Win32 trojan-gen je suis infectée

Fermé
elorri Messages postés 5 Date d'inscription mardi 13 mars 2007 Statut Membre Dernière intervention 15 mars 2007 - 13 mars 2007 à 20:13
 dodo - 20 mars 2010 à 17:27
salut
Une de plus infectée par Win 32 trojan-gen et Win32:VBStat-C...
J'ai vu les messages précédents concernant Win32, alors j'ai essayé de suivre les instructions qui étaient données :
j'ai installé Vundo Fix, et voila ce que ca a donné :


VundoFix V6.3.15

Checking Java version...

Sun Java not detected
Scan started at 19:19:16 13/03/2007

Listing files found while scanning....

C:\WINNT\system32\beoickbh.dll
C:\WINNT\system32\deefe.bak1
C:\WINNT\system32\deefe.bak2
C:\WINNT\system32\deefe.ini
C:\WINNT\system32\deefe.ini2
C:\WINNT\system32\deefe.tmp
C:\WINNT\system32\efeed.dll
C:\WINNT\system32\krorqotf.dll
C:\WINNT\system32\ljjgfee.dll
C:\WINNT\system32\mnjfwplo.exe
C:\WINNT\system32\syloptcx.dll
C:\WINNT\system32\tuvvvsp.dll
C:\WINNT\system32\yvjjvlwo.exe

Beginning removal...

Attempting to delete C:\WINNT\system32\beoickbh.dll
C:\WINNT\system32\beoickbh.dll Has been deleted!

Attempting to delete C:\WINNT\system32\deefe.bak1
C:\WINNT\system32\deefe.bak1 Has been deleted!

Attempting to delete C:\WINNT\system32\deefe.bak2
C:\WINNT\system32\deefe.bak2 Has been deleted!

Attempting to delete C:\WINNT\system32\deefe.ini
C:\WINNT\system32\deefe.ini Has been deleted!

Attempting to delete C:\WINNT\system32\deefe.ini2
C:\WINNT\system32\deefe.ini2 Has been deleted!

Attempting to delete C:\WINNT\system32\deefe.tmp
C:\WINNT\system32\deefe.tmp Has been deleted!

Attempting to delete C:\WINNT\system32\efeed.dll
C:\WINNT\system32\efeed.dll Could not be deleted.

Attempting to delete C:\WINNT\system32\ljjgfee.dll
C:\WINNT\system32\ljjgfee.dll Could not be deleted.

Attempting to delete C:\WINNT\system32\mnjfwplo.exe
C:\WINNT\system32\mnjfwplo.exe Has been deleted!

Attempting to delete C:\WINNT\system32\syloptcx.dll
C:\WINNT\system32\syloptcx.dll Could not be deleted.

Attempting to delete C:\WINNT\system32\tuvvvsp.dll
C:\WINNT\system32\tuvvvsp.dll Has been deleted!

Attempting to delete C:\WINNT\system32\yvjjvlwo.exe
C:\WINNT\system32\yvjjvlwo.exe Has been deleted!

Performing Repairs to the registry.
Done!

Beginning removal...

Attempting to delete C:\WINNT\system32\deefe.ini
C:\WINNT\system32\deefe.ini Has been deleted!

Attempting to delete C:\WINNT\system32\deefe.ini2
C:\WINNT\system32\deefe.ini2 Has been deleted!

Attempting to delete C:\WINNT\system32\efeed.dll
C:\WINNT\system32\efeed.dll Could not be deleted.

Attempting to delete C:\WINNT\system32\ljjgfee.dll
C:\WINNT\system32\ljjgfee.dll Could not be deleted.

Attempting to delete C:\WINNT\system32\syloptcx.dll
C:\WINNT\system32\syloptcx.dll Has been deleted!

Performing Repairs to the registry.
Done!

Beginning removal...

Du coup j'ai plusieurs questions, si quelqu'un veut bien me répondre (sachant que je suis pas du tout douée dans ce domaine, j'ai toujours pas compris si Win 32 était un virus ou un ver ou un trojan ou je sais pas quoi!) :
j'ai eu ce massage pendant l'opération: "éditeur du registre : impossible d'importer c:\VundoFix.reg : une erreur imputable au disque dur ou au système de fichiers s'est produite lors de l'ouverture de ce fichier", est-ce que c'est grave?
Et que dois-je faire maintenant, sachant que j'ai déja Avast, Spybot et maintenant VundoFix? Est-ce qu'ils sont compatibles?

... Et une dernière question : moi aussi j'ai droit à Drive Cleaner le boulet qui apparait chaque fois que je me connecte, comment faire pour l'éliminer?
Voila si quelqu'un veut bien prendre un peu le temps de m'expliquer... c'est que je comprends vite, mais faut m'expliquer longtemps!!
Merci et bonne soirée tout le monde
A voir également:

7 réponses

green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
13 mars 2007 à 20:30
Salut

oui, ils sont compatibles !

