A voir également:
- Virus foudroyant!
- Virus mcafee - Accueil - Piratage
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
- Ordinateur bloqué virus - Accueil - Arnaque
5 réponses
Bonsoir,
Pas de panique ;)
Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
http://sosvirus.changelog.fr/MSNFix.zip
Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, exécutez l'option N.
--- Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis fait en mode normal.
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.
---------------------------------------------------------------------------------------------------------------------------
Télécharge HijackThis ici:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Pas de panique ;)
Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
http://sosvirus.changelog.fr/MSNFix.zip
Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, exécutez l'option N.
--- Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis fait en mode normal.
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.
---------------------------------------------------------------------------------------------------------------------------
Télécharge HijackThis ici:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
RE,
Parfait !
Bitdefender et MSNFIX ont fait du bon boulot ! On continue !
Mais avant tout, si tu as été infecté par des liens provenant d'msn cela est du a avast ! Rends-toi sur ce lien http://forum.malekal.com/ftopic3528.php Et lis attentivement ce qui y est écrit.
Ensuite ouvre Hijackthis et clique sur "Do a system scan only" et coche ces lignes :
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
Puis quand tu as coché ces lignes, clique sur "Fix Checked"
--------------------------------------------------------------------------------------------------------------------------
Fais une analyse complète d'AVG Anti-Spyware en prenant bien soin de mettre tout ce qu'il trouve en quarantaine. Puis poste moi le rapport ;)
--------------------------------------------------------------------------------------------------------------------------
¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.
Redémarre ton ordinateur
Puis,
¤Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et applique.
--------------------------------------------------------------------------------------------------------------------------
Donc télécharge clean : http://www.malekal.com/download/clean.zip
Installe-le sur le bureau et dezippe-le.
Un dossier clean va être créer double-clique dessus
Puis double clique sur clean.cmd et choisit l'option 1.Patiente un peu.
Poste ce rapport dans ton prochain post
Parfait !
Bitdefender et MSNFIX ont fait du bon boulot ! On continue !
Mais avant tout, si tu as été infecté par des liens provenant d'msn cela est du a avast ! Rends-toi sur ce lien http://forum.malekal.com/ftopic3528.php Et lis attentivement ce qui y est écrit.
Ensuite ouvre Hijackthis et clique sur "Do a system scan only" et coche ces lignes :
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
Puis quand tu as coché ces lignes, clique sur "Fix Checked"
--------------------------------------------------------------------------------------------------------------------------
Fais une analyse complète d'AVG Anti-Spyware en prenant bien soin de mettre tout ce qu'il trouve en quarantaine. Puis poste moi le rapport ;)
--------------------------------------------------------------------------------------------------------------------------
¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.
Redémarre ton ordinateur
Puis,
¤Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et applique.
--------------------------------------------------------------------------------------------------------------------------
Donc télécharge clean : http://www.malekal.com/download/clean.zip
Installe-le sur le bureau et dezippe-le.
Un dossier clean va être créer double-clique dessus
Puis double clique sur clean.cmd et choisit l'option 1.Patiente un peu.
Poste ce rapport dans ton prochain post
Re,
Lorsque les 30 jours sont écoulés, la protection en temps réel est désactivée, ainsi que les mises à jour automatique. Mais tu peux faire tout sa manuellement. Donc l'analyse est possible même si les 30 jours sont dépassés ;)
Lorsque les 30 jours sont écoulés, la protection en temps réel est désactivée, ainsi que les mises à jour automatique. Mais tu peux faire tout sa manuellement. Donc l'analyse est possible même si les 30 jours sont dépassés ;)
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 00:32:58 23/07/2007
+ Résultat de l'analyse:
C:\Documents and Settings\juli\Cookies\juli@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\juli\Cookies\juli@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\juli\Cookies\juli@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\juli\Cookies\juli@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
Fin du rapport
merci beaucoup!!!
