13 réponses
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
13 nov. 2007 à 13:40
13 nov. 2007 à 13:40
slt
tu peux coller le rapport du scan en ligne?
tu peux coller le rapport du scan en ligne?
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
13 nov. 2007 à 13:47
13 nov. 2007 à 13:47
pas grave!
fais ce qui suit:
Téléchargez ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp
* Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau.
* Double-cliquez dessus pour l'ouvrir
* Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\
* Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée
* Cliquez sur le bouton Explorar pour lancer l'analyse
_____________________
lance fx bagle:
https://www.broadcom.com/support/security-center
_____________________
lance
AVG antispyware
https://www.01net.com/telecharger/
Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
->Relance AVG AS -> "Analyse" ->"Paramètres"
Sous la question "Comment réagir ?" :
-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"
Si un fichier est infecté en fin d'analyse
->Clique sur "Appliquer toutes les actions "
->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".
->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici
_________________________
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
secuser en ligne :
http://www.secuser.com/outils/antivirus.htm
___________________________
tu as quel antivirus?
si tu n'en as pas installe antivir gratuit
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html
___________________________
recolle hijackthis et dis tes soucis
fais ce qui suit:
Téléchargez ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp
* Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau.
* Double-cliquez dessus pour l'ouvrir
* Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\
* Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée
* Cliquez sur le bouton Explorar pour lancer l'analyse
_____________________
lance fx bagle:
https://www.broadcom.com/support/security-center
_____________________
lance
AVG antispyware
https://www.01net.com/telecharger/
Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
->Relance AVG AS -> "Analyse" ->"Paramètres"
Sous la question "Comment réagir ?" :
-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"
Si un fichier est infecté en fin d'analyse
->Clique sur "Appliquer toutes les actions "
->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".
->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici
_________________________
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
secuser en ligne :
http://www.secuser.com/outils/antivirus.htm
___________________________
tu as quel antivirus?
si tu n'en as pas installe antivir gratuit
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html
___________________________
recolle hijackthis et dis tes soucis
Ca s'acharne contre moi :-(
ELIBAGLA :
WINTEMS.EXE.VIR --> Bagle
(infecté mais pas éliminé)
FX BAGLE : rien trouvé
AVG antispyware ne veut pas s'installer à cause du fichier guard.exe !
ELIBAGLA :
WINTEMS.EXE.VIR --> Bagle
(infecté mais pas éliminé)
FX BAGLE : rien trouvé
AVG antispyware ne veut pas s'installer à cause du fichier guard.exe !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
13 nov. 2007 à 14:38
13 nov. 2007 à 14:38
quel fichier est infécté dans elibaga?
essaye de faire elibaga en mode sans echec (demarrer l'ordi en appuyant plusieurs fois sur F8)
______________________
fais DEMARRER puis EXECUTER et tape mrt puis suit la procedure
essaye de faire elibaga en mode sans echec (demarrer l'ordi en appuyant plusieurs fois sur F8)
______________________
fais DEMARRER puis EXECUTER et tape mrt puis suit la procedure
Tue Nov 13 13:59:16 2007
EliBagle v10.70 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PROPRIéTAIRE\APPLICATION DATA\HIDIRES\HIDR.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PROPRIéTAIRE\APPLICATION DATA\HIDIRES\M_HOOK.SYS --> Eliminado Bagle (rootkit)
Eliminada Carpeta "%WinDir%\exefld"
Restaurada Clave: "SafeBoot\Minimal y Network"
Tue Nov 13 14:00:17 2007
EliBagle v10.70 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 5508
Nº Total de Ficheros: 80907
Nº de Ficheros Analizados: 11678
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 0
Tue Nov 13 14:53:34 2007
EliBagle v10.70 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Eliminada Carpeta "%AppData%\Hidires"
Tue Nov 13 14:53:45 2007
EliBagle v10.70 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 5516
Nº Total de Ficheros: 81142
Nº de Ficheros Analizados: 11697
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 0
Tue Nov 13 15:08:40 2007
EliBagle v10.70 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 3
Nº Total de Ficheros: 207
Nº de Ficheros Analizados: 67
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.
