Pc infecté par trojan win32 dialer tn
Résolu
frederieb
Messages postés
209
Statut
Membre
-
frederieb Messages postés 209 Statut Membre -
frederieb Messages postés 209 Statut Membre -
Bonjour, j' ai posté un message il y a quelques jours, ma barre d'adresse avait disparu + autres problèmes, depuis elle est revenue, j' avais donc coché la case problème résolu et depuis, j 'ai d'autres problèmes, que j' ai noté à la suite de la même discussion, ce qui explique peut être pourquoi personne ne m' a répondu.
Je m' excuse donc d'ouvrir un autre post (je sais que vous n' aimez pas), mais je n' ai pas trouvé d'autres solutions, je vous résume donc la situation, merci.
Mon message du 20 08 :
Bonsoir, depuis quelques jours mon pc est "bizarre"
Ce qui se passe :
- il y a 3 jours il s'est bloqué, il était allumé et tout s'est bloqué, même l' heure ne changeait plus, aucune touche ne fonctionnait, la souris non plus, j' ai dû couper l' alimentation pour l' éteindre
- j' ai depuis plusieurs années la barre google avec laquelle je bloque les pop up, depuis plusieurs jours j' ai plein de pages de pubs qui s'affichent alors que la barre est toujours "active"
- la page de la corbeille avait changé, elle n' avait plus la même couleur, ni les mêmes choses écrites, puis après elle est redevenue comme avant
- depuis ce soir la barre d'adresse a disparue
Ce que j' ai fait :
- ad aware
- spybot
- a-squared
- affichage, barre d'outils, barre d' adresse
rien n' a changé
mon message du 21 08 :
ma barre d'adresse est revenue, j' ai trouvé sur le forum comment faire
- affichage
- barre d'outils
- décocher "verrouiller les barres d'outils"
- il u a des petits pointillés, la barre était cachée là, il suffit de "tirer" sur les pointillés et elle revient à sa place
- recocher "verrouiller les barres d'outils"
et depuis
mon pc est toujours bizarre, j' ai fait un scan en ligne avec kaspersky, il m' a trouvé plein de trucs ( trojan win32 dialer entres autres)mais je ne sais pas si je peux les supprimer sans risque
il change certaines pages de couleur et format, il ne met pas l' écran en veille mais me demande de cliquer sur l'utilisateur, d'entrer un mot de passe ...........
il est très lent
IE se ferme tout seul sans arrêt.......
merci de votre aide
Je m' excuse donc d'ouvrir un autre post (je sais que vous n' aimez pas), mais je n' ai pas trouvé d'autres solutions, je vous résume donc la situation, merci.
Mon message du 20 08 :
Bonsoir, depuis quelques jours mon pc est "bizarre"
Ce qui se passe :
- il y a 3 jours il s'est bloqué, il était allumé et tout s'est bloqué, même l' heure ne changeait plus, aucune touche ne fonctionnait, la souris non plus, j' ai dû couper l' alimentation pour l' éteindre
- j' ai depuis plusieurs années la barre google avec laquelle je bloque les pop up, depuis plusieurs jours j' ai plein de pages de pubs qui s'affichent alors que la barre est toujours "active"
- la page de la corbeille avait changé, elle n' avait plus la même couleur, ni les mêmes choses écrites, puis après elle est redevenue comme avant
- depuis ce soir la barre d'adresse a disparue
Ce que j' ai fait :
- ad aware
- spybot
- a-squared
- affichage, barre d'outils, barre d' adresse
rien n' a changé
mon message du 21 08 :
ma barre d'adresse est revenue, j' ai trouvé sur le forum comment faire
- affichage
- barre d'outils
- décocher "verrouiller les barres d'outils"
- il u a des petits pointillés, la barre était cachée là, il suffit de "tirer" sur les pointillés et elle revient à sa place
- recocher "verrouiller les barres d'outils"
et depuis
mon pc est toujours bizarre, j' ai fait un scan en ligne avec kaspersky, il m' a trouvé plein de trucs ( trojan win32 dialer entres autres)mais je ne sais pas si je peux les supprimer sans risque
il change certaines pages de couleur et format, il ne met pas l' écran en veille mais me demande de cliquer sur l'utilisateur, d'entrer un mot de passe ...........
il est très lent
IE se ferme tout seul sans arrêt.......
merci de votre aide
A voir également:
- Pc infecté par trojan win32 dialer tn
- Reinitialiser pc - Guide
- Pc lent - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Double ecran pc - Guide
- Forcer demarrage pc - Guide
50 réponses
ça y est, c'est fini, c'était long.......
