A voir également:
- Infection mais j'y comprends rien
- [Pnkbstra]infection ✓ - Forum Virus
- Infection: URL:Mal !!!???? - Forum Virus
- Infection virus ✓ - Forum Virus
- Infection Bloom ? ✓ - Forum Virus
- Techscam...infection ✓ - Forum Virus
31 réponses
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 602
29 déc. 2007 à 16:51
29 déc. 2007 à 16:51
Bonjour,
Ton PC est infecté :
télécharge ELIBAGLA sur ton bureau:
http://www.zonavirus.com/datos/archivos/Descargas/Utilidades%20SATINFO/EliBaglA.exe
Double-clic sur Elibagla.exe>laisse la case
"eliminar ficheros automaticamente" coché>clique sur"explorar"
>laisse-le travailler>poste le rapport final qui sera
dans c:\infosat.txt
Ton PC est infecté :
télécharge ELIBAGLA sur ton bureau:
http://www.zonavirus.com/datos/archivos/Descargas/Utilidades%20SATINFO/EliBaglA.exe
Double-clic sur Elibagla.exe>laisse la case
"eliminar ficheros automaticamente" coché>clique sur"explorar"
>laisse-le travailler>poste le rapport final qui sera
dans c:\infosat.txt
Kokliko
Messages postés
3819
Date d'inscription
samedi 20 octobre 2007
Statut
Contributeur
Dernière intervention
6 août 2010
748
29 déc. 2007 à 16:41
29 déc. 2007 à 16:41
Salut,
Soit je n'ai pas bien fait attention, soit tu n'as pas d'anti-virus.
Dans le premier cas je te prie de bien vouloir m'excuser, dans le second je te dis : qu'attends tu pour en télécharger un et nettoyer ta machine avec ?
@+
Soit je n'ai pas bien fait attention, soit tu n'as pas d'anti-virus.
Dans le premier cas je te prie de bien vouloir m'excuser, dans le second je te dis : qu'attends tu pour en télécharger un et nettoyer ta machine avec ?
@+
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
29 déc. 2007 à 16:54
29 déc. 2007 à 16:54
bonjour TLM
pour suivre..........
pour suivre..........
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 602
29 déc. 2007 à 17:11
29 déc. 2007 à 17:11
Salut Philae,
Je me pose une question à propos de cette ligne : O24 - Desktop Component 0: (no name) - file:///C:/Documents%20and%20Settings/Administrateur/Mes%20documents/Mes%20images/01.jpg
Est-ce que ça pourrait être du SmitFraud?
Si tu souhaites prendre le relais, je t'en prie, je ne t'arrive pas à la cheville en matière de désinfection.
Cordialement
Je me pose une question à propos de cette ligne : O24 - Desktop Component 0: (no name) - file:///C:/Documents%20and%20Settings/Administrateur/Mes%20documents/Mes%20images/01.jpg
Est-ce que ça pourrait être du SmitFraud?
Si tu souhaites prendre le relais, je t'en prie, je ne t'arrive pas à la cheville en matière de désinfection.
Cordialement
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
>
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
29 déc. 2007 à 17:20
29 déc. 2007 à 17:20
pour répondre à ta question, je ne pense pas
par contre pour bagle tu as bien vu
par contre pour bagle tu as bien vu
Bonjour,
Et ce fichier ne te protège pas , au contraire, il faut t' en débarasser.
"anti_troj.exe"
"sauf AVG car je n'y arrive pas"
Dommage, je sais pas où tu bloques, si ces autres tutoriels peuvent t' aider:
1 tutoriel
https://kerio.probb.fr/t387-tuto-avg-anti-spyware-anti-spyware
2ème tutoriel
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
Et ce fichier ne te protège pas , au contraire, il faut t' en débarasser.