EliBagle v10.70 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PROPRIéTAIRE\APPLICATION DATA\HIDIRES\HIDR.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PROPRIéTAIRE\APPLICATION DATA\HIDIRES\M_HOOK.SYS --> Eliminado Bagle (rootkit)
Eliminada Carpeta "%WinDir%\exefld"
Restaurada Clave: "SafeBoot\Minimal y Network"
Tue Nov 13 14:00:17 2007
EliBagle v10.70 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 5508
Nº Total de Ficheros: 80907
Nº de Ficheros Analizados: 11678
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 0
Tue Nov 13 14:53:34 2007
EliBagle v10.70 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Eliminada Carpeta "%AppData%\Hidires"
Tue Nov 13 14:53:45 2007
EliBagle v10.70 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 5516
Nº Total de Ficheros: 81142
Nº de Ficheros Analizados: 11697
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 0
Tue Nov 13 15:08:40 2007
EliBagle v10.70 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 3
Nº Total de Ficheros: 207
Nº de Ficheros Analizados: 67
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
13 nov. 2007 à 15:24
13 nov. 2007 à 15:24
ils ont étés virés apparement
fais la suite
fais DEMARRER puis EXECUTER et tape mrt puis suit la procedure
_________________________
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
secuser en ligne :
http://www.secuser.com/outils/antivirus.htm
___________________________
tu as quel antivirus?
si tu n'en as pas installe antivir gratuit
https://www.01net.com/
___________________________
recolle hijackthis et dis tes soucis
_______________
Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
fais la suite
fais DEMARRER puis EXECUTER et tape mrt puis suit la procedure
_________________________
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
secuser en ligne :
http://www.secuser.com/outils/antivirus.htm
___________________________
tu as quel antivirus?
si tu n'en as pas installe antivir gratuit
https://www.01net.com/
___________________________
recolle hijackthis et dis tes soucis
_______________
Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
MRT n'a rien trouvé.
BitDefender a trouvé des virus mais au bout de 4 heures d'analyses, il s'est bloqué et impossible d'avoir le log de résultat.
Je tente avec un autre antivirus en ligne.
BitDefender a trouvé des virus mais au bout de 4 heures d'analyses, il s'est bloqué et impossible d'avoir le log de résultat.
Je tente avec un autre antivirus en ligne.
ANALYSIS: 2007-11-13 22:05:01
PROTECTIONS: 0
MALWARE: 31
SUSPECTS: 0
PROTECTIONS
Description Version Active Updated
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00101555 Application/KillApp.B HackTools No 0 Yes No C:\hp\bin\KillIt.exe
00139060 Cookie/Casalemedia TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@casalemedia[1].txt
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@atdmt[2].txt
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@tradedoubler[1].txt
00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@247realmedia[1].txt
00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@fastclick[1].txt
00145731 Cookie/Tribalfusion TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@tribalfusion[1].txt
00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@mediaplex[2].txt
00167647 Cookie/Yadro TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@yadro[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@xiti[1].txt
00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@statcounter[2].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ad.yieldmanager[1].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@apmebf[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@serving-sys[2].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bs.serving-sys[2].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@weborama[2].txt
00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adtech[1].txt
00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@fl01.ct2.comclick[1].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@advertising[2].txt
00170304 Cookie/WebtrendsLive TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@statse.webtrendslive[1].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bluestreak[2].txt
00207936 Cookie/Adviva TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adviva[2].txt
00227761 adware/crystalys Adware No 0 Yes No hkey_classes_root\clsid\{159c2e51-9823-11d2-8ddc-d84a1b4acd4d}
00227761 adware/crystalys Adware No 0 Yes No HKEY_LOCAL_MACHINE\software\classes\CLSID\{159C2E51-9823-11D2-8DDC-D84A1B4ACD4D}
00261257 Adware/Comet Adware No 0 Yes No C:\Program Files\Screensavers.com\Installer\bin\siuninst.exe
00303991 W32/Puce.F.worm Virus/Worm No 0 No No C:\Program Files\eMule\Incoming\Ridan 2007 L'ange De Mon Demon Byegee.rar[setup.exe]
