Program Files\UDC6V_0001_D19M0709NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.m : Aucune action entreprise.
C:\WINDOWS\system32\akynmqr.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\aojsr.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\aqldtu.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\atvg.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\bbstniq.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\benae.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\blgksfa.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\bpcz.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\bwpiyvu.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\bychkb.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\cnere.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\cwpsm.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\cxorjb.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\dasygn.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\dqeduwyz.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\dttmy.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\fburrl.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\fdsgyy.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\fmuhe.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\hcylqi.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\hgofsle.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\hzgmpu.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\ibgsoqz.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\idxrrqnk.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\iscqbasy.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\jadgisnp.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\jismn.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\jkbyjz.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\jnuxvora.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\jylgu.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\kuvckj.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\kvvxkie.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\lkjhsx.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\llidb.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\llocqjmt.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\llwyatsi.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\lvdbwou.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\lvlgzybx.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\lwvsh.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\mpqb.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\msabwvot.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\nmrlsdm.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\nqnbj.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\nvmud.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\nyjmnd.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\oqqvesov.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\phlfd.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\pnuy.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\ptpkz.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\pzahxct.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\qmmczljn.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\qqkahuv.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\rcnc.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\rejcp.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\rfrb.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\rjqhwb.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\rmww.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\rwkipnc.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\ryqm.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\sckhnze.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\srcdwek.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\stfezg.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\sxkovroc.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\tijv.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\unqehe.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\vfpsj.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\vljypv.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\vmlojroy.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\vpxeuttu.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\vrcvgn.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\wzqbnsqq.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\xhkqj.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\yfzycg.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\zczgv.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\zoxkv.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\WINDOWS\system32\zpgkpd.exe -> Proxy.Agent.by : Aucune action entreprise.
C:\System Volume Information\_restore{A687919A-C0E0-4DD9-B318-CFEEB0104A91}\RP2\A0038307.exe -> Proxy.Ranky : Aucune action entreprise.
C:\System Volume Information\_restore{A687919A-C0E0-4DD9-B318-CFEEB0104A91}\RP2\A0038318.exe -> Proxy.Ranky : Aucune action entreprise.
C:\WINDOWS\system32\iexpoler.exe -> Proxy.Ranky : Aucune action entreprise.
C:\WINDOWS\system32\winmin.exe -> Proxy.Ranky : Aucune action entreprise.
C:\WINDOWS\Temp\cel90xbe.sys -> Rootkit.Agent.dp : Aucune action entreprise.
C:\WINDOWS\Temp\svchost.exe -> Rootkit.Agent.dq : Aucune action entreprise.
[824] C:\WINDOWS\TEMP\svchost.exe -> Rootkit.Agent.dq : Aucune action entreprise.
C:\Documents and Settings\Vincent\Cookies\vincent@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
C:\Documents and Settings\Vincent\Cookies\vincent@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Vincent\Cookies\vincent@adrevolver[2].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
C:\Documents and Settings\Vincent\Cookies\vincent@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\Vincent\Cookies\vincent@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Vincent\Cookies\vincent@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Vincent\Cookies\vincent@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Aucune action entreprise.
C:\Documents and Settings\Vincent\Cookies\vincent@doubleclick[2].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Vincent\Cookies\vincent@enhance[1].txt -> TrackingCookie.Enhance : Aucune action entreprise.
C:\Documents and Settings\Vincent\Cookies\vincent@goclick[2].txt -> TrackingCookie.Goclick : Aucune action entreprise.
C:\Documents and Settings\Vincent\Cookies\vincent@ehg-fxcm.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Vincent\Cookies\vincent@ehg-hollywoodmedia.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Vincent\Cookies\vincent@hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Vincent\Cookies\vincent@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Vincent\Cookies\vincent@overture[2].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\Vincent\Cookies\vincent@questionmarket[2].txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
C:\Documents and Settings\Vincent\Cookies\vincent@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
C:\Documents and Settings\Vincent\Cookies\vincent@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Vincent\Cookies\vincent@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Vincent\Cookies\vincent@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Vincent\Cookies\vincent@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
C:\Documents and Settings\Vincent\Cookies\vincent@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
C:\Documents and Settings\Vincent\Cookies\vincent@zedo[2].txt -> TrackingCookie.Zedo : Aucune action entreprise.
C:\System Volume Information\_restore{A687919A-C0E0-4DD9-B318-CFEEB0104A91}\RP1\A0003036.sys -> Trojan.Agent.ady : Aucune action entreprise.
C:\System Volume Information\_restore{A687919A-C0E0-4DD9-B318-CFEEB0104A91}\RP1\A0003041.dll -> Trojan.Agent.ady : Aucune action entreprise.
C:\System Volume Information\_restore{A687919A-C0E0-4DD9-B318-CFEEB0104A91}\RP1\A0003047.sys -> Trojan.Agent.ady : Aucune action entreprise.
C:\System Volume Information\_restore{A687919A-C0E0-4DD9-B318-CFEEB0104A91}\RP1\A0003052.dll -> Trojan.Agent.ady : Aucune action entreprise.
C:\System Volume Information\_restore{A687919A-C0E0-4DD9-B318-CFEEB0104A91}\RP1\A0003058.sys -> Trojan.Agent.ady : Aucune action entreprise.
C:\System Volume Information\_restore{A687919A-C0E0-4DD9-B318-CFEEB0104A91}\RP1\A0003066.dll -> Trojan.Agent.ady : Aucune action entreprise.
C:\System Volume Information\_restore{A687919A-C0E0-4DD9-B318-CFEEB0104A91}\RP1\A0003071.sys -> Trojan.Agent.ady : Aucune action entreprise.
C:\System Volume Information\_restore{A687919A-C0E0-4DD9-B318-CFEEB0104A91}\RP1\A0003078.dll -> Trojan.Agent.ady : Aucune action entreprise.
C:\System Volume Information\_restore{A687919A-C0E0-4DD9-B318-CFEEB0104A91}\RP1\A0003084.sys -> Trojan.Agent.ady : Aucune action entreprise.
C:\WINDOWS\system32\reg.sys -> Trojan.Agent.ady : Aucune action entreprise.
C:\WINDOWS\system32\wsys.dll -> Trojan.Agent.ady : Aucune action entreprise.
[228] C:\WINDOWS\System32\wsys.dll -> Trojan.Agent.ady : Aucune action entreprise.
C:\WINDOWS\system32\dlh9jkd1q5.exe -> Trojan.Small : Aucune action entreprise.
C:\WINDOWS\system32\spoolsvv.exe -> Worm.Zhelatin.w : Aucune action entreprise.

Fin du rapport
0
green day Messages postés 26319 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
 
Très bien !

j'espère que tu as supprimer tout ce qu'avg t'a trouvé !!!

essaye maintenant de faire le scan en ligne, sinon remets un nouveau hijack stp

++
0
Bahamut69 Messages postés 23 Statut Membre
 
bah j ai mit aplliquer les choix d AVG du style mettre en quarrantaine ou supprimer (il faut que je supprime tout sans exeption ? si oui je doit relancer AVG) (je fait le scan en ligne mintenant)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
green day Messages postés 26319 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
 
re

oui, tout supprimer sans exception !

si tu les as mis en quarantaine, suffit de supprimer le contenu de la quarantaine :)

++
0
ghu
 
Bonjour,
cooool cooool
0
Précédent
  • 1
  • 2
  • 3