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, August 22, 2007 8:39:14 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 1 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 22/08/2007
Enregistrements dans la base antivirus Kaspersky : 363269
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
F:\
G:\
Statistiques de l'analyse
Total d'objets analysés 74813
Nombre de virus trouvés 3
Nombre d'objets infectés 22 / 0
Nombre d'objets suspects 10
Durée de l'analyse 01:17:02
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer21.zip/install.exe Suspect : Password-protected-EXE ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer21.zip ZIP: suspect - 1 ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer29.zip/install.exe Suspect : Password-protected-EXE ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer29.zip ZIP: suspect - 1 ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer38.zip/install.exe Suspect : Password-protected-EXE ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer38.zip ZIP: suspect - 1 ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer46.zip/install.exe Suspect : Password-protected-EXE ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer46.zip ZIP: suspect - 1 ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer5.zip/install.exe Suspect : Password-protected-EXE ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer5.zip ZIP: suspect - 1 ignoré
C:\Documents and Settings\FREDERIE\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\FREDERIE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\FREDERIE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\FREDERIE\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\FREDERIE\Local Settings\Historique\History.IE5\MSHist012007082220070823\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\FREDERIE\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\FREDERIE\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\FREDERIE\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\35pIA3g7.exe/EXE-file Infecté : Trojan.Win32.Dialer.tn ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\35pIA3g7.exe Embedded EXE: infecté - 1 ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\35pIA3g7.exe UPX: infecté - 1 ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\35pIA3g7.exe PE_Patch.UPX: infecté - 1 ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\5YYQHATr.exe/EXE-file Infecté : Trojan.Win32.Dialer.tn ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\5YYQHATr.exe Embedded EXE: infecté - 1 ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\5YYQHATr.exe UPX: infecté - 1 ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\5YYQHATr.exe PE_Patch.UPX: infecté - 1 ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\BOt8kHne.exe/EXE-file Infecté : Trojan.Win32.Dialer.tn ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\BOt8kHne.exe Embedded EXE: infecté - 1 ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\BOt8kHne.exe UPX: infecté - 1 ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\BOt8kHne.exe PE_Patch.UPX: infecté - 1 ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\w4rI2AKo.exe/EXE-file Infecté : Trojan.Win32.Dialer.tn ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\w4rI2AKo.exe Embedded EXE: infecté - 1 ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\w4rI2AKo.exe UPX: infecté - 1 ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\w4rI2AKo.exe PE_Patch.UPX: infecté - 1 ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temp\t4r85Qn6.exe/EXE-file Infecté : Trojan.Win32.Dialer.tn ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temp\t4r85Qn6.exe Embedded EXE: infecté - 1 ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temp\t4r85Qn6.exe UPX: infecté - 1 ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temp\t4r85Qn6.exe PE_Patch.UPX: infecté - 1 ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{07D9872D-CA27-41CD-BF02-E601D6E72B23}\RP189\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\2CW31pSX.exe Infecté : Backdoor.Win32.Agent.ark ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\DEFAULT.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SOFTWARE.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SYSTEM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\winmds.exe Infecté : Trojan.Win32.Dialer.tn ignoré
C:\WINDOWS\Temp\hsperfdata_SYSTEM\1852 L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_4c8.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
D:\System Volume Information\_restore{07D9872D-CA27-41CD-BF02-E601D6E72B23}\RP189\change.log L'objet est verrouillé ignoré
Analyse terminée.
