Infection du virus photo avec msn

Fermé
Laeti - 21 sept. 2007 à 20:40
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 4 nov. 2007 à 19:54
Bonjour
Voila je me suis faite avoir par le virus photo sur msn
J'ai lancé un scan avec Hijack et voilà le rapport :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:36:49, on 21/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\userinit.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\RunOnce: [MSNFix] C:\téléchargement\MSNFix\MSNFix\MSNFix.bat /pass2
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - HKCU\..\RunOnce: [MSNFix] C:\téléchargement\MSNFix\MSNFix\MSNFix.bat /pass2
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Userinit Logon Application - Unknown owner - C:\WINDOWS\userinit.exe
A voir également:

36 réponses

Bonjour alors pour supprimer ton virus tu prend kapersky tu installes tu scan et il le détecte. Si il te demand eun redémarrage pour supprimer les virus au prochain démarrage tu coches oui et tu redémarres.
0
ok je fais ce de suite merci pour ta rapidité
0
re à toi
J'ai donc lancé kapersy et il fait sn analyse et il me dit quand il trouve des virus (pour certains) "traitement différé par l'utilisateur"
Est ce que c'est normal et je le laisse continuer?
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
21 sept. 2007 à 21:45
Salut

Kaspersky n'enlèvera pas le virus MSN

raemzy doit avoir le béguin pour Kapersky --- pppfffff

Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
http://sosvirus.changelog.fr/MSNFix.zip
Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, exécutez l'option N.
--- Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis fait en mode normal.

Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ok mais en fait j'avais commencé par lancé msnfix, et ensuite j'ai lancé le scan de hijack et ce fut le rapport que j'ai posté plus haut.
est ce necessaire que je recommence quand meme? Sachant que msn n'envoie plus le fichier "photo" a mes contacts?
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
21 sept. 2007 à 21:56
Fais voir quand mm le scan MSNFIX
0
Pffff, il me dit "infection présente" j'ai executer "n" et la j'attends toujours
0
Vu que kespersky fais son analyse en meme temps ca peut pas etre le problème de l'attente? Parce que là c'est long quand même
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
21 sept. 2007 à 22:34
Ou tu fais l'un ou tu fais l'autre
pas les 2 an mm temps
Normal
0
voila ce que j'ai je sais pas si c'est ce qu'il te faut

MSNFix 1.515

C:\t‚l‚chargement\MSNFix\MSNFix
Fix exécuté le 21/09/2007 - 22:53:38,64 By laetitia
mode normal

************************ Recherche les fichiers présents

Aucun Fichier trouvé

************************ Recherche les dossiers présents

... C:\Program Files\Fichiers communs\Carlson\




************************ Suppression des fichiers



************************ Suppression des dossiers

/!\ ... C:\Program Files\Fichiers communs\Carlson\


************************ Nettoyage du registre



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 21092007_22550493.zip


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
Et voilà le nouveau scan avec hijack

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:20:01, on 21/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
22 sept. 2007 à 09:28
Re

C - Ccleaner :
(nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
* Télécharge CCleaner.
https://www.pcastuces.com/logitheque/ccleaner.htm
Installe le dans un répertoire dédié.
Décoche pendant l'installation
--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
--- Ajouter la Barre d'Outils Yahoo! CCleaner
* Lance Ccleaner pour un nettoyage complet.
Tutorial ici:
https://kerio.probb.fr/t242-tuto-ccleaner-v-2
https://www.malekal.com/tutoriel-ccleaner/
ET
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

D – Ewido – AVG

AVG Anti-Spyware :
https://www.avg.com/en-ww/free-antivirus-download
Tu l'installes.
Lance AVG Anti-Spyware et clique sur le bouton Mise à jour.
Patiente!
Lance AVG Anti-Spyware
Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglets Comment réagir, clique sur Actions recommandées.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
/!\ Si un fichier est infecté en fin d'analyse /!\
choisis l'option " Appliquer toutes les actions " en bas.
Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau.
Copie/colle le rapport
0
J'ai pas le buéguin pr kapersky vu qu'il te le supprime direct après tu fais perdre du temps aux gens en leur faisant télécharger un tas de logciels qui pour les 3/4 ne supprimeront rien ;)
0
Bonjour,
Bon, alors j'ai d'abord continuer a laisser faire kapersky vu qu'il était lancé.
Quest ce que je fais maintenant?
est ce fini ou dois je faire une vérification quelconque?
Merci et bon dimanche
Laeti
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
30 sept. 2007 à 16:50
Slt

