Trojan-downloader.win32.agent variant
Résolu/Fermé
Anthoiny
Messages postés
10
Date d'inscription
vendredi 18 mai 2007
Statut
Membre
Dernière intervention
19 mai 2007
-
18 mai 2007 à 18:14
rudyrital Messages postés 6230 Date d'inscription lundi 14 novembre 2005 Statut Membre Dernière intervention 10 octobre 2009 - 19 mai 2007 à 13:43
rudyrital Messages postés 6230 Date d'inscription lundi 14 novembre 2005 Statut Membre Dernière intervention 10 octobre 2009 - 19 mai 2007 à 13:43
A voir également:
- Trojan-downloader.win32.agent variant
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan al11 ✓ - Forum Virus
- Agent quick share ✓ - Forum Virus
- Csrss.exe trojan - Forum Virus
- Trojan b901 system32 win config 34 ✓ - Forum Virus
16 réponses
rudyrital
Messages postés
6230
Date d'inscription
lundi 14 novembre 2005
Statut
Membre
Dernière intervention
10 octobre 2009
131
18 mai 2007 à 18:32
18 mai 2007 à 18:32
Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE
* télécharge AVG Anti-Spyware (ewido)
avg antispyware
http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html
Tuto : http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
* tu l'installes
Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.
si tu n'arrives pas à le mettre à jour prends ici les Mise à jour:
http://downloads.ewido.net/avgas-signatures-full-current.exe
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
relancer AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.
Copie Et colle le rapport ici
* télécharge AVG Anti-Spyware (ewido)
avg antispyware
http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html
Tuto : http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
* tu l'installes
Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.
si tu n'arrives pas à le mettre à jour prends ici les Mise à jour:
http://downloads.ewido.net/avgas-signatures-full-current.exe
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
relancer AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.
Copie Et colle le rapport ici
Anthoiny
Messages postés
10
Date d'inscription
vendredi 18 mai 2007
Statut
Membre
Dernière intervention
19 mai 2007
18 mai 2007 à 19:12
18 mai 2007 à 19:12
Voilà le rapport !!!
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 19:10:14 18/05/2007
+ Résultat de l'analyse:
HKU\S-1-5-21-2816311370-292859078-3953804051-1008\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31615D5C-5126-448A-818A-A7CDFEE85A9B} -> Adware.Generic : Nettoyé.
:mozilla.6:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\zrroooez.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.16:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\zrroooez.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.22:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\zrroooez.default\cookies.txt -> TrackingCookie.Sextracker : Nettoyé.
:mozilla.23:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\zrroooez.default\cookies.txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
Fin du rapport
Que dois-je faire maintenant ?merci d'avance
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 19:10:14 18/05/2007
+ Résultat de l'analyse:
HKU\S-1-5-21-2816311370-292859078-3953804051-1008\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31615D5C-5126-448A-818A-A7CDFEE85A9B} -> Adware.Generic : Nettoyé.
:mozilla.6:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\zrroooez.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.16:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\zrroooez.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.22:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\zrroooez.default\cookies.txt -> TrackingCookie.Sextracker : Nettoyé.
:mozilla.23:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\zrroooez.default\cookies.txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
Fin du rapport
Que dois-je faire maintenant ?merci d'avance
rudyrital
Messages postés
6230
Date d'inscription
lundi 14 novembre 2005
Statut
Membre
Dernière intervention
10 octobre 2009
131
18 mai 2007 à 19:20
18 mai 2007 à 19:20
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Anthoiny
Messages postés
10
Date d'inscription
vendredi 18 mai 2007
Statut
Membre
Dernière intervention
19 mai 2007
18 mai 2007 à 19:32
18 mai 2007 à 19:32
Voilà le rapport encore merci !! ^^
Search Navipromo version 2.0.2 commencé le 18/05/2007 à 19:25:17,87
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\HP_Propri‚taire\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
Processus caché(s) dans C:\WINDOWS\system32 :
*** Recherche fichiers ***
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********
*** Analyse Terminé le 18/05/2007 à 19:30:32,25 ***
i
Que dois-je faire maintenant?:)
Search Navipromo version 2.0.2 commencé le 18/05/2007 à 19:25:17,87
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\HP_Propri‚taire\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
Processus caché(s) dans C:\WINDOWS\system32 :
*** Recherche fichiers ***
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********
*** Analyse Terminé le 18/05/2007 à 19:30:32,25 ***
i
Que dois-je faire maintenant?:)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
rudyrital
Messages postés
6230
Date d'inscription
lundi 14 novembre 2005
Statut
Membre
Dernière intervention
10 octobre 2009
131
18 mai 2007 à 19:35
18 mai 2007 à 19:35
fait scanner ton pc par un ou plusieurs antivirus en ligne:
Quelques AV en lignes:
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
http://www.bitdefender.fr/scan_fr/scan8/ie.html
https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm
https://www.trendmicro.com/en_us/forHome/products/housecall.html
si l'antivirus ne peut pas supprimer:
- noter le chemin et le nom des fichiers infectés (ou encore mieux, le rapport du scan) et poster le resultat du scan sur le forum.