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, August 22, 2007 8:39:14 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 1 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 22/08/2007
Enregistrements dans la base antivirus Kaspersky : 363269
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
F:\
G:\
Statistiques de l'analyse
Total d'objets analysés 74813
Nombre de virus trouvés 3
Nombre d'objets infectés 22 / 0
Nombre d'objets suspects 10
Durée de l'analyse 01:17:02
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer21.zip/install.exe Suspect : Password-protected-EXE ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer21.zip ZIP: suspect - 1 ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer29.zip/install.exe Suspect : Password-protected-EXE ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer29.zip ZIP: suspect - 1 ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer38.zip/install.exe Suspect : Password-protected-EXE ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer38.zip ZIP: suspect - 1 ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer46.zip/install.exe Suspect : Password-protected-EXE ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer46.zip ZIP: suspect - 1 ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer5.zip/install.exe Suspect : Password-protected-EXE ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer5.zip ZIP: suspect - 1 ignoré
C:\Documents and Settings\FREDERIE\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\FREDERIE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\FREDERIE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\FREDERIE\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\FREDERIE\Local Settings\Historique\History.IE5\MSHist012007082220070823\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\FREDERIE\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\FREDERIE\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\FREDERIE\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\35pIA3g7.exe/EXE-file Infecté : Trojan.Win32.Dialer.tn ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\35pIA3g7.exe Embedded EXE: infecté - 1 ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\35pIA3g7.exe UPX: infecté - 1 ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\35pIA3g7.exe PE_Patch.UPX: infecté - 1 ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\5YYQHATr.exe/EXE-file Infecté : Trojan.Win32.Dialer.tn ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\5YYQHATr.exe Embedded EXE: infecté - 1 ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\5YYQHATr.exe UPX: infecté - 1 ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\5YYQHATr.exe PE_Patch.UPX: infecté - 1 ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\BOt8kHne.exe/EXE-file Infecté : Trojan.Win32.Dialer.tn ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\BOt8kHne.exe Embedded EXE: infecté - 1 ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\BOt8kHne.exe UPX: infecté - 1 ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\BOt8kHne.exe PE_Patch.UPX: infecté - 1 ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\w4rI2AKo.exe/EXE-file Infecté : Trojan.Win32.Dialer.tn ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\w4rI2AKo.exe Embedded EXE: infecté - 1 ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\w4rI2AKo.exe UPX: infecté - 1 ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\w4rI2AKo.exe PE_Patch.UPX: infecté - 1 ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temp\t4r85Qn6.exe/EXE-file Infecté : Trojan.Win32.Dialer.tn ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temp\t4r85Qn6.exe Embedded EXE: infecté - 1 ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temp\t4r85Qn6.exe UPX: infecté - 1 ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temp\t4r85Qn6.exe PE_Patch.UPX: infecté - 1 ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{07D9872D-CA27-41CD-BF02-E601D6E72B23}\RP189\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\2CW31pSX.exe Infecté : Backdoor.Win32.Agent.ark ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\DEFAULT.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SOFTWARE.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SYSTEM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\winmds.exe Infecté : Trojan.Win32.Dialer.tn ignoré
C:\WINDOWS\Temp\hsperfdata_SYSTEM\1852 L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_4c8.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
D:\System Volume Information\_restore{07D9872D-CA27-41CD-BF02-E601D6E72B23}\RP189\change.log L'objet est verrouillé ignoré
Analyse terminée.
Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
clic double sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :
Paste List of Files/Folders to be moved.
C:\Documents and Settings\LocalService\Local Settings\Temp\35pIA3g7.exe
C:\Documents and Settings\LocalService\Local Settings\Temp\5YYQHATr.exe
C:\Documents and Settings\LocalService\Local Settings\Temp\BOt8kHne.exe
C:\Documents and Settings\LocalService\Local Settings\Temp\w4rI2AKo.exe
C:\Documents and Settings\NetworkService\Local Settings\Temp\t4r85Qn6.exe
C:\WINDOWS\system32\2CW31pSX.exe
C:\WINDOWS\system32\winmds.exe
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Yes.
