Win32:conhook-CF et win32:Tiny-JC

Résolu
karl17 -  
karl17 Messages postés 44 Statut Membre -
Bonjour,

Mon ordi est infecté par ces 2 trj, j'ai suivi une procédure donnée sur ce site pour les mêmes virus, à savoir...:
1)scan avec Vundofix,2) scan avec Combofix,3) enfin analyse avec vavilog (j'ai les trois rapports) :
quelqu'un pourrait-il me dire ce qu'il me reste à faire ?

68 réponses

karl17
 
Tout d'abord je tiens à te remercier^pour ton aide précieuse concernant Conhook et autres trojans..

Concernant avg, "les paramètres de sécurité actuels ne vous permettent pas de télécharger ce fichier"... ;°)
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

arf ! est-ce que tu peux réinitialiser les paramètres, ou mettre les paramètres par défaut ??

++
0
karl17 Messages postés 44 Statut Membre
 
Dois-je aller dans Sécurité / Personnaliser le niveau / puis réinitialiser c'est ça ?
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
oui, là où tu as modifié les paramètres ++

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
karl17 Messages postés 44 Statut Membre
 
C'est bon : l'analyse est en cours...
0
karl17 Messages postés 44 Statut Membre
 
Un grand merci pour tes conseils et les liens précieux de ce site... ;°)
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

ben poste le rapport ! :p

++
0
karl17 Messages postés 44 Statut Membre
 
Ah c'est pas fini ? j'en ai fait trois :

Pour le 1er, 74 fichiers infectés je crois
que j'ai supprimés


---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 20:50:10 10/12/2007

+ Résultat de l'analyse:



HKLM\SOFTWARE\Classes\Interface\{06CA2DA3-3A44-4FC7-8FD9-246C0F53407C} -> Adware.CoolWebSearch : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140282.dll -> Dialer.InstantAccess : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140283.dll -> Dialer.InstantAccess : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140305.exe -> Downloader.BHO.al : Ignoré.
C:\Program Files\Alwil Software\Avast4\DATA\moved\anlwliwa.dll.vir -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140276.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140278.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140279.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140280.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140281.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140284.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140285.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140286.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140287.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140288.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140289.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140290.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140291.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140292.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140294.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140295.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140296.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140297.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140298.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140300.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140301.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140302.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140304.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140306.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140307.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140308.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140309.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140310.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140311.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140312.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140313.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140314.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140315.dll -> Downloader.ConHook.hl : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140277.exe -> Downloader.Tiny.id : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP390\A0140885.exe -> Downloader.Tiny.id : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP390\A0140886.exe -> Downloader.Tiny.id : Ignoré.
C:\VundoFix Backups\dhhpefsh.exe.bad -> Downloader.Tiny.id : Ignoré.
C:\VundoFix Backups\fipgrqhm.exe.bad -> Downloader.Tiny.id : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140303.exe -> Downloader.Zlob.uz : Ignoré.
C:\Program Files\EasyBits For Kids\ezDialUp.exe -> Heuristic.Win32.Dialer : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140299.dll -> Not-A-Virus.Adware.SecToolBar : Ignoré.
C:\Documents and Settings\Lebaron\Cookies\lebaron@247realmedia[1].txt -> TrackingCookie.247realmedia : Ignoré.
:mozilla.31:C:\Documents and Settings\Laurent \Application Data\Mozilla\Firefox\Profiles\koyaof9d.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Laurent \Cookies\laurent_@advertising[1].txt -> TrackingCookie.Advertising : Ignoré.
C:\Documents and Settings\Lebaron\Cookies\lebaron@advertising[2].txt -> TrackingCookie.Advertising : Ignoré.
C:\Documents and Settings\Laurent\Cookies\laurent_@atdmt[2].txt -> TrackingCookie.Atdmt : Ignoré.
C:\Documents and Settings\Lebaron\Cookies\lebaron@atdmt[2].txt -> TrackingCookie.Atdmt : Ignoré.
C:\Documents and Settings\Laurent \Cookies\laurent_@bluestreak[1].txt -> TrackingCookie.Bluestreak : Ignoré.
C:\Documents and Settings\Laurent \Cookies\laurent_@doubleclick[1].txt -> TrackingCookie.Doubleclick : Ignoré.
C:\Documents and Settings\Laurent \Cookies\laurent_@doubleclick[2].txt -> TrackingCookie.Doubleclick : Ignoré.
C:\Documents and Settings\Lebaron\Cookies\lebaron@doubleclick[1].txt -> TrackingCookie.Doubleclick : Ignoré.
C:\Documents and Settings\Laurent \Cookies\laurent_@fastclick[2].txt -> TrackingCookie.Fastclick : Ignoré.
C:\Documents and Settings\Laurent \Cookies\laurent_@mediaplex[1].txt -> TrackingCookie.Mediaplex : Ignoré.
C:\Documents and Settings\Lebaron\Cookies\lebaron@mediaplex[1].txt -> TrackingCookie.Mediaplex : Ignoré.
:mozilla.10:C:\Documents and Settings\Laurent \Application Data\Mozilla\Firefox\Profiles\koyaof9d.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.11:C:\Documents and Settings\Laurent \Application Data\Mozilla\Firefox\Profiles\koyaof9d.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.12:C:\Documents and Settings\Laurent \Application Data\Mozilla\Firefox\Profiles\koyaof9d.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.6:C:\Documents and Settings\Laurent \Application Data\Mozilla\Firefox\Profiles\koyaof9d.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.7:C:\Documents and Settings\Laurent \Application Data\Mozilla\Firefox\Profiles\koyaof9d.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.8:C:\Documents and Settings\Laurent \Application Data\Mozilla\Firefox\Profiles\koyaof9d.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.9:C:\Documents and Settings\Laurent \Application Data\Mozilla\Firefox\Profiles\koyaof9d.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
C:\Documents and Settings\Laurent \Cookies\laurent_@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Ignoré.
C:\Documents and Settings\Laurent \Cookies\laurent_@serving-sys[1].txt -> TrackingCookie.Serving-sys : Ignoré.
C:\Documents and Settings\Lebaron\Cookies\lebaron@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\Laurent \Cookies\laurent_@weborama[2].txt -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Laurent \Cookies\laurent_@weborama[3].txt -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Lebaron\Cookies\lebaron@weborama[2].txt -> TrackingCookie.Weborama : Ignoré.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP390\A0140889.dll -> Trojan.Magania.aqw : Ignoré.
C:\VundoFix Backups\ssqpoll.dll.bad -> Trojan.Magania.aqw : Ignoré.


Fin du rapport
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Ignoré.

tu as bien supprimé tout ce qu'avg a trouvé ??

++
0
karl17 Messages postés 44 Statut Membre
 
Je te poste la suite pour plus de certitude...



AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 21:14:50 10/12/2007

+ Résultat de l'analyse:



HKLM\SOFTWARE\Classes\Interface\{06CA2DA3-3A44-4FC7-8FD9-246C0F53407C} -> Adware.CoolWebSearch : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140282.dll -> Dialer.InstantAccess : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140283.dll -> Dialer.InstantAccess : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140305.exe -> Downloader.BHO.al : Nettoyé.
C:\Program Files\Alwil Software\Avast4\DATA\moved\anlwliwa.dll.vir -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140276.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140278.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140279.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140280.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140281.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140284.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140285.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140286.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140287.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140288.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140289.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140290.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140291.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140292.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140294.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140295.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140296.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140297.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140298.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140300.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140301.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140302.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140304.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140306.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140307.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140308.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140309.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140310.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140311.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140312.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140313.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140314.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140315.dll -> Downloader.ConHook.hl : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140277.exe -> Downloader.Tiny.id : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP390\A0140885.exe -> Downloader.Tiny.id : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP390\A0140886.exe -> Downloader.Tiny.id : Nettoyé.
C:\VundoFix Backups\dhhpefsh.exe.bad -> Downloader.Tiny.id : Nettoyé.
C:\VundoFix Backups\fipgrqhm.exe.bad -> Downloader.Tiny.id : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140303.exe -> Downloader.Zlob.uz : Nettoyé.
C:\Program Files\EasyBits For Kids\ezDialUp.exe -> Heuristic.Win32.Dialer : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140299.dll -> Not-A-Virus.Adware.SecToolBar : Nettoyé.
C:\Documents and Settings\Lebaron\Cookies\lebaron@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.31:C:\Documents and Settings\Laurent\Application Data\Mozilla\Firefox\Profiles\koyaof9d.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Laurent \Cookies\laurent_@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Lebaron\Cookies\lebaron@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Laurent \Cookies\laurent_@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Lebaron\Cookies\lebaron@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Laurent \Cookies\laurent_@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Laurent \Cookies\laurent_@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Laurent \Cookies\laurent_@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Lebaron\Cookies\lebaron@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Laurent \Cookies\laurent_@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Laurent \Cookies\laurent_@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Lebaron\Cookies\lebaron@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.10:C:\Documents and Settings\Laurent \Application Data\Mozilla\Firefox\Profiles\koyaof9d.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.11:C:\Documents and Settings\Laurent \Application Data\Mozilla\Firefox\Profiles\koyaof9d.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.12:C:\Documents and Settings\Laurent \Application Data\Mozilla\Firefox\Profiles\koyaof9d.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.6:C:\Documents and Settings\Laurent \Application Data\Mozilla\Firefox\Profiles\koyaof9d.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.7:C:\Documents and Settings\Laurent \Application Data\Mozilla\Firefox\Profiles\koyaof9d.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.8:C:\Documents and Settings\Laurent \Application Data\Mozilla\Firefox\Profiles\koyaof9d.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.9:C:\Documents and Settings\Laurent \Application Data\Mozilla\Firefox\Profiles\koyaof9d.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Laurent \Cookies\laurent_@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Laurent \Cookies\laurent_@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Lebaron\Cookies\lebaron@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Laurent \Cookies\laurent_@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Laurent \Cookies\laurent_@weborama[3].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Lebaron\Cookies\lebaron@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP390\A0140889.dll -> Trojan.Magania.aqw : Nettoyé.
C:\VundoFix Backups\ssqpoll.dll.bad -> Trojan.Magania.aqw : Nettoyé.


Fin du rapport


Je crois que la seconde analyse a détecté le Magania et l'a nettoyé ...
0
karl17 Messages postés 44 Statut Membre
 
3 ème analyse : heuristic...




---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 21:55:55 10/12/2007

+ Résultat de l'analyse:



C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0141277.exe -> Heuristic.Win32.Dialer : Nettoyé.


Fin du rapport
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
ah ! oui c'est mieux ! :)

et le scan en ligne tu l'as fais ??

++
0
karl17 Messages postés 44 Statut Membre
 
avec Bitdefender ? oui...

Ce soir j'ai refait faire une analyse :


---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 19:12:27 11/12/2007

+ Résultat de l'analyse:



C:\Documents and Settings\Laurent \Cookies\laurent_@atdmt[1].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Laurent \Cookies\laurent_@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Laurent \Cookies\laurent_@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Aucune action entreprise.


Fin du rapport 4




et j'ai comme l'impression que je ne les ai pas supprimé ! aucune action entreprise... n'est-ce pas ?
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
avec Bitdefender ? oui...

le rapport était bon ??

et j'ai comme l'impression que je ne les ai pas supprimé ! aucune action entreprise... n'est-ce pas ?


oui, regarde ici pour les paramètres :

http://www.commentcamarche.net/faq/sujet 7473 mettre a jour avg antispyware

++
0
karl17 Messages postés 44 Statut Membre
 
Voici le rapport en ligne fait après avg :

BitDefender Online Scanner - Rapport virus en temps réel
Généré à: Mon, Dec 10, 2007 - 23:27:28


Info d'analyse
Fichiers scannés 187148
Infectés Fichiers 61


Virus Détectés
Trojan.Vundo.DQO 16
Trojan.Agent.AGBD 1
Trojan.Fotomoto.E 1
Trojan.Fotomoto.F 18
Trojan.Vundo.DRT 2
Trojan.Agent.AFTJ 1
Trojan.Vundo.DRV 6
Adware.Virtumonde.GGZ 1
Trojan.Vundo.DRF 2
Trojan.Agent.AFSP 1
Trojan.Vundo.DOY 3
Trojan.Vundo.DRK 2
Trojan.Downloader.Wintrim.BC 2
Trojan.Zlob.65536.CG 1
Trojan.Vundo.DRO 4




Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.




Rassure-moi : ils ont bien été supprimés ?
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
ben, j'espère, ça ce n'est que le résumé du scan, tu n'as pas la partie où les fichiers infectés sont mentionnés ??

0
karl17 Messages postés 44 Statut Membre
 
Brêle en informatique... mais je crois pouvoir dire qu'il y a encore pas mal de cochonneries sur mon ordi... oh secours !




BitDefender Online Scanner
Rapport d'analyse généré à: Mon, Dec 10, 2007 - 23:19:06

Voie d'analyse: A:\;C:\;D:\;E:\;

Statistiques
Temps 01:08:29
Fichiers 179865
Directoires 7059
Secteurs de boot 3
Archives 9744
Paquets programmes 8466

Résultats
Virus identifiés 15
Fichiers infectés 61
Fichiers suspects 0
Avertissements 0
Désinfectés 0
Fichiers effacés 61

Info sur les moteurs
Définition virus 881135
Version des moteurs AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins 14
Archive des plugins 38
Unpack des plugins 7
E-mail plugins 6
Système plugins 1

Paramètres d'analyse
Première action Désinfecté
Seconde Action Supprimé
Heuristique Oui
Acceptez les avertissements Oui
Extensions analysées *;
Excludez les extensions
Analyse d'emails Oui
Analyse des Archives Oui
Analyser paquets programmes Oui
Analyse des fichiers Oui
Analyse de boot Oui


Fichier analysé Statut
C:\Documents and Settings\Laurent\Mes documents\laurent.\intcodec-v6.396.exe Infecté par: Trojan.Zlob.65536.CG
C:\Documents and Settings\Laurent\Mes documents\laurent.\intcodec-v6.396.exe Echec de la désinfection
C:\Documents and Settings\Laurent\Mes documents\laurent.\intcodec-v6.396.exe Supprimé
C:\qoobox\Quarantine\C\WINDOWS\mslagent\uninstall.exe.vir Infecté par: Trojan.Downloader.Wintrim.BC
C:\qoobox\Quarantine\C\WINDOWS\mslagent\uninstall.exe.vir Echec de la désinfection
C:\qoobox\Quarantine\C\WINDOWS\mslagent\uninstall.exe.vir Supprimé
C:\qoobox\Quarantine\C\WINDOWS\system32\bmkivjxb.dll.vir Infecté par: Trojan.Vundo.DRO
C:\qoobox\Quarantine\C\WINDOWS\system32\bmkivjxb.dll.vir Echec de la désinfection
C:\qoobox\Quarantine\C\WINDOWS\system32\bmkivjxb.dll.vir Supprimé
C:\qoobox\Quarantine\C\WINDOWS\system32\bxbqpidc.dll.vir Infecté par: Trojan.Vundo.DRK
C:\qoobox\Quarantine\C\WINDOWS\system32\bxbqpidc.dll.vir Echec de la désinfection
C:\qoobox\Quarantine\C\WINDOWS\system32\bxbqpidc.dll.vir Supprimé
C:\qoobox\Quarantine\C\WINDOWS\system32\ehmwytme.dll.vir Infecté par: Trojan.Vundo.DRV
C:\qoobox\Quarantine\C\WINDOWS\system32\ehmwytme.dll.vir Echec de la désinfection
C:\qoobox\Quarantine\C\WINDOWS\system32\ehmwytme.dll.vir Supprimé
C:\qoobox\Quarantine\C\WINDOWS\system32\ejaogeda.dll.vir Infecté par: Trojan.Vundo.DOY
C:\qoobox\Quarantine\C\WINDOWS\system32\ejaogeda.dll.vir Supprimé
C:\qoobox\Quarantine\C\WINDOWS\system32\fbafoarb.dll.vir Infecté par: Trojan.Vundo.DRT
C:\qoobox\Quarantine\C\WINDOWS\system32\fbafoarb.dll.vir Echec de la désinfection
C:\qoobox\Quarantine\C\WINDOWS\system32\fbafoarb.dll.vir Supprimé
C:\qoobox\Quarantine\C\WINDOWS\system32\ggfwvvsi.dll.vir Infecté par: Trojan.Vundo.DRV
C:\qoobox\Quarantine\C\WINDOWS\system32\ggfwvvsi.dll.vir Echec de la désinfection
C:\qoobox\Quarantine\C\WINDOWS\system32\ggfwvvsi.dll.vir Supprimé
C:\qoobox\Quarantine\C\WINDOWS\system32\inemvbds.dll.vir Infecté par: Trojan.Vundo.DRF
C:\qoobox\Quarantine\C\WINDOWS\system32\inemvbds.dll.vir Echec de la désinfection
C:\qoobox\Quarantine\C\WINDOWS\system32\inemvbds.dll.vir Supprimé
C:\qoobox\Quarantine\C\WINDOWS\system32\orebspgu.dll.vir Infecté par: Trojan.Vundo.DRO
C:\qoobox\Quarantine\C\WINDOWS\system32\orebspgu.dll.vir Echec de la désinfection
C:\qoobox\Quarantine\C\WINDOWS\system32\orebspgu.dll.vir Supprimé
C:\qoobox\Quarantine\C\WINDOWS\system32\ysbbviyy.dll.vir Infecté par: Trojan.Vundo.DRV
C:\qoobox\Quarantine\C\WINDOWS\system32\ysbbviyy.dll.vir Echec de la désinfection
C:\qoobox\Quarantine\C\WINDOWS\system32\ysbbviyy.dll.vir Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP382\A0132984.dll Infecté par: Trojan.Vundo.DOY
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP382\A0132984.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP384\A0135735.dll Infecté par: Trojan.Agent.AFSP
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP384\A0135735.dll Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP384\A0135735.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP385\A0135782.dll Infecté par: Trojan.Agent.AFTJ
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP385\A0135782.dll Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP385\A0135782.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP386\A0135843.dll Infecté par: Trojan.Vundo.DQO
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP386\A0135843.dll Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP386\A0135843.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP387\A0136869.dll Infecté par: Trojan.Vundo.DQO
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP387\A0136869.dll Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP387\A0136869.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP387\A0136935.dll Infecté par: Trojan.Vundo.DQO
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP387\A0136935.dll Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP387\A0136935.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP387\A0136969.dll Infecté par: Trojan.Vundo.DQO
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP387\A0136969.dll Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP387\A0136969.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP387\A0137004.dll Infecté par: Trojan.Vundo.DQO
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP387\A0137004.dll Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP387\A0137004.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP387\A0137005.dll Infecté par: Trojan.Vundo.DQO
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP387\A0137005.dll Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP387\A0137005.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0139197.dll Infecté par: Trojan.Vundo.DQO
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0139197.dll Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0139197.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140293.exe Infecté par: Trojan.Fotomoto.E
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140293.exe Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140293.exe Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140341.dll Infecté par: Trojan.Vundo.DQO
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140341.dll Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140341.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140387.dll Infecté par: Trojan.Vundo.DQO
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140387.dll Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140387.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140424.dll Infecté par: Trojan.Vundo.DQO
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140424.dll Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140424.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140446.dll Infecté par: Trojan.Vundo.DQO
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140446.dll Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140446.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140510.dll Infecté par: Trojan.Vundo.DQO
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140510.dll Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140510.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140585.dll Infecté par: Trojan.Vundo.DQO
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140585.dll Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140585.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140706.dll Infecté par: Trojan.Vundo.DQO
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140706.dll Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140706.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140755.dll Infecté par: Trojan.Vundo.DQO
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140755.dll Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140755.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140833.dll Infecté par: Trojan.Vundo.DQO
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140833.dll Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP389\A0140833.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP390\A0140888.dll Détecté avec: Adware.Virtumonde.GGZ
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP390\A0140888.dll Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP390\A0140888.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140914.exe Infecté par: Trojan.Fotomoto.F
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140914.exe Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140914.exe Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140915.exe Infecté par: Trojan.Fotomoto.F
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140915.exe Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140915.exe Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140916.exe Infecté par: Trojan.Fotomoto.F
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140916.exe Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140916.exe Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140917.exe Infecté par: Trojan.Fotomoto.F
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140917.exe Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140917.exe Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140918.exe Infecté par: Trojan.Fotomoto.F
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140918.exe Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140918.exe Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140919.exe Infecté par: Trojan.Fotomoto.F
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140919.exe Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140919.exe Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140920.exe Infecté par: Trojan.Fotomoto.F
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140920.exe Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140920.exe Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140921.exe Infecté par: Trojan.Fotomoto.F
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140921.exe Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140921.exe Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140922.exe Infecté par: Trojan.Fotomoto.F
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140922.exe Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140922.exe Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140923.exe Infecté par: Trojan.Fotomoto.F
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140923.exe Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140923.exe Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140924.exe Infecté par: Trojan.Fotomoto.F
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140924.exe Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140924.exe Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140925.exe Infecté par: Trojan.Fotomoto.F
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140925.exe Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140925.exe Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140926.exe Infecté par: Trojan.Fotomoto.F
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140926.exe Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140926.exe Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140927.exe Infecté par: Trojan.Fotomoto.F
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140927.exe Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140927.exe Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140928.exe Infecté par: Trojan.Fotomoto.F
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140928.exe Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140928.exe Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140929.exe Infecté par: Trojan.Fotomoto.F
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140929.exe Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140929.exe Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140930.exe Infecté par: Trojan.Fotomoto.F
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140930.exe Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140930.exe Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140931.dll Infecté par: Trojan.Vundo.DRO
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140931.dll Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140931.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140932.dll Infecté par: Trojan.Vundo.DRK
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140932.dll Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140932.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140933.dll Infecté par: Trojan.Vundo.DRV
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140933.dll Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140933.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140934.dll Infecté par: Trojan.Vundo.DOY
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140934.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140935.dll Infecté par: Trojan.Vundo.DRT
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140935.dll Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140935.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140936.dll Infecté par: Trojan.Vundo.DRV
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140936.dll Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140936.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140937.dll Infecté par: Trojan.Vundo.DRF
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140937.dll Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140937.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140939.dll Infecté par: Trojan.Vundo.DRO
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140939.dll Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140939.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140942.dll Infecté par: Trojan.Vundo.DRV
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140942.dll Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140942.dll Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140947.exe Infecté par: Trojan.Downloader.Wintrim.BC
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140947.exe Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP391\A0140947.exe Supprimé
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0141146.exe Infecté par: Trojan.Fotomoto.F
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0141146.exe Echec de la désinfection
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0141146.exe Supprimé
C:\_OTMoveIt\MovedFiles\WINDOWS\system32\ahmfyypy.exe Infecté par: Trojan.Agent.AGBD
C:\_OTMoveIt\MovedFiles\WINDOWS\system32\ahmfyypy.exe Echec de la désinfection
C:\_OTMoveIt\MovedFiles\WINDOWS\system32\ahmfyypy.exe Supprimé
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
il y avait du beau monde, mais ça va ! tout à était supprimé ! ;-)

poste un nouveau hijack stp

++
0
karl17 Messages postés 44 Statut Membre
 
Si tu le dis je te crois mais pourquoi échec de la désinfection alors ?

hijack arrive...
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Regarde, à chaque fois, il y a juste après

C:\_OTMoveIt\MovedFiles\WINDOWS\system32\ahmfyypy.exe Infecté par: Trojan.Agent.AGBD
C:\_OTMoveIt\MovedFiles\WINDOWS\system32\ahmfyypy.exe Echec de la désinfection
==> C:\_OTMoveIt\MovedFiles\WINDOWS\system32\ahmfyypy.exe Supprimé


;-)
0