(virus)infecté par win 32:irCbot-BKQ (trj)

Fermé
lolli Messages postés 4 Date d'inscription dimanche 8 juillet 2007 Statut Membre Dernière intervention 8 juillet 2007 - 8 juil. 2007 à 01:07
 cris - 10 juil. 2007 à 21:35
Bonsoir, bonjour
j'ai un blème avec l'ordi des enfants.
Ils ont cliqués sur un dossier envoyé par msn "album photos" et une alerte d'avast s'est mise automatiquement en route dès qu'ils ont ouvert ce dossier.
J'ai fait un scan minutieux avec avast et pas moyen de le mettre en quarantaine, ni de le supprimer.
Merci déjà à tous ceux qui pourront me helper pour deleter ce "brole" le + rapidement possible.
A voir également:

9 réponses

papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
8 juil. 2007 à 01:09
Télécharge MSNFix.zip de !aur3n7 sur le bureau:
http://sosvirus.changelog.fr/MSNFix.zip

Décompresse-le /clic droit / Extraire tout
double clique sur le fichier MSNFix.bat.
Choisis l'option R.
Si l'infection est détectée, exécutes l'option N.

Sauvegarde le rapport puis fais un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis

Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

1/télécharge et installe le logiciel HijackThis v1.99.1
http://pchelpbordeaux.free.fr/logiciels.html
poste son rapport

2/télécharge AVG Antispyware
https://www.avg.com/en-ww/free-antivirus-download

mode d'utilisation :
Lance AVG Anti-Spyware, mets le à jour,
Clique sur le bouton « Analyse » onglet « paramètres »
Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
Retour à l'onglet Analyse.
Clique sur Analyse complète du système.
A la fin du scan, choisis " Appliquer toutes les actions "
Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

3/ Télécharge : - CCleaner
https://www.pcastuces.com/logitheque/ccleaner.htm
("Download Latest Version", sur la droite).
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

4/ lance ccleaner , nettoyeur, et supprime tout ce qu'il trouve

5/ lance avg antispyware et supprime tout ce qu'il trouve et poste son rapport

6/ lance hijack this et poste le rapport
0
salut papyber,
j'ai téléchargé msnfix, et ça dit qu'il n'a
0
salut papyber,
j'ai installé msnfix et ça dit qu'il n'a rien détecté.
J'ai essayé d'installer hijackthis et ça dit qu'il n'y a pas moyen : erreur 5
J'ai fait un nettoyage avec cccleaner après avoir posté mon mess auquel tu as répondu, peut-etre que c'est à cause de ça que rien n'est détecté??
Je viens de relancer un scan par avast et le rapport indique maintenant qu'il y a Win 32:dadobra-EY, j'ai deleté et ça indique que ça a été fait avec succès.
J'essaye ewido maintenant...
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
8 juil. 2007 à 02:03
supprime hijack this, passe ccleaner erreur puis nettoyeur et réinstalle hijack this
poste son rapport après celui de AVG antispyware
à demain pour la suite
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lolli Messages postés 4 Date d'inscription dimanche 8 juillet 2007 Statut Membre Dernière intervention 8 juillet 2007
8 juil. 2007 à 15:29
hello papyber,
I'm so sorry mais j'étais vraiment fatiguée de la tête cette nuit : déco et ai oublié de te faire byebye...
ai réalisé aussi que je n'étais pas sur le compte admin et donc pour ça que pas moyen de download hijackthis
finalement voici le rapport :
Logfile of HijackThis v1.99.1
Scan saved at 14:15:26, on 08/07/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
E:\avast\aswUpdSv.exe
E:\avast\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\acs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
C:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
E:\avast\ashWebSv.exe
E:\avast\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe
C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe
C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\SMC\SMCWPCIT-G\SMCWCU.exe
E:\avast\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Logitech\Video\LogiTray.exe
E:\Program Files\Winamp\winampa.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Java\jre1.5.0_11\bin\jucheck.exe
E:\avast\ashSimpl.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\DOCUME~1\NakAdmin\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - e:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [mouseElf] C:\Program Files\Genius NetScroll + Series Mouse\mouseElf.exe
O4 - HKLM\..\Run: [SMCWCU] "C:\Program Files\SMC\SMCWPCIT-G\SMCWCU.exe" -nogui
O4 - HKLM\..\Run: [avast!] E:\avast\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [WinampAgent] E:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: SMC Configuration Service (ACS) - Unknown owner - C:\WINDOWS\System32\acs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - E:\avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - E:\avast\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - E:\avast\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - E:\avast\ashWebSv.exe" /service (file missing)
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe

et celui d'avast:
Logfile of HijackThis v1.99.1
Scan saved at 14:15:26, on 08/07/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
E:\avast\aswUpdSv.exe
E:\avast\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\acs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
C:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
E:\avast\ashWebSv.exe
E:\avast\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe
C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe
C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\SMC\SMCWPCIT-G\SMCWCU.exe
E:\avast\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Logitech\Video\LogiTray.exe
E:\Program Files\Winamp\winampa.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Java\jre1.5.0_11\bin\jucheck.exe
E:\avast\ashSimpl.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\DOCUME~1\NakAdmin\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - e:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [mouseElf] C:\Program Files\Genius NetScroll + Series Mouse\mouseElf.exe
O4 - HKLM\..\Run: [SMCWCU] "C:\Program Files\SMC\SMCWPCIT-G\SMCWCU.exe" -nogui
O4 - HKLM\..\Run: [avast!] E:\avast\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [WinampAgent] E:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: SMC Configuration Service (ACS) - Unknown owner - C:\WINDOWS\System32\acs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - E:\avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - E:\avast\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - E:\avast\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - E:\avast\ashWebSv.exe" /service (file missing)
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe

et celui d'avast
c:/windows 08/07/2007 win32:IRCbot-BKQ
c:/windows 08/07/2007 win 32trojan-gen. (other)

voili encore thanks pour ton aide )
0
lolli Messages postés 4 Date d'inscription dimanche 8 juillet 2007 Statut Membre Dernière intervention 8 juillet 2007
8 juil. 2007 à 15:40
msn fix zossi:
MSN_Fix 1.333

C:\DOCUME~1\NakAdmin\Bureau\MSNFix
Fix exécuté le 08/07/2007 - 15:38:51,60 By NakAdmin
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\_default.pif

************************ Recherche les dossiers présents

... C:\Temp\




************************ Suppression des fichiers

.. OK ... C:\WINDOWS\_default.pif


************************ Suppression des dossiers

.. OK ... C:\Temp\


************************ Nettoyage du registre



************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention



Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 08072007_15390506.zip


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.aceboard.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
lolli Messages postés 4 Date d'inscription dimanche 8 juillet 2007 Statut Membre Dernière intervention 8 juillet 2007
8 juil. 2007 à 15:56
and the last avg :
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 15:53:33 08/07/2007

+ Résultat de l'analyse:



HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Ignoré.
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Ignoré.
HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Ignoré.
HKU\S-1-5-21-2052111302-1336601894-839522115-1009\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Ignoré.
:mozilla.166:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
:mozilla.167:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
:mozilla.108:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.182:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.297:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.420:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.94:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.95:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\marithé\Cookies\marithé@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.138:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Adbrite : Ignoré.
:mozilla.139:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Adbrite : Ignoré.
:mozilla.74:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Adtech : Ignoré.
:mozilla.75:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Adtech : Ignoré.
:mozilla.340:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
:mozilla.341:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
:mozilla.343:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
:mozilla.93:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Atdmt : Ignoré.
C:\Documents and Settings\marithé\Cookies\marithé@atdmt[2].txt -> TrackingCookie.Atdmt : Ignoré.
:mozilla.13:C:\Documents and Settings\NakAdmin\Application Data\Mozilla\Firefox\Profiles\jtyqviv7.default\cookies.txt -> TrackingCookie.Bluestreak : Ignoré.
:mozilla.64:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Bluestreak : Ignoré.
C:\Documents and Settings\marithé\Cookies\marithé@bluestreak[1].txt -> TrackingCookie.Bluestreak : Ignoré.
:mozilla.231:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Casalemedia : Ignoré.
:mozilla.232:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Casalemedia : Ignoré.
:mozilla.233:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Casalemedia : Ignoré.
:mozilla.234:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Casalemedia : Ignoré.
:mozilla.235:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Casalemedia : Ignoré.
:mozilla.236:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Casalemedia : Ignoré.
:mozilla.292:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Comclick : Ignoré.
:mozilla.293:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Comclick : Ignoré.
:mozilla.294:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Comclick : Ignoré.
:mozilla.28:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Doubleclick : Ignoré.
C:\Documents and Settings\marithé\Cookies\marithé@doubleclick[1].txt -> TrackingCookie.Doubleclick : Ignoré.
:mozilla.7:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Estat : Ignoré.
C:\Documents and Settings\marithé\Cookies\marithé@estat[1].txt -> TrackingCookie.Estat : Ignoré.
C:\Documents and Settings\marithé\Cookies\marithé@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Ignoré.
C:\Documents and Settings\marithé\Cookies\marithé@as1.falkag[1].txt -> TrackingCookie.Falkag : Ignoré.
:mozilla.137:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Fastclick : Ignoré.
:mozilla.143:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.215:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.261:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.263:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.115:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
:mozilla.116:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
:mozilla.117:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
:mozilla.278:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
C:\Documents and Settings\marithé\Cookies\marithé@ehg-dig.hitbox[2].txt -> TrackingCookie.Hitbox : Ignoré.
C:\Documents and Settings\marithé\Cookies\marithé@hitbox[2].txt -> TrackingCookie.Hitbox : Ignoré.
:mozilla.132:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Imrworldwide : Ignoré.
:mozilla.133:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Imrworldwide : Ignoré.
:mozilla.154:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Information : Ignoré.
:mozilla.390:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Live : Ignoré.
:mozilla.391:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Live : Ignoré.
:mozilla.392:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Live : Ignoré.
C:\Documents and Settings\marithé\Cookies\marithé@search.live[1].txt -> TrackingCookie.Live : Ignoré.
:mozilla.113:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Mediaplex : Ignoré.
:mozilla.9:C:\Documents and Settings\NakAdmin\Application Data\Mozilla\Firefox\Profiles\jtyqviv7.default\cookies.txt -> TrackingCookie.Netflame : Ignoré.
:mozilla.10:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
:mozilla.11:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
:mozilla.9:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
C:\Documents and Settings\marithé\Cookies\marithé@overture[1].txt -> TrackingCookie.Overture : Ignoré.
:mozilla.153:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Revenue : Ignoré.
:mozilla.201:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.202:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.203:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.204:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.205:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.206:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
C:\Documents and Settings\marithé\Cookies\marithé@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Ignoré.
C:\Documents and Settings\marithé\Cookies\marithé@serving-sys[3].txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.317:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Sitestat : Ignoré.
:mozilla.318:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Sitestat : Ignoré.
:mozilla.323:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Sitestat : Ignoré.
:mozilla.324:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Sitestat : Ignoré.
:mozilla.16:C:\Documents and Settings\NakAdmin\Application Data\Mozilla\Firefox\Profiles\jtyqviv7.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.17:C:\Documents and Settings\NakAdmin\Application Data\Mozilla\Firefox\Profiles\jtyqviv7.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.21:C:\Documents and Settings\NakAdmin\Application Data\Mozilla\Firefox\Profiles\jtyqviv7.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.77:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.78:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.79:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.398:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Specificclick : Ignoré.
:mozilla.399:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Specificclick : Ignoré.
:mozilla.400:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Specificclick : Ignoré.
:mozilla.401:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Specificclick : Ignoré.
:mozilla.322:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Statcounter : Ignoré.
:mozilla.336:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Tacoda : Ignoré.
:mozilla.337:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Tacoda : Ignoré.
:mozilla.342:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Tacoda : Ignoré.
:mozilla.19:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Tradedoubler : Ignoré.
:mozilla.20:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Tradedoubler : Ignoré.
:mozilla.21:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Tradedoubler : Ignoré.
:mozilla.22:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Tradedoubler : Ignoré.
:mozilla.23:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\marithé\Cookies\marithé@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Ignoré.
:mozilla.15:C:\Documents and Settings\NakAdmin\Application Data\Mozilla\Firefox\Profiles\jtyqviv7.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
:mozilla.250:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
:mozilla.251:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
:mozilla.252:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\marithé\Cookies\marithé@weborama[2].txt -> TrackingCookie.Weborama : Ignoré.
:mozilla.371:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Webtrendslive : Ignoré.
:mozilla.151:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Yieldmanager : Ignoré.
:mozilla.152:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Yieldmanager : Ignoré.
:mozilla.384:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Zedo : Ignoré.
:mozilla.385:C:\Documents and Settings\marithé\Application Data\Mozilla\Firefox\Profiles\f2p0dik2.default\cookies.txt -> TrackingCookie.Zedo : Ignoré.


Fin du rapport
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
8 juil. 2007 à 18:33
pour AVG je lis "ignoré" comment as tu paramétré le logiciel? comme indiqué?
car j'aurais du lire "nettoyé et sauvegardé "
il faut que tu recommences en le paramétrant correctement
mode d'utilisation :
Lance AVG Anti-Spyware, mets le à jour,
Clique sur le bouton « Analyse » onglet « paramètres »
Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
Retour à l'onglet Analyse.
Clique sur Analyse complète du système.
A la fin du scan, choisis " Appliquer toutes les actions "
Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
0
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 23:01:17 08/07/2007

+ Résultat de l'analyse:



HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Erreur lors du nettoyage.
HKU\S-1-5-21-2052111302-1336601894-839522115-1009\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).


Fin du rapport
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257 > lolli
9 juil. 2007 à 09:10
faire un scan antivirus en ligne avec internet explorer et accepter l'activex
poster le rapport ici ensuite
http://pandasoftware.fr
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
0
bonjour

je me suis apercu que j'avais des virus-espion sur mon pc jai telecharger l'anti-virus-espion spy sweeper qui a trouvais se virus (entre autre) : cws_secure32html hijack
jaurais voulu savoir si ce virus pourais etre quelqun qui espionerait mon pc
merci

cris
0
bonsoir
je soupsonne un ami de pirater mon pc avec un logiciel espion, je voudrais savoir si ce possible selon les virus suivant:
scan kaspersky:
C:\WINDOWS\CSC\00000001 L'objet est verrouillé ignoré
C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\lzx32.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_5b4.dat L'objet est verrouillé ignoré
C:\DOCUME~1\fab\LOCALS~1\Temp\bis1.exe Infecté : Trojan.Win32.Obfuscated.en ignoré
C:\DOCUME~1\fab\LOCALS~1\Temp\sta7.exe Infecté : Trojan.Win32.Obfuscated.en ignoré
C:\DOCUME~1\fab\LOCALS~1\Temp\~DF4E81.tmp L'objet est verrouillé ignoré
Analyse terminée.

comment faire pour suprimer ses virus?
merci d'avance
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
10 juil. 2007 à 10:02
il faut te créer ton propre topic car tu "pollues" celui ci et le demandeur ne va plus s'y retrouver, ni toi non plus d'ailleurs entre les manips pour l'un ou pour l'autre..
de plus tu auras plus de réponses
et tu fais ceci avant de poster
1/télécharge et installe le logiciel HijackThis v1.99.1
http://pchelpbordeaux.free.fr/logiciels.html
poste son rapport

2/télécharge AVG Antispyware
https://www.avg.com/en-ww/free-antivirus-download

mode d'utilisation :
Lance AVG Anti-Spyware, mets le à jour,
Clique sur le bouton « Analyse » onglet « paramètres »
Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
Retour à l'onglet Analyse.
Clique sur Analyse complète du système.
A la fin du scan, choisis " Appliquer toutes les actions "
Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

3/ Télécharge : - CCleaner
https://www.pcastuces.com/logitheque/ccleaner.htm
("Download Latest Version", sur la droite).
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

4/ lance ccleaner , nettoyeur, et supprime tout ce qu'il trouve

5/ lance avg antispyware et supprime tout ce qu'il trouve et poste son rapport

6/ lance hijack this et poste le rapport
tu y ajoutes le rapport de spy sweeeper

bon courage
0
bonjour papyber
merci pour ta reponse,
jai creer mon topic ou je vais poster mes rapport
voici la page : ami espion
je t'invite a venir regarder mes resultat
merci
0