relance OTMoveIT
Clique sur le bouton CleanUp! destiné a supprimer toutes traces des programmes qui ont servi à la désinfection
OTMoveIt s'auto-supprime aussi.
la manoeuvre nécessitera un reboot initié par le programme.
je sais que c'est long mais refais un scan en ligne ici
faire un scan antivirus en ligne avec internet explorer et accepter l'activex
poster le rapport ici ensuite
https://www.bitdefender.fr/
En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
Dans la nouvelle fenêtre, clique sur I agree
La fenêtre change encore, clique sur Click here to scan
Les signatures se chargent, etc.
tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
clic double sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :
Paste List of Files/Folders to be moved.
C:\Documents and Settings\LocalService\Local Settings\Temp\35pIA3g7.exe
C:\Documents and Settings\LocalService\Local Settings\Temp\5YYQHATr.exe
C:\Documents and Settings\LocalService\Local Settings\Temp\BOt8kHne.exe
C:\Documents and Settings\LocalService\Local Settings\Temp\w4rI2AKo.exe
C:\Documents and Settings\NetworkService\Local Settings\Temp\t4r85Qn6.exe
C:\WINDOWS\system32\2CW31pSX.exe
C:\WINDOWS\system32\winmds.exe
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Yes.
relance OTMoveIT
Clique sur le bouton CleanUp! destiné a supprimer toutes traces des programmes qui ont servi à la désinfection
OTMoveIt s'auto-supprime aussi.
la manoeuvre nécessitera un reboot initié par le programme.
je sais que c'est long mais refais un scan en ligne ici
faire un scan antivirus en ligne avec internet explorer et accepter l'activex
poster le rapport ici ensuite
https://www.bitdefender.fr/
En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
Dans la nouvelle fenêtre, clique sur I agree
La fenêtre change encore, clique sur Click here to scan
Les signatures se chargent, etc.
tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
merci je vais faire ça, je suis navrée, on m' a remonté mon post d'hier, du coup j' en ai 2 ..je fais quoi ?
je faire finir avec toi, bien sûr, mais cela m' ennuie, car je sais que vous n' aimez pas qu'on ouvre 2 discu, mais je pensais qu'on ne me répondrai plus sur l' autre
MovedFiles
c'est ce nom qu'il faut chercher!
faire un scan antivirus en ligne avec internet explorer et accepter l'activex
poster le rapport ici ensuite
https://www.bitdefender.fr/
En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
Dans la nouvelle fenêtre, clique sur I agree
La fenêtre change encore, clique sur Click here to scan
Les signatures se chargent, etc.
tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
c'est ce nom qu'il faut chercher!
faire un scan antivirus en ligne avec internet explorer et accepter l'activex
poster le rapport ici ensuite
https://www.bitdefender.fr/
En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
Dans la nouvelle fenêtre, clique sur I agree
La fenêtre change encore, clique sur Click here to scan
Les signatures se chargent, etc.
tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
je l' ai trouvé
File/Folder C:\Documents and Settings\LocalService\Local Settings\Temp\35pIA3g7.exe not found.
File/Folder C:\Documents and Settings\LocalService\Local Settings\Temp\5YYQHATr.exe not found.
File/Folder C:\Documents and Settings\LocalService\Local Settings\Temp\BOt8kHne.exe not found.
File/Folder C:\Documents and Settings\LocalService\Local Settings\Temp\w4rI2AKo.exe not found.
File/Folder C:\Documents and Settings\NetworkService\Local Settings\Temp\t4r85Qn6.exe not found.
C:\WINDOWS\system32\2CW31pSX.exe moved successfully.
C:\WINDOWS\system32\winmds.exe moved successfully.
File/Folder not found.
Created on 08/22/2007 21:23:24
File/Folder C:\Documents and Settings\LocalService\Local Settings\Temp\35pIA3g7.exe not found.
File/Folder C:\Documents and Settings\LocalService\Local Settings\Temp\5YYQHATr.exe not found.
File/Folder C:\Documents and Settings\LocalService\Local Settings\Temp\BOt8kHne.exe not found.