Quelques AV en lignes:
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
http://www.bitdefender.fr/scan_fr/scan8/ie.html
https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm
https://www.trendmicro.com/en_us/forHome/products/housecall.html
si l'antivirus ne peut pas supprimer:
- noter le chemin et le nom des fichiers infectés (ou encore mieux, le rapport du scan) et poster le resultat du scan sur le forum.
Anthoiny
Messages postés
10
Date d'inscription
vendredi 18 mai 2007
Statut
Membre
Dernière intervention
19 mai 2007
18 mai 2007 à 19:36
18 mai 2007 à 19:36
J'ai norton antivirus mis à jour et tout mais il trouve rien... Aucune menace pour lui...
Anthoiny
Messages postés
10
Date d'inscription
vendredi 18 mai 2007
Statut
Membre
Dernière intervention
19 mai 2007
18 mai 2007 à 19:37
18 mai 2007 à 19:37
Que faire ??:-(
rudyrital
Messages postés
6230
Date d'inscription
lundi 14 novembre 2005
Statut
Membre
Dernière intervention
10 octobre 2009
131
18 mai 2007 à 19:41
18 mai 2007 à 19:41
fait les scan en ligne ci dessus, norton c'est pas une refference, loin de la
Anthoiny
Messages postés
10
Date d'inscription
vendredi 18 mai 2007
Statut
Membre
Dernière intervention
19 mai 2007
18 mai 2007 à 19:47
18 mai 2007 à 19:47
Oki merci :) jte poste le scan dès qujlai fini
Anthoiny
Messages postés
10
Date d'inscription
vendredi 18 mai 2007
Statut
Membre
Dernière intervention
19 mai 2007
19 mai 2007 à 10:56
19 mai 2007 à 10:56
j'ai fait un scan avechttp://www.bitdefender.fr/scan_fr/scan8/ie.html
Pas de problème détécté pourtant j'ai tjrs ce trojan. Que faire??
Pas de problème détécté pourtant j'ai tjrs ce trojan. Que faire??
rudyrital
Messages postés
6230
Date d'inscription
lundi 14 novembre 2005
Statut
Membre
Dernière intervention
10 octobre 2009
131
19 mai 2007 à 10:59
19 mai 2007 à 10:59
fait le scan panda et kaspersky
Anthoiny
Messages postés
10
Date d'inscription
vendredi 18 mai 2007
Statut
Membre
Dernière intervention
19 mai 2007
19 mai 2007 à 11:14
19 mai 2007 à 11:14
ok mais le scan kaspersky ne marche pas bien du tout (1h pour faire 4% du scan et il plante au bout de 6%...) alors je fais le scan panda :)
rudyrital
Messages postés
6230
Date d'inscription
lundi 14 novembre 2005
Statut
Membre
Dernière intervention
10 octobre 2009
131
19 mai 2007 à 11:19
19 mai 2007 à 11:19
ok
Anthoiny
Messages postés
10
Date d'inscription
vendredi 18 mai 2007
Statut
Membre
Dernière intervention
19 mai 2007
19 mai 2007 à 11:23
19 mai 2007 à 11:23
Résultat du scan panda :
Quick scan: Searching for malicious software
Scanning
Searching 962,099 viruses, spyware, Trojans and other threats. It also uses heuristic technologies to detect unknown viruses.