00303991 W32/Puce.F.worm Virus/Worm No 0 No No C:\Program Files\eMule\Incoming\Couvertures Polices Monsieur Et Madame Bonhomme - Zecol updated-fixed Release 10-2007.rar[setup.exe]
00527202 Application/PRScheduler HackTools No 0 Yes No C:\DOCUMENTS AND SETTINGS\PROPRIÉTAIRE\MENU DÉMARRER\PROGRAMMES\DÉMARRAGE\POWERREG SCHEDULERV2.EXE
00548208 W32/Bagle.NJ.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\WINTEMS.EXE.VIR
02088554 Generic Trojan Virus/Trojan No 0 Yes No C:\Program Files\uusee\UUSeePlayer.exe
02170423 Generic Malware Virus/Trojan No 0 Yes No C:\Program Files\PPStream\xpsp2\XPSP2Patch.exe
02194504 Generic Trojan Virus/Trojan No 0 Yes No C:\Program Files\uusee\UURecorder.exe
PROTECTIONS: 0
MALWARE: 31
SUSPECTS: 0
PROTECTIONS
Description Version Active Updated
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00101555 Application/KillApp.B HackTools No 0 Yes No C:\hp\bin\KillIt.exe
00139060 Cookie/Casalemedia TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@casalemedia[1].txt
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@atdmt[2].txt
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@tradedoubler[1].txt
00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@247realmedia[1].txt
00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@fastclick[1].txt
00145731 Cookie/Tribalfusion TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@tribalfusion[1].txt
00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@mediaplex[2].txt
00167647 Cookie/Yadro TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@yadro[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@xiti[1].txt
00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@statcounter[2].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ad.yieldmanager[1].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@apmebf[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@serving-sys[2].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bs.serving-sys[2].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@weborama[2].txt
00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adtech[1].txt
00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@fl01.ct2.comclick[1].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@advertising[2].txt
00170304 Cookie/WebtrendsLive TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@statse.webtrendslive[1].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bluestreak[2].txt
00207936 Cookie/Adviva TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adviva[2].txt
00227761 adware/crystalys Adware No 0 Yes No hkey_classes_root\clsid\{159c2e51-9823-11d2-8ddc-d84a1b4acd4d}
00227761 adware/crystalys Adware No 0 Yes No HKEY_LOCAL_MACHINE\software\classes\CLSID\{159C2E51-9823-11D2-8DDC-D84A1B4ACD4D}
00261257 Adware/Comet Adware No 0 Yes No C:\Program Files\Screensavers.com\Installer\bin\siuninst.exe
00303991 W32/Puce.F.worm Virus/Worm No 0 No No C:\Program Files\eMule\Incoming\Ridan 2007 L'ange De Mon Demon Byegee.rar[setup.exe]
00303991 W32/Puce.F.worm Virus/Worm No 0 No No C:\Program Files\eMule\Incoming\Couvertures Polices Monsieur Et Madame Bonhomme - Zecol updated-fixed Release 10-2007.rar[setup.exe]
00527202 Application/PRScheduler HackTools No 0 Yes No C:\DOCUMENTS AND SETTINGS\PROPRIÉTAIRE\MENU DÉMARRER\PROGRAMMES\DÉMARRAGE\POWERREG SCHEDULERV2.EXE
00548208 W32/Bagle.NJ.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\WINTEMS.EXE.VIR
02088554 Generic Trojan Virus/Trojan No 0 Yes No C:\Program Files\uusee\UUSeePlayer.exe
02170423 Generic Malware Virus/Trojan No 0 Yes No C:\Program Files\PPStream\xpsp2\XPSP2Patch.exe
02194504 Generic Trojan Virus/Trojan No 0 Yes No C:\Program Files\uusee\UURecorder.exe
RAPPORT NAVILOG :
Search Navipromo version 3.3.5 commencé le 13/11/2007 à 22:15:21,39
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 08.11.2007 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun fichier trouvé dans :
- C:\WINDOWS\system32
- C:\DOCUME~1\PROPRI~1\LOCALS~1\APPLIC~1
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans C:\DOCUME~1\PROPRI~1\LOCALS~1\APPLIC~1 *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
3)Recherche Certificats :
Certificat Egroup absent !
*** Analyse terminée le 13/11/2007 à 22:19:14,43 ***
Search Navipromo version 3.3.5 commencé le 13/11/2007 à 22:15:21,39
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 08.11.2007 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun fichier trouvé dans :
- C:\WINDOWS\system32
- C:\DOCUME~1\PROPRI~1\LOCALS~1\APPLIC~1
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans C:\DOCUME~1\PROPRI~1\LOCALS~1\APPLIC~1 *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
3)Recherche Certificats :
Certificat Egroup absent !
*** Analyse terminée le 13/11/2007 à 22:19:14,43 ***
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
14 nov. 2007 à 12:51
14 nov. 2007 à 12:51
VIRE CES FICHIERS MANUELLEMENT en allant dans POSTE DE TRAVAIL puis C....