File/Folder C:\Documents and Settings\LocalService\Local Settings\Temp\w4rI2AKo.exe not found.
File/Folder C:\Documents and Settings\NetworkService\Local Settings\Temp\t4r85Qn6.exe not found.
C:\WINDOWS\system32\2CW31pSX.exe moved successfully.
C:\WINDOWS\system32\winmds.exe moved successfully.
File/Folder not found.
Created on 08/22/2007 21:23:24
lance ccleaner nettoyeur et supprime tout ce qu'il trouve
tu le lance plusieurs fois s'il le faut==> rien à supprimer
lance ccleaner erreurs et supprime tout ce qu'il trouve en acceptant les sauvegardes!
comme précédemment
faire un scan antivirus en ligne avec internet explorer et accepter l'activex
poster le rapport ici ensuite
https://www.bitdefender.fr/
En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
Dans la nouvelle fenêtre, clique sur I agree
La fenêtre change encore, clique sur Click here to scan
Les signatures se chargent, etc.
tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
edit ok fait Bit Defender!!!le reste après
tu le lance plusieurs fois s'il le faut==> rien à supprimer
lance ccleaner erreurs et supprime tout ce qu'il trouve en acceptant les sauvegardes!
comme précédemment
faire un scan antivirus en ligne avec internet explorer et accepter l'activex
poster le rapport ici ensuite
https://www.bitdefender.fr/
En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
Dans la nouvelle fenêtre, clique sur I agree
La fenêtre change encore, clique sur Click here to scan
Les signatures se chargent, etc.
tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
edit ok fait Bit Defender!!!le reste après
c'est fini
BitDefender Online Scanner
Rapport d'analyse généré à: Wed, Aug 22, 2007 - 22:48:31
Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;
Statistiques
Temps
01:05:52
Fichiers
255373
Directoires
5253
Secteurs de boot
3
Archives
7213
Paquets programmes
75329
Résultats
Virus identifiés
4
Fichiers infectés
7
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
7
Info sur les moteurs
Définition virus
749564
Version des moteurs
AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)
Analyse des plugins
14
Archive des plugins
37
Unpack des plugins
6
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\RECYCLER\S-1-5-21-3660490617-2741028056-2927458464-1005\Dc17\2CW31pSX.exe
Infecté par: Trojan.Patched.Constructor.A
C:\RECYCLER\S-1-5-21-3660490617-2741028056-2927458464-1005\Dc17\2CW31pSX.exe
Echec de la désinfection
C:\RECYCLER\S-1-5-21-3660490617-2741028056-2927458464-1005\Dc17\2CW31pSX.exe
Supprimé
C:\RECYCLER\S-1-5-21-3660490617-2741028056-2927458464-1005\Dc17\winmds.exe
Infecté par: Trojan.Dialer.VUB
C:\RECYCLER\S-1-5-21-3660490617-2741028056-2927458464-1005\Dc17\winmds.exe
Echec de la désinfection
C:\RECYCLER\S-1-5-21-3660490617-2741028056-2927458464-1005\Dc17\winmds.exe
Supprimé
C:\System Volume Information\_restore{07D9872D-CA27-41CD-BF02-E601D6E72B23}\RP190\A0161060.exe
Infecté par: Trojan.Patched.Constructor.A
C:\System Volume Information\_restore{07D9872D-CA27-41CD-BF02-E601D6E72B23}\RP190\A0161060.exe
Echec de la désinfection
C:\System Volume Information\_restore{07D9872D-CA27-41CD-BF02-E601D6E72B23}\RP190\A0161060.exe
Supprimé