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 00:32:58 23/07/2007
+ Résultat de l'analyse:
C:\Documents and Settings\juli\Cookies\juli@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\juli\Cookies\juli@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\juli\Cookies\juli@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\juli\Cookies\juli@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
Fin du rapport
merci beaucoup!!!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
MSN_Fix 1.339
C:\Documents and Settings\juli\Bureau\MSNFix
Fix exécuté le 22/07/2007 - 22:50:54,02 By juli
mode normal
************************ Recherche les fichiers présents
... C:\WINDOWS\album??.zip
... C:\WINDOWS\album???.zip
... C:\WINDOWS\image???.zip
... C:\WINDOWS\images??.zip
... C:\WINDOWS\images???.zip
... C:\WINDOWS\photo??.zip
... C:\WINDOWS\photo???.zip
... C:\WINDOWS\photos??.zip
... C:\WINDOWS\photos???.zip
... C:\WINDOWS\picture??.zip
... C:\WINDOWS\picture???.zip
... C:\WINDOWS\pictures??.zip
... C:\WINDOWS\pictures???.zip
... C:\WINDOWS\system32\notiffy.dll
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Suppression des fichiers
.. OK ... C:\WINDOWS\album??.zip
.. OK ... C:\WINDOWS\album???.zip
.. OK ... C:\WINDOWS\image???.zip
.. OK ... C:\WINDOWS\images??.zip
.. OK ... C:\WINDOWS\images???.zip
.. OK ... C:\WINDOWS\photo??.zip
.. OK ... C:\WINDOWS\photo???.zip
.. OK ... C:\WINDOWS\photos??.zip
.. OK ... C:\WINDOWS\photos???.zip
.. OK ... C:\WINDOWS\picture??.zip
.. OK ... C:\WINDOWS\picture???.zip
.. OK ... C:\WINDOWS\pictures??.zip
.. OK ... C:\WINDOWS\pictures???.zip
/!\ ... C:\WINDOWS\system32\notiffy.dll
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
Aucun dossier trouvé
************************ Suppression des fichiers
.. OK ... C:\WINDOWS\system32\notiffy.dll
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 22072007_22541531.zip
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.aceboard.fr/
------------------------------------------------------------------------
Commande ECHO d‚sactiv‚e.
--------------------------------------------- END ---------------------------------------------
Scan saved at 22:58:50, on 22/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\SysMonitor.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Documents and Settings\juli\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BHO Barre de Confiance CM-CIC - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: Barre de confiance CM-CIC - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Configuration de la neuf Box] C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [updateMgr] c:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {C45B1500-7B63-47C2-AB25-C28CB46AFDEE} (MediaBar) - http://sib1.od2.com/common/musicmanager/installation/MusicManagerPlugin.CAB
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
Scan report generated at: Sun, Jul 22, 2007 - 22:46:32
Scan path: C:\;D:\;E:\;F:\;G:\;H:\;I:\;
Statistics
Time
00:38:38
Files
229994
Folders
5238
Boot Sectors
4
Archives
7669
Packed Files
13353
Results
Identified Viruses
2
Infected Files
21
Suspect Files
0
Warnings
0
Disinfected
0
Deleted Files
20
Engines Info
Virus Definitions
639921
Engine build
AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)
Scan plugins
14
Archive plugins
38
Unpack plugins
6
E-mail plugins
6
System plugins
1
Scan Settings
First Action
Disinfect
Second Action
Delete
Heuristics
Yes
Enable Warnings
Yes
Scanned Extensions
*;
Exclude Extensions
Scan Emails
Yes
Scan Archives
Yes
Scan Packed
Yes
Scan Files
Yes
Scan Boot
Yes
Scanned File
Status
C:\Documents and Settings\juli\Mes documents\Mes fichiers reçus\photos053.zip=>photos053.scr
Infected with: Trojan.IRC.Agent.B
C:\Documents and Settings\juli\Mes documents\Mes fichiers reçus\photos053.zip=>photos053.scr
Disinfection failed
C:\Documents and Settings\juli\Mes documents\Mes fichiers reçus\photos053.zip=>photos053.scr
Deleted
C:\Documents and Settings\juli\Mes documents\Mes fichiers reçus\photos053.zip
Updated
C:\System Volume Information\_restore{54887473-E0E8-4E40-8CB4-34743021C726}\RP196\A0022680.exe
Infected with: Trojan.Mailskinner.C
C:\System Volume Information\_restore{54887473-E0E8-4E40-8CB4-34743021C726}\RP196\A0022680.exe