C:\Program Files\eMule\Incoming\Ridan 2007 L'ange De Mon Demon Byegee.rar
C:\Program Files\eMule\Incoming\Couvertures Polices Monsieur Et Madame Bonhomme - Zecol updated-fixed Release 10-2007.rar
C:\WINDOWS\system32\WINTEMS.EXE.VIR
C:\Program Files\uusee\UUSeePlayer.exe
C:\Program Files\PPStream\xpsp2\XPSP2Patch.exe
C:\Program Files\uusee\UURecorder.exe
___________
desinstalle navilog
_____________
essaye de refaire avg antispyware
___________________
scan avec des antiespions (en mode sans échec):
spybot :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
voir demo d utilisation (merci Balltrap)
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
AD AWARE:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html
___________________
utilise pour supprimer tes traces
CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
___________________
recolle un scan en ligne ou un rapport avec antivir si tu l'as installé, un rapport hijackthis et surtout dis tes pbs
C:\Program Files\eMule\Incoming\Ridan 2007 L'ange De Mon Demon Byegee.rar
C:\Program Files\eMule\Incoming\Couvertures Polices Monsieur Et Madame Bonhomme - Zecol updated-fixed Release 10-2007.rar
C:\WINDOWS\system32\WINTEMS.EXE.VIR
C:\Program Files\uusee\UUSeePlayer.exe
C:\Program Files\PPStream\xpsp2\XPSP2Patch.exe
C:\Program Files\uusee\UURecorder.exe
___________
desinstalle navilog
_____________
essaye de refaire avg antispyware
___________________
scan avec des antiespions (en mode sans échec):
spybot :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
voir demo d utilisation (merci Balltrap)
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
AD AWARE:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html
___________________
utilise pour supprimer tes traces
CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
___________________
recolle un scan en ligne ou un rapport avec antivir si tu l'as installé, un rapport hijackthis et surtout dis tes pbs
;***********************************************************************************************************************************************************************************
ANALYSIS: 2007-11-16 20:59:07
PROTECTIONS: 0
MALWARE: 16
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00101555 Application/KillApp.B HackTools No 0 Yes No C:\hp\bin\KillIt.exe
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@atdmt[1].txt
00139535 Application/Processor HackTools No 0 Yes No C:\System Volume Information\_restore{02154015-BE0F-4EA2-9B01-6F19FB6A5D01}\RP826\A0114588.exe
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@tradedoubler[1].txt
00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@247realmedia[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@xiti[2].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@weborama[3].txt
00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adtech[2].txt
00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@fl01.ct2.comclick[2].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bluestreak[1].txt
00527202 Application/PRScheduler HackTools No 0 Yes No C:\DOCUMENTS AND SETTINGS\PROPRIÉTAIRE\MENU DÉMARRER\PROGRAMMES\DÉMARRAGE\POWERREG SCHEDULERV2.EXE
02088554 Generic Trojan Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{02154015-BE0F-4EA2-9B01-6F19FB6A5D01}\RP824\A0114331.exe
02170423 Generic Malware Virus/Trojan No 0 Yes No C:\Program Files\PPStream\xpsp2\XPSP2Patch.exe
02194504 Generic Trojan Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{02154015-BE0F-4EA2-9B01-6F19FB6A5D01}\RP824\A0114332.exe
02197130 Trj/Rebooter.J Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{02154015-BE0F-4EA2-9B01-6F19FB6A5D01}\RP826\A0114585.exe
ANALYSIS: 2007-11-16 20:59:07
PROTECTIONS: 0
MALWARE: 16
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00101555 Application/KillApp.B HackTools No 0 Yes No C:\hp\bin\KillIt.exe
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@atdmt[1].txt
00139535 Application/Processor HackTools No 0 Yes No C:\System Volume Information\_restore{02154015-BE0F-4EA2-9B01-6F19FB6A5D01}\RP826\A0114588.exe
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@tradedoubler[1].txt
00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@247realmedia[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@xiti[2].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@weborama[3].txt
00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adtech[2].txt
00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@fl01.ct2.comclick[2].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bluestreak[1].txt
00527202 Application/PRScheduler HackTools No 0 Yes No C:\DOCUMENTS AND SETTINGS\PROPRIÉTAIRE\MENU DÉMARRER\PROGRAMMES\DÉMARRAGE\POWERREG SCHEDULERV2.EXE
02088554 Generic Trojan Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{02154015-BE0F-4EA2-9B01-6F19FB6A5D01}\RP824\A0114331.exe
02170423 Generic Malware Virus/Trojan No 0 Yes No C:\Program Files\PPStream\xpsp2\XPSP2Patch.exe
02194504 Generic Trojan Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{02154015-BE0F-4EA2-9B01-6F19FB6A5D01}\RP824\A0114332.exe
02197130 Trj/Rebooter.J Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{02154015-BE0F-4EA2-9B01-6F19FB6A5D01}\RP826\A0114585.exe
Bonjour,
vire ce fihcier manuellement en allant dans poste de travail
C:\Program Files\PPStream\xpsp2\XPSP2Patch.exe
______________________
desactive ta restauration systeme puis redemarre l'ordi
ensuite réactive la pour purger les virus qui sont dedans (demarrer puis tous les programmes puis accessoire puis outils systeme puis restauration puis dan parametres)
_____________________
encore des problems?
recolle hijakchit
vire ce fihcier manuellement en allant dans poste de travail
C:\Program Files\PPStream\xpsp2\XPSP2Patch.exe
______________________
desactive ta restauration systeme puis redemarre l'ordi
ensuite réactive la pour purger les virus qui sont dedans (demarrer puis tous les programmes puis accessoire puis outils systeme puis restauration puis dan parametres)
_____________________
encore des problems?
recolle hijakchit