C:\System Volume Information\_restore{07D9872D-CA27-41CD-BF02-E601D6E72B23}\RP190\A0161061.exe
Infecté par: Trojan.Dialer.VUB
C:\System Volume Information\_restore{07D9872D-CA27-41CD-BF02-E601D6E72B23}\RP190\A0161061.exe
Echec de la désinfection
C:\System Volume Information\_restore{07D9872D-CA27-41CD-BF02-E601D6E72B23}\RP190\A0161061.exe
Supprimé
C:\WINDOWS\color.css
Infecté par: Trojan.StartPage.PM
C:\WINDOWS\color.css
Echec de la désinfection
C:\WINDOWS\color.css
Supprimé
C:\WINDOWS\Downloaded Program Files\OSD1C03.OSD
Infecté par: Trojan.Startpage.NY
C:\WINDOWS\Downloaded Program Files\OSD1C03.OSD
Echec de la désinfection
C:\WINDOWS\Downloaded Program Files\OSD1C03.OSD
Supprimé
C:\WINDOWS\system.sam
Infecté par: Trojan.StartPage.PM
C:\WINDOWS\system.sam
Echec de la désinfection
C:\WINDOWS\system.sam
Supprimé
BitDefender Online Scanner
Rapport d'analyse généré à: Wed, Aug 22, 2007 - 22:48:31
Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;
Statistiques
Temps
01:05:52
Fichiers
255373
Directoires
5253
Secteurs de boot
3
Archives
7213
Paquets programmes
75329
Résultats
Virus identifiés
4
Fichiers infectés
7
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
7
Info sur les moteurs
Définition virus
749564
Version des moteurs
AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)
Analyse des plugins
14
Archive des plugins
37
Unpack des plugins
6
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\RECYCLER\S-1-5-21-3660490617-2741028056-2927458464-1005\Dc17\2CW31pSX.exe
Infecté par: Trojan.Patched.Constructor.A
C:\RECYCLER\S-1-5-21-3660490617-2741028056-2927458464-1005\Dc17\2CW31pSX.exe
Echec de la désinfection
C:\RECYCLER\S-1-5-21-3660490617-2741028056-2927458464-1005\Dc17\2CW31pSX.exe
Supprimé
C:\RECYCLER\S-1-5-21-3660490617-2741028056-2927458464-1005\Dc17\winmds.exe
Infecté par: Trojan.Dialer.VUB
C:\RECYCLER\S-1-5-21-3660490617-2741028056-2927458464-1005\Dc17\winmds.exe
Echec de la désinfection
C:\RECYCLER\S-1-5-21-3660490617-2741028056-2927458464-1005\Dc17\winmds.exe
Supprimé
C:\System Volume Information\_restore{07D9872D-CA27-41CD-BF02-E601D6E72B23}\RP190\A0161060.exe
Infecté par: Trojan.Patched.Constructor.A
C:\System Volume Information\_restore{07D9872D-CA27-41CD-BF02-E601D6E72B23}\RP190\A0161060.exe
Echec de la désinfection
C:\System Volume Information\_restore{07D9872D-CA27-41CD-BF02-E601D6E72B23}\RP190\A0161060.exe
Supprimé
C:\System Volume Information\_restore{07D9872D-CA27-41CD-BF02-E601D6E72B23}\RP190\A0161061.exe
Infecté par: Trojan.Dialer.VUB
C:\System Volume Information\_restore{07D9872D-CA27-41CD-BF02-E601D6E72B23}\RP190\A0161061.exe
Echec de la désinfection
C:\System Volume Information\_restore{07D9872D-CA27-41CD-BF02-E601D6E72B23}\RP190\A0161061.exe
Supprimé
C:\WINDOWS\color.css
Infecté par: Trojan.StartPage.PM
C:\WINDOWS\color.css
Echec de la désinfection
C:\WINDOWS\color.css
Supprimé
C:\WINDOWS\Downloaded Program Files\OSD1C03.OSD
Infecté par: Trojan.Startpage.NY
C:\WINDOWS\Downloaded Program Files\OSD1C03.OSD
Echec de la désinfection
C:\WINDOWS\Downloaded Program Files\OSD1C03.OSD
Supprimé
C:\WINDOWS\system.sam
Infecté par: Trojan.StartPage.PM
C:\WINDOWS\system.sam
Echec de la désinfection
C:\WINDOWS\system.sam
Supprimé