100%
Item in progress:
Items scanned:
3251
Viruses, spyware, Trojans... detected:
10
Suspicious files detected:
0
Results
PC infected
9 examples of less dangerous malicious software.
We detected that Norton Internet Security is enabled and up-to-date.
El texto que corresponda en cada momento
It seems that you have registered previously and your account is still active. You cannot register again with the same account. Enter your account using your email address and password. Forgotten your password?
Email address
Mandatory
Password
Mandatory
Repeat password
Mandatory
Remember my email and password
Yes, I want to receive marketing information from Panda Software and/or its International Representatives via email or other equivalent forms of electronic communication.
No, I don't want to receive marketing information from Panda Software and/or its International Representatives via email or other equivalent forms of electronic communication.
Have you forgotten your data access?
You have not registered yet? Register now FREE
After a quick scan of your PC, we have not detected any ACTIVE or LATENT malicious software.
< Back to home
Scan details
High danger level (0)
Medium danger level (0)
Low danger level (9)
Cookie/Sextrac... Tracking Cookie Latent Show + Info
C:\Documents and Settings...ies.txt[.sextracker.com/]
Cookie/Bluestr... Tracking Cookie Latent Show + Info
C:\Documents and Settings...ies.txt[.bluestreak.com/]
Cookie/Sextrac... Tracking Cookie Latent Show + Info
C:\Documents and Settings...counter2.sextracker.com/]
Cookie/RealMed... Tracking Cookie Latent Show + Info
C:\Documents and Settings...s.txt[.247realmedia.com/]
Malware Generi... Virus Latent Show + Info
C:\WINDOWS\system32\kdrzo.exe
Cookie/Weboram... Tracking Cookie Latent Show + Info
C:\Documents and Settings...priétaire@weborama[2].txt
C:\Documents and Settings...ookies.txt[.weborama.fr/]
Cookie/Overtur... Tracking Cookie Latent Show + Info
C:\Documents and Settings...priétaire@overture[1].txt
Application/Pr... Tracking Application Latent Show + Info
C:\WINDOWS\system32\Process.exe
Cookie/Xiti Tracking Cookie Latent Show + I
Voilà j'ai tt désinfecté jfais quoi?
Quick scan: Searching for malicious software
Scanning
Searching 962,099 viruses, spyware, Trojans and other threats. It also uses heuristic technologies to detect unknown viruses.
100%
Item in progress:
Items scanned:
3251
Viruses, spyware, Trojans... detected:
10
Suspicious files detected:
0
Results
PC infected
9 examples of less dangerous malicious software.
We detected that Norton Internet Security is enabled and up-to-date.
El texto que corresponda en cada momento
It seems that you have registered previously and your account is still active. You cannot register again with the same account. Enter your account using your email address and password. Forgotten your password?
Email address
Mandatory
Password
Mandatory
Repeat password
Mandatory
Remember my email and password
Yes, I want to receive marketing information from Panda Software and/or its International Representatives via email or other equivalent forms of electronic communication.
No, I don't want to receive marketing information from Panda Software and/or its International Representatives via email or other equivalent forms of electronic communication.
Have you forgotten your data access?
You have not registered yet? Register now FREE
After a quick scan of your PC, we have not detected any ACTIVE or LATENT malicious software.
< Back to home
Scan details
High danger level (0)
Medium danger level (0)
Low danger level (9)
Cookie/Sextrac... Tracking Cookie Latent Show + Info
C:\Documents and Settings...ies.txt[.sextracker.com/]
Cookie/Bluestr... Tracking Cookie Latent Show + Info
C:\Documents and Settings...ies.txt[.bluestreak.com/]
Cookie/Sextrac... Tracking Cookie Latent Show + Info
C:\Documents and Settings...counter2.sextracker.com/]
Cookie/RealMed... Tracking Cookie Latent Show + Info
C:\Documents and Settings...s.txt[.247realmedia.com/]
Malware Generi... Virus Latent Show + Info
C:\WINDOWS\system32\kdrzo.exe
Cookie/Weboram... Tracking Cookie Latent Show + Info
C:\Documents and Settings...priétaire@weborama[2].txt
C:\Documents and Settings...ookies.txt[.weborama.fr/]
Cookie/Overtur... Tracking Cookie Latent Show + Info
C:\Documents and Settings...priétaire@overture[1].txt
Application/Pr... Tracking Application Latent Show + Info
C:\WINDOWS\system32\Process.exe
Cookie/Xiti Tracking Cookie Latent Show + I
Voilà j'ai tt désinfecté jfais quoi?