Disinfection failed
C:\System Volume Information\_restore{54887473-E0E8-4E40-8CB4-34743021C726}\RP196\A0022680.exe
Deleted
C:\WINDOWS\album20.zip=>album20.scr
Infected with: Trojan.IRC.Agent.B
C:\WINDOWS\album20.zip=>album20.scr
Disinfection failed
C:\WINDOWS\album20.zip=>album20.scr
Deleted
C:\WINDOWS\album20.zip
Updated
C:\WINDOWS\album69.zip=>album69.scr
Infected with: Trojan.IRC.Agent.B
C:\WINDOWS\album69.zip=>album69.scr
Disinfection failed
C:\WINDOWS\album69.zip=>album69.scr
Deleted
C:\WINDOWS\album69.zip
Updated
C:\WINDOWS\album85.zip=>album85.scr
Infected with: Trojan.IRC.Agent.B
C:\WINDOWS\album85.zip=>album85.scr
Disinfection failed
C:\WINDOWS\album85.zip=>album85.scr
Deleted
C:\WINDOWS\album85.zip
Updated
C:\WINDOWS\album97.zip=>album97.scr
Infected with: Trojan.IRC.Agent.B
C:\WINDOWS\album97.zip=>album97.scr
Disinfection failed
C:\WINDOWS\album97.zip=>album97.scr
Deleted
C:\WINDOWS\album97.zip
Updated
C:\WINDOWS\BAKSAN~1=>:(10.zip=>bak sana Paris Hilton ne hale gelmis hapiste :(10.scr
Infected with: Trojan.IRC.Agent.B
C:\WINDOWS\BAKSAN~1=>:(10.zip=>bak sana Paris Hilton ne hale gelmis hapiste :(10.scr
Disinfection failed
C:\WINDOWS\BAKSAN~1=>:(10.zip=>bak sana Paris Hilton ne hale gelmis hapiste :(10.scr
Deleted
C:\WINDOWS\BAKSAN~1=>:(10.zip
Updated
C:\WINDOWS\BAKSAN~1
Update failed
C:\WINDOWS\images062.zip=>images062.scr
Infected with: Trojan.IRC.Agent.B
C:\WINDOWS\images062.zip=>images062.scr
Disinfection failed
C:\WINDOWS\images062.zip=>images062.scr
Deleted
C:\WINDOWS\images062.zip
Updated
C:\WINDOWS\photo39.zip=>photo39.scr
Infected with: Trojan.IRC.Agent.B
C:\WINDOWS\photo39.zip=>photo39.scr
Disinfection failed
C:\WINDOWS\photo39.zip=>photo39.scr
Deleted
C:\WINDOWS\photo39.zip
Updated
C:\WINDOWS\photo66.zip=>photo66.scr
Infected with: Trojan.IRC.Agent.B
C:\WINDOWS\photo66.zip=>photo66.scr
Disinfection failed
C:\WINDOWS\photo66.zip=>photo66.scr
Deleted
C:\WINDOWS\photo66.zip
Updated
C:\WINDOWS\photo74.zip=>photo74.scr
Infected with: Trojan.IRC.Agent.B
C:\WINDOWS\photo74.zip=>photo74.scr
Disinfection failed
C:\WINDOWS\photo74.zip=>photo74.scr
Deleted
C:\WINDOWS\photo74.zip
Updated
C:\WINDOWS\photos04.zip=>photos04.scr
Infected with: Trojan.IRC.Agent.B
C:\WINDOWS\photos04.zip=>photos04.scr
Disinfection failed
C:\WINDOWS\photos04.zip=>photos04.scr
Deleted
C:\WINDOWS\photos04.zip
Updated
C:\WINDOWS\picture36.zip=>picture36.scr
Infected with: Trojan.IRC.Agent.B
C:\WINDOWS\picture36.zip=>picture36.scr
Disinfection failed
C:\WINDOWS\picture36.zip=>picture36.scr
Deleted
C:\WINDOWS\picture36.zip
Updated
C:\WINDOWS\picture86.zip=>picture86.scr
Infected with: Trojan.IRC.Agent.B
C:\WINDOWS\picture86.zip=>picture86.scr
Disinfection failed
C:\WINDOWS\picture86.zip=>picture86.scr
Deleted
C:\WINDOWS\picture86.zip
Updated
C:\WINDOWS\pictures016.zip=>pictures016.scr
Infected with: Trojan.IRC.Agent.B
C:\WINDOWS\pictures016.zip=>pictures016.scr
Disinfection failed
C:\WINDOWS\pictures016.zip=>pictures016.scr
Deleted
C:\WINDOWS\pictures016.zip
Updated
C:\WINDOWS\pictures028.zip=>pictures028.scr
Infected with: Trojan.IRC.Agent.B
C:\WINDOWS\pictures028.zip=>pictures028.scr
Disinfection failed
C:\WINDOWS\pictures028.zip=>pictures028.scr
Deleted
C:\WINDOWS\pictures028.zip
Updated
C:\WINDOWS\pictures05.zip=>pictures05.scr
Infected with: Trojan.IRC.Agent.B
C:\WINDOWS\pictures05.zip=>pictures05.scr
Disinfection failed
C:\WINDOWS\pictures05.zip=>pictures05.scr
Deleted
C:\WINDOWS\pictures05.zip
Updated
C:\WINDOWS\pictures078.zip=>pictures078.scr
Infected with: Trojan.IRC.Agent.B
C:\WINDOWS\pictures078.zip=>pictures078.scr
Disinfection failed
C:\WINDOWS\pictures078.zip=>pictures078.scr
Deleted
C:\WINDOWS\pictures078.zip
Updated
C:\WINDOWS\pictures089.zip=>pictures089.scr
Infected with: Trojan.IRC.Agent.B
C:\WINDOWS\pictures089.zip=>pictures089.scr
Disinfection failed
C:\WINDOWS\pictures089.zip=>pictures089.scr
Deleted
C:\WINDOWS\pictures089.zip
Updated
C:\WINDOWS\system32\notiffy.dll
Infected with: Trojan.IRC.Agent.B
C:\WINDOWS\system32\notiffy.dll
Disinfection failed
C:\WINDOWS\system32\notiffy.dll
Delete failed
C:\WINDOWS\system32\printers.exe
Infected with: Trojan.IRC.Agent.B
C:\WINDOWS\system32\printers.exe
Disinfection failed
C:\WINDOWS\system32\printers.exe
Deleted