Vundo est un torjan : pour plus d'info : differents types de malveillants

pour le reste, on va voir :

Télécharge ceci sur ton bureau :

Lien : hijackthis

Démo : http://pageperso.aol.fr/balltrap34/demohijack.htm

Choisir l'option "do a scan and a logfile", et faire un copier/coller du rapport ainsi générer sur le forum.

++
0
elorri Messages postés 5 Date d'inscription mardi 13 mars 2007 Statut Membre Dernière intervention 15 mars 2007
13 mars 2007 à 21:10
J'y arrive pas!! J'ai téléchargé HijackThis, je clic sur "do a scan and a loglife" , ca commence et la j'ai un message qui arrive : "HijackThis.exe a généré des erreurs et sera fermé par windows. Vous devrez redémarrer le programme. Un journal des erreurs est en cours de création." je clic ok et mon programme disparait.
Je redémarre le programme, et re-message, re-fini. Pourquoi il veut pas me faire le scan?


... je vis dans un monde que je ne comprends pas, et qui ne me comprend pas!!!
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
13 mars 2007 à 22:40
re

ok, Télécharger et scanner son PC avec avg antispyware
Copier/coller le rapport entier sur le forum.

Remarque : Une fois l'analyse terminée, il faut faire un clique droit sur un fichier infecté et demander à "AVG Anti-Spyware 7.5" de le supprimer.
Puis cliquer sur "Appliquer toutes les actions" afin de tout supprimer automatiquement :)


et poste le rapport stp

@+
0
elorri Messages postés 5 Date d'inscription mardi 13 mars 2007 Statut Membre Dernière intervention 15 mars 2007
14 mars 2007 à 15:21
voici le rapport :


---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 15:18:32 14/03/2007

+ Résultat de l'analyse:



C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc439.t$m -> Not-A-Virus.Downloader.Win32.WinFixer.o : Aucune action entreprise.
C:\WINNT\Downloaded Program Files\UERSV_9999_N91S1912NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Aucune action entreprise.
C:\WINNT\Downloaded Program Files\UWA6PV_0001_N91M2107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Aucune action entreprise.
C:\WINNT\Downloaded Program Files\UWAS6V_0001_N91M2208NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\elorri@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc31.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\elorri@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\elorri@opodo.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc110.txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc171.txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc220.txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc32.txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\gaelle@www.abcsearch[1].txt -> TrackingCookie.Abcsearch : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc338.txt -> TrackingCookie.Abcsearch : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc61.txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\elorri@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc63.txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\elorri@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc76.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\elorri@bfast[1].txt -> TrackingCookie.Bfast : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc85.txt -> TrackingCookie.Bfast : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc91.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc145.txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\elorri@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\gaelle@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc119.txt -> TrackingCookie.Cpvfeed : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\elorri@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc128.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\elorri@enhance[1].txt -> TrackingCookie.Enhance : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\elorri@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc141.txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc293.txt -> TrackingCookie.Falkag : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc71.txt -> TrackingCookie.Falkag : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc72.txt -> TrackingCookie.Falkag : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc143.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc208.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\elorri@findwhat[1].txt -> TrackingCookie.Findwhat : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc162.txt -> TrackingCookie.Goclick : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\elorri@ehg-pcsecurityshield.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\elorri@hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc134.txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc170.txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc185.txt -> TrackingCookie.Ivwbox : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\elorri@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\elorri@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc209.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\elorri@stat.onestat[2].txt -> TrackingCookie.Onestat : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\elorri@overture[2].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc241.txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc57.txt -> TrackingCookie.Pointroll : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\elorri@questionmarket[2].txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\elorri@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc307.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\elorri@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\elorri@serving-sys[3].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc294.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc98.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\elorri@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\elorri@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc298.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc405.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc303.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\elorri@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc313.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\elorri@nsads.valuead[2].txt -> TrackingCookie.Valuead : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc318.txt -> TrackingCookie.Valueclick : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\elorri@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc328.txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc49.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
C:\Documents and Settings\Gaelle\Cookies\elorri@zedo[2].txt -> TrackingCookie.Zedo : Aucune action entreprise.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc432.txt -> TrackingCookie.Zedo : Aucune action entreprise.


Fin du rapport

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 15:24:57 14/03/2007

+ Résultat de l'analyse:



C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc439.t$m -> Not-A-Virus.Downloader.Win32.WinFixer.o : Ignoré.
C:\WINNT\Downloaded Program Files\UERSV_9999_N91S1912NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Ignoré.
C:\WINNT\Downloaded Program Files\UWA6PV_0001_N91M2107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Ignoré.
C:\WINNT\Downloaded Program Files\UWAS6V_0001_N91M2208NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Ignoré.
C:\Documents and Settings\Gaelle\Cookies\elorri@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc31.txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\elorri@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\elorri@opodo.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc110.txt -> TrackingCookie.2o7 : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc171.txt -> TrackingCookie.2o7 : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc220.txt -> TrackingCookie.2o7 : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc32.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\gaelle@www.abcsearch[1].txt -> TrackingCookie.Abcsearch : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc338.txt -> TrackingCookie.Abcsearch : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc61.txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\elorri@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc63.txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\elorri@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc76.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\elorri@bfast[1].txt -> TrackingCookie.Bfast : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc85.txt -> TrackingCookie.Bfast : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc91.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc145.txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\elorri@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\gaelle@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc119.txt -> TrackingCookie.Cpvfeed : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\elorri@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc128.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\elorri@enhance[1].txt -> TrackingCookie.Enhance : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\elorri@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc141.txt -> TrackingCookie.Estat : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc293.txt -> TrackingCookie.Falkag : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc71.txt -> TrackingCookie.Falkag : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc72.txt -> TrackingCookie.Falkag : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc143.txt -> TrackingCookie.Fastclick : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc208.txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\elorri@findwhat[1].txt -> TrackingCookie.Findwhat : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc162.txt -> TrackingCookie.Goclick : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\elorri@ehg-pcsecurityshield.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\elorri@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc134.txt -> TrackingCookie.Hitbox : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc170.txt -> TrackingCookie.Hitbox : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc185.txt -> TrackingCookie.Ivwbox : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\elorri@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\elorri@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc209.txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\elorri@stat.onestat[2].txt -> TrackingCookie.Onestat : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\elorri@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc241.txt -> TrackingCookie.Overture : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc57.txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\elorri@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\elorri@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc307.txt -> TrackingCookie.Reliablestats : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\elorri@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\elorri@serving-sys[3].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc294.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc98.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\elorri@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\elorri@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc298.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc405.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc303.txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\elorri@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc313.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\elorri@nsads.valuead[2].txt -> TrackingCookie.Valuead : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc318.txt -> TrackingCookie.Valueclick : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\elorri@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc328.txt -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc49.txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Gaelle\Cookies\elorri@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.
C:\RECYCLER\S-1-5-21-1614895754-492894223-854245398-1000\Dc432.txt -> TrackingCookie.Zedo : Nettoyé.


Fin du rapport


voila pour les rapports. Que dois-je faire maintenant? J'ai toujours drive cleaner et errorsafe qui m'ouvrent plein de fenetres... Merci
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
14 mars 2007 à 22:40
Salut

essaye de poste un hijack stp

++
0
elorri Messages postés 5 Date d'inscription mardi 13 mars 2007 Statut Membre Dernière intervention 15 mars 2007
15 mars 2007 à 00:00
salut
j'essaye de faire l'analyse Hijack mais je peux pas, toujours le meme message d'erreur qui apparait... et mon Win32gen est toujours la!
Je ne comprends pas, étant donné que j'ai maintenant Avast antivirus, Spybot, VundoFix et AVG antispyware, comment tous ceux-ci n'arrivent pas à m'arréter ce virus... Avast me le détecte pourtant mais je le mets en quarantaine et le lendemain il me le re-détecte! Est-ce un antivirus pertinent?
Et je ne sais pas si il y une corrélation mais j'ai toujours des fenetres genre Drive Cleaner ou Errorsafe qui apparaissent et qui comencent à s'installer tous seuls, comment m'en débarrasser? Je re-tente une analyse Vundo?
Merci de votre patience,
Elorri
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
15 mars 2007 à 12:50
Salut

ok, mais c'est très bizarre :/

Prends connaissance du contenu le lien suivant:
http://www.f-secure.com/products/license-terms/eult_fra.pdf
Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
Maintenant fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2 sans notre avis/accord)
Patientes jusqu'au message :
*** Analyse Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Copies-colles l'intégralité dans une réponse. Refermes le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)


@+

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
elorri Messages postés 5 Date d'inscription mardi 13 mars 2007 Statut Membre Dernière intervention 15 mars 2007
15 mars 2007 à 22:46
ok j'ai téléchargé navilog mais il me dit "ce fix ne fonctionne que sous window xp"... Du coup il s'interrompte des le début. Par contre il me semble qu'une partie du problème est résolue, étant donné que je n'ai plus avast qui me signale la présence de Win32gen!!
Voici les menaces détectées par AVG antispyware, que j'ai mis en quarantaine.

origine : C:\WINNT\system32\dllcache\seagatecom.exe
infecté par : Backdoor.Mytobor.e

origine : C:\WINNT\system\dllhost.exe
infecté par : Backdoor.SdBot.xd

origine : C:\WINNT\system32\ljjgfee.dll
infecté par : Adware.Virtumonde (j'en compte une cinquantaine de ce type)


Que dois-je en faire maintenant? Je les supprime?
Merci
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
15 mars 2007 à 23:14
re

effectivement, il ne fonctionne que sous XP !

Télécharge Blacklight (de F-Secure) :

https://www.f-secure.com/en

et sauvegarde le sur ton Bureau.

Double-clique blbeta.exe et accepte la licence ;clique Scan puis Next

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

Copie et colle le contenu de ce rapport dans ta prochaine réponse stp

@+
0
FORMATE .......car de toute façon même si tu nettoie il te retrouvera......
0