Anthoiny
Messages postés
10
Date d'inscription
vendredi 18 mai 2007
Statut
Membre
Dernière intervention
19 mai 2007
19 mai 2007 à 11:24
19 mai 2007 à 11:24
Voilà le rapport de désinfection : ;***********************************************************************************************************************************************************************************
ANALYSIS: 2007-05-19 11:21:56
PROTECTIONS: 1
MALWARE: 9
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Norton Internet Security 2005 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139535 Application/Processor HackTools No 0 Yes Yes C:\WINDOWS\system32\Process.exe
00145405 Cookie/RealMedia TrackingCookie No 0 Yes Yes C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\zrroooez.default\cookies.txt[.247realmedia.com/]
00167704 Cookie/Xiti TrackingCookie No 0 Yes Yes C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\zrroooez.default\cookies.txt[.xiti.com/]
00168106 Cookie/Weborama TrackingCookie No 0 Yes Yes C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\zrroooez.default\cookies.txt[.weborama.fr/]
00168106 Cookie/Weborama TrackingCookie No 0 Yes Yes C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@weborama[2].txt
00169286 Cookie/Sextracker TrackingCookie No 0 Yes Yes C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\zrroooez.default\cookies.txt[.sextracker.com/]
00170554 Cookie/Overture TrackingCookie No 0 Yes Yes C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@overture[1].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes Yes C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\zrroooez.default\cookies.txt[.bluestreak.com/]
00180153 Cookie/Sextracker TrackingCookie No 0 Yes Yes C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\zrroooez.default\cookies.txt[counter2.sextracker.com/]
01001920 Malware Generic Virus/Trojan No 0 Yes Yes C:\WINDOWS\system32\kdrzo.exe
;===================================================================================================================================================================================
SUSPECTS
Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
Je fais quoi ??:) Merci d'avance
ANALYSIS: 2007-05-19 11:21:56
PROTECTIONS: 1
MALWARE: 9
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Norton Internet Security 2005 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139535 Application/Processor HackTools No 0 Yes Yes C:\WINDOWS\system32\Process.exe
00145405 Cookie/RealMedia TrackingCookie No 0 Yes Yes C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\zrroooez.default\cookies.txt[.247realmedia.com/]
00167704 Cookie/Xiti TrackingCookie No 0 Yes Yes C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\zrroooez.default\cookies.txt[.xiti.com/]
00168106 Cookie/Weborama TrackingCookie No 0 Yes Yes C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\zrroooez.default\cookies.txt[.weborama.fr/]
00168106 Cookie/Weborama TrackingCookie No 0 Yes Yes C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@weborama[2].txt
00169286 Cookie/Sextracker TrackingCookie No 0 Yes Yes C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\zrroooez.default\cookies.txt[.sextracker.com/]
00170554 Cookie/Overture TrackingCookie No 0 Yes Yes C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@overture[1].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes Yes C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\zrroooez.default\cookies.txt[.bluestreak.com/]
00180153 Cookie/Sextracker TrackingCookie No 0 Yes Yes C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\zrroooez.default\cookies.txt[counter2.sextracker.com/]
01001920 Malware Generic Virus/Trojan No 0 Yes Yes C:\WINDOWS\system32\kdrzo.exe
;===================================================================================================================================================================================
SUSPECTS
Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
Je fais quoi ??:) Merci d'avance
rudyrital
Messages postés
6230
Date d'inscription
lundi 14 novembre 2005
Statut
Membre
Dernière intervention
10 octobre 2009
131
19 mai 2007 à 13:43
19 mai 2007 à 13:43
ou en sont tes problemes??
remet un log hijackthis
remet un log hijackthis