Tu as le rapport Kaspersky ?
Tu as fait ce que je t'ai demandé au poste <12> ?
0
Bonjour,
alors non j'ai pas encore fait ce que tu m'as demandé et le rapport kapersky je sais pas où le prendre. Ce que je peux te dire c'est qu il y a eu
Infecté : cheval de Troie Trojan-Downloader.Win32.Small.fue c:\documents and settings\laetitia\local settings\temporary internet files\content.ie5\q7hjsc99\backup[1].zip 3 Ko
Infecté : cheval de Troie Trojan-Downloader.Win32.Agent.dnz C:\System Volume Information\_restore{D486BA42-C399-47C8-8AF8-47DA13CD71AA}\RP48\A0006858.exe 21 Ko
Infecté : cheval de Troie Trojan-Downloader.Win32.Agent.dnz C:\System Volume Information\_restore{D486BA42-C399-47C8-8AF8-47DA13CD71AA}\RP48\A0005804.exe 21 Ko
Infecté : cheval de Troie Trojan.Win32.Small.qh c:\documents and settings\laetitia\local settings\temporary internet files\content.ie5\v0bvpe01\mod4[1].rar 8,9 Ko
Infecté : cheval de Troie Trojan-Downloader.Win32.Small.fue c:\documents and settings\laetitia\local settings\temporary internet files\content.ie5\y0nje569\backup[1].zip 3 Ko
Infecté : cheval de Troie Backdoor.Win32.Small.ckc c:\documents and settings\laetitia\local settings\temporary internet files\content.ie5\q7hjsc99\module4[1].zip 14,2 Ko
Infecté : cheval de Troie Backdoor.Win32.SdBot.bya C:\System Volume Information\_restore{D486BA42-C399-47C8-8AF8-47DA13CD71AA}\RP48\A0006997.exe 555 Ko
Infecté : cheval de Troie Trojan.Win32.Dialer.us c:\program files\fichiers communs\carlson\carlton 40 Ko
Infecté : cheval de Troie Trojan.Win32.Dialer.us C:\System Volume Information\_restore{D486BA42-C399-47C8-8AF8-47DA13CD71AA}\RP48\A0005787.exe 40 Ko
Infecté : cheval de Troie Backdoor.Win32.Small.ckc c:\windows\userinit.exe 14,2 Ko
Infecté : cheval de Troie Trojan-Downloader.Win32.Small.fue c:\documents and settings\laetitia\local settings\temporary internet files\content.ie5\q7hjsc99\new91807[2].exe 30,2 Ko
Infecté : cheval de Troie Backdoor.Win32.SdBot.bya C:\System Volume Information\_restore{D486BA42-C399-47C8-8AF8-47DA13CD71AA}\RP48\A0005781.com 555 Ko
Infecté : cheval de Troie Trojan.Win32.Dialer.us C:\System Volume Information\_restore{D486BA42-C399-47C8-8AF8-47DA13CD71AA}\RP48\A0005801.exe 40 Ko
Infecté : cheval de Troie Trojan.Win32.Dialer.us C:\System Volume Information\_restore{D486BA42-C399-47C8-8AF8-47DA13CD71AA}\RP48\A0006857.exe 40 Ko
Infecté : cheval de Troie Trojan.Win32.Small.qh C:\System Volume Information\_restore{D486BA42-C399-47C8-8AF8-47DA13CD71AA}\RP48\A0006996.exe 8,9 Ko
Infecté : cheval de Troie Trojan.Win32.Dialer.us C:\System Volume Information\_restore{D486BA42-C399-47C8-8AF8-47DA13CD71AA}\RP48\A0006905.exe 40 Ko
Infecté : cheval de Troie Trojan.Win32.Dialer.us c:\documents and settings\laetitia\local settings\temporary internet files\content.ie5\q7hjsc99\dual[1].jpg 40 Ko
Infecté : cheval de Troie Trojan-Downloader.Win32.Small.fue c:\documents and settings\laetitia\local settings\temporary internet files\content.ie5\y0nje569\new91807[2].exe 30,2 Ko
Voilà, je fais quand meme ce que tu m'as demandé ou pas?
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
30 sept. 2007 à 18:28
Voilà, je fais quand meme ce que tu m'as demandé ou pas?
Ben, oui !!
0
ok ok, tssssss ces informaticiens tout leur est évident!!!
Bon ok je te tiens te dit des ke c'est fait ce que ca donne
Bonne soirée a toi en attendant et merci
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
1 oct. 2007 à 09:09
ok ok, tssssss ces informaticiens
Je ne suis pas informaticienne du tout -- lol
0
ok dans ce cas je retire ce que j'ai dit!!!
Alors j'ai fait ce que tu m'as gentiement conseillé de faire et voila le rapport de avg
J'attends la suite de tes recommandations


AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 21:15:23 01/10/2007

+ Résultat de l'analyse:



C:\System Volume Information\_restore{D486BA42-C399-47C8-8AF8-47DA13CD71AA}\RP49\A0007179.exe -> Backdoor.SdBot.bya : Nettoyé et sauvegardé (mise en quarantaine).
D:\Mes documents\programme\MSNFix\MSNFix\21092007_22510415.zip/backup/W139_jpg.zip/www.W139_jpg-msn.com -> Backdoor.SdBot.bya : Nettoyé et sauvegardé (mise en quarantaine).
D:\Mes documents\programme\MSNFix\MSNFix\21092007_22510415.zip/backup/services.exe -> Backdoor.SdBot.bya : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{D486BA42-C399-47C8-8AF8-47DA13CD71AA}\RP49\A0007180.exe -> Backdoor.Small.ckc : Nettoyé et sauvegardé (mise en quarantaine).
D:\Mes documents\programme\MSNFix\MSNFix\21092007_22510415.zip/backup/userinit.exe -> Backdoor.Small.ckc : Nettoyé et sauvegardé (mise en quarantaine).
D:\smicval\Conerie\www.callme.nm[1] -> Not-A-Virus.Exploit.HTML.VML.b : Ignoré.
C:\System Volume Information\_restore{D486BA42-C399-47C8-8AF8-47DA13CD71AA}\RP49\A0007178.exe -> Trojan.Small.qh : Nettoyé et sauvegardé (mise en quarantaine).
D:\Mes documents\programme\MSNFix\MSNFix\21092007_22510415.zip/backup/perfmon.exe -> Trojan.Small.qh : Nettoyé et sauvegardé (mise en quarantaine).


Fin du rapport

Merci
0