"anti_troj.exe"
"sauf AVG car je n'y arrive pas"
Dommage, je sais pas où tu bloques, si ces autres tutoriels peuvent t' aider:
1 tutoriel
https://kerio.probb.fr/t387-tuto-avg-anti-spyware-anti-spyware
2ème tutoriel
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut,
je suis de retour et je lis vos réponses
j'ai excuté infosat : voici le rapport :
je vous remercie à tous de m'aider
tchao
loulouchataigne
Sat Dec 29 21:38:36 2007
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\ANTI_TROJ.EXE.Muestra EliBagle v10.79
a "virus@satinfo.es". Gracias.
C:\WINNT\SYSTEM32\ANTI_TROJ.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\HIDIRES\HIDR.EXE --> Eliminado Bagle.EB
C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\HIDIRES\M_HOOK.SYS --> Eliminado Bagle (rootkit)
Eliminada Carpeta "%WinDir%\exefld"
Sat Dec 29 21:38:45 2007
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 2163
Nº Total de Ficheros: 27080
Nº de Ficheros Analizados: 6409
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sat Dec 29 21:41:57 2007
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 2163
Nº Total de Ficheros: 27080
Nº de Ficheros Analizados: 6409
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sat Dec 29 21:44:34 2007
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 2163
Nº Total de Ficheros: 27080
Nº de Ficheros Analizados: 6409
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sat Dec 29 21:47:15 2007
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 2163
Nº Total de Ficheros: 27080
Nº de Ficheros Analizados: 6409
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sat Dec 29 21:50:18 2007
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad A:\
Nº Total de Directorios: 0
Nº Total de Ficheros: 0
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sat Dec 29 21:50:24 2007
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad A:\
Nº Total de Directorios: 0
Nº Total de Ficheros: 0
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sat Dec 29 21:50:31 2007
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Nº Total de Directorios: 6
Nº Total de Ficheros: 42
Nº de Ficheros Analizados: 11
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sat Dec 29 21:50:42 2007
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 295
Nº Total de Ficheros: 2967
Nº de Ficheros Analizados: 65
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.
je suis de retour et je lis vos réponses
j'ai excuté infosat : voici le rapport :
je vous remercie à tous de m'aider
tchao
loulouchataigne
Sat Dec 29 21:38:36 2007
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\ANTI_TROJ.EXE.Muestra EliBagle v10.79
a "virus@satinfo.es". Gracias.
C:\WINNT\SYSTEM32\ANTI_TROJ.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\HIDIRES\HIDR.EXE --> Eliminado Bagle.EB
C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\HIDIRES\M_HOOK.SYS --> Eliminado Bagle (rootkit)
Eliminada Carpeta "%WinDir%\exefld"
Sat Dec 29 21:38:45 2007
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 2163
Nº Total de Ficheros: 27080
Nº de Ficheros Analizados: 6409
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sat Dec 29 21:41:57 2007
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 2163
Nº Total de Ficheros: 27080
Nº de Ficheros Analizados: 6409
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sat Dec 29 21:44:34 2007
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 2163
Nº Total de Ficheros: 27080
Nº de Ficheros Analizados: 6409
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sat Dec 29 21:47:15 2007
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 2163
Nº Total de Ficheros: 27080
Nº de Ficheros Analizados: 6409
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sat Dec 29 21:50:18 2007
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad A:\
Nº Total de Directorios: 0
Nº Total de Ficheros: 0
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sat Dec 29 21:50:24 2007
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad A:\
Nº Total de Directorios: 0
Nº Total de Ficheros: 0
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sat Dec 29 21:50:31 2007
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Nº Total de Directorios: 6
Nº Total de Ficheros: 42
Nº de Ficheros Analizados: 11
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sat Dec 29 21:50:42 2007
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 295
Nº Total de Ficheros: 2967
Nº de Ficheros Analizados: 65
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
29 déc. 2007 à 21:54
29 déc. 2007 à 21:54
bonsoir TLM
reposte un nouveau rapport hijackthis et fait ceci :
* Fait un scan antivirus en ligne avec Internet Explorer
https://www.bitdefender.fr/
et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.
tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
reposte un nouveau rapport hijackthis et fait ceci :
* Fait un scan antivirus en ligne avec Internet Explorer
https://www.bitdefender.fr/
et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.
tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
bonsoir philae,
je repasse bitdefender en ce moment
je l'avais fait cet après midi
je recommence on verra bien
je repasse bitdefender en ce moment
je l'avais fait cet après midi
je recommence on verra bien
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
29 déc. 2007 à 22:11
29 déc. 2007 à 22:11
il t'avait trouvé quelque chose ?
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
29 déc. 2007 à 22:31
29 déc. 2007 à 22:31
tu parles de quel nouveau rapport ? je n'ai pas tout suivi je crois
ben dans ton message tu me dis de poster un rapport...
c'est moi qui suit pas tout peut-être
il faut m'expliquer comme à un enfant, car je patine dur
c'est moi qui suit pas tout peut-être
il faut m'expliquer comme à un enfant, car je patine dur
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
29 déc. 2007 à 22:36
29 déc. 2007 à 22:36
excuse, tu veux parler du rapport hijackthis ?
tu relances hijackthis pour obtenir un nouveau rapport
tu relances hijackthis pour obtenir un nouveau rapport
sur bitfinder je trouve pour l'instant ( en cours d'exe) :
infecté par WIN32.Netsky.AA@mm
et par Trojan.downloader.Bagle.BM
infecté par WIN32.Netsky.AA@mm
et par Trojan.downloader.Bagle.BM
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
29 déc. 2007 à 22:58
29 déc. 2007 à 22:58
laisse le scan bitdefender se terminer tranquillement, tu posteras un rapport hijackthis plus tard
n'oublie surtout pas de sauvegarder bitdefender, on va en avoir besoin
n'oublie surtout pas de sauvegarder bitdefender, on va en avoir besoin
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
29 déc. 2007 à 23:06
29 déc. 2007 à 23:06
poste le rapport de bitdefender stp, comme je te l'ai demandé
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
29 déc. 2007 à 23:14
29 déc. 2007 à 23:14
quand tu as fait le scan de bitdefender, tu avais un tuto à ta dispostion que je t'ai mis, je t'ai dit de bien faire attention de le sauvegarder ce rapport.
comment veux tu que je fasse sans....
comment veux tu que je fasse sans....
je l'ai :
ouf!
BitDefender Online Scanner
Rapport d'analyse généré à: Sun, Dec 30, 2007 - 00:04:16
Voie d'analyse: A:\;C:\;D:\;E:\;F:\;
Statistiques
Temps
00:46:39
Fichiers
129939
Directoires
2173
Secteurs de boot
4
Archives
2309
Paquets programmes
4659
Résultats
Virus identifiés
1
Fichiers infectés
2
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
2
Info sur les moteurs
Définition virus
884744
Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins
14
Archive des plugins
38
Unpack des plugins
7
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 358)=>[Subject: Document][Date: Fri, 1 Jul 2005 12:12:10 +0200]=>(MIME part)=>Part-2.zip=>Part-2.txt .exe
Infecté par: Win32.Netsky.AA@mm
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 358)=>[Subject: Document][Date: Fri, 1 Jul 2005 12:12:10 +0200]=>(MIME part)=>Part-2.zip=>Part-2.txt .exe
Echec de la désinfection
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 358)=>[Subject: Document][Date: Fri, 1 Jul 2005 12:12:10 +0200]=>(MIME part)=>Part-2.zip=>Part-2.txt .exe
Supprimé
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 358)=>[Subject: Document][Date: Fri, 1 Jul 2005 12:12:10 +0200]=>(MIME part)=>Part-2.zip
Mis à jour
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 358)=>[Subject: Document][Date: Fri, 1 Jul 2005 12:12:10 +0200]=>(MIME part)
Mis à jour
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 358)
Mis à jour
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx
Echec de la mise à jour
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 359)=>[Subject: Document][Date: Thu, 30 Jun 2005 13:50:36 +0200]=>(MIME part)=>Part-2.zip=>Part-2.txt .exe
Infecté par: Win32.Netsky.AA@mm
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 359)=>[Subject: Document][Date: Thu, 30 Jun 2005 13:50:36 +0200]=>(MIME part)=>Part-2.zip=>Part-2.txt .exe
Echec de la désinfection
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 359)=>[Subject: Document][Date: Thu, 30 Jun 2005 13:50:36 +0200]=>(MIME part)=>Part-2.zip=>Part-2.txt .exe
Supprimé
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 359)=>[Subject: Document][Date: Thu, 30 Jun 2005 13:50:36 +0200]=>(MIME part)=>Part-2.zip
Mis à jour
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 359)=>[Subject: Document][Date: Thu, 30 Jun 2005 13:50:36 +0200]=>(MIME part)
Mis à jour
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 359)
Mis à jour
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx
Echec de la mise à jour
ouf!
BitDefender Online Scanner
Rapport d'analyse généré à: Sun, Dec 30, 2007 - 00:04:16
Voie d'analyse: A:\;C:\;D:\;E:\;F:\;
Statistiques
Temps
00:46:39
Fichiers
129939
Directoires
2173
Secteurs de boot
4
Archives
2309
Paquets programmes
4659
Résultats
Virus identifiés
1
Fichiers infectés
2
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
2
Info sur les moteurs
Définition virus
884744
Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins
14
Archive des plugins
38
Unpack des plugins
7
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 358)=>[Subject: Document][Date: Fri, 1 Jul 2005 12:12:10 +0200]=>(MIME part)=>Part-2.zip=>Part-2.txt .exe
Infecté par: Win32.Netsky.AA@mm
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 358)=>[Subject: Document][Date: Fri, 1 Jul 2005 12:12:10 +0200]=>(MIME part)=>Part-2.zip=>Part-2.txt .exe
Echec de la désinfection
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 358)=>[Subject: Document][Date: Fri, 1 Jul 2005 12:12:10 +0200]=>(MIME part)=>Part-2.zip=>Part-2.txt .exe
Supprimé
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 358)=>[Subject: Document][Date: Fri, 1 Jul 2005 12:12:10 +0200]=>(MIME part)=>Part-2.zip
Mis à jour
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 358)=>[Subject: Document][Date: Fri, 1 Jul 2005 12:12:10 +0200]=>(MIME part)
Mis à jour
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 358)
Mis à jour
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx
Echec de la mise à jour
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 359)=>[Subject: Document][Date: Thu, 30 Jun 2005 13:50:36 +0200]=>(MIME part)=>Part-2.zip=>Part-2.txt .exe
Infecté par: Win32.Netsky.AA@mm
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 359)=>[Subject: Document][Date: Thu, 30 Jun 2005 13:50:36 +0200]=>(MIME part)=>Part-2.zip=>Part-2.txt .exe
Echec de la désinfection
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 359)=>[Subject: Document][Date: Thu, 30 Jun 2005 13:50:36 +0200]=>(MIME part)=>Part-2.zip=>Part-2.txt .exe
Supprimé
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 359)=>[Subject: Document][Date: Thu, 30 Jun 2005 13:50:36 +0200]=>(MIME part)=>Part-2.zip
Mis à jour
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 359)=>[Subject: Document][Date: Thu, 30 Jun 2005 13:50:36 +0200]=>(MIME part)
Mis à jour
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 359)
Mis à jour
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{62A89026-7940-402A-A806-7201EEBF6746}\Microsoft\Outlook Express\Boîte de réception.dbx
Echec de la mise à jour
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
30 déc. 2007 à 00:13
30 déc. 2007 à 00:13
pas de trace de bagle dans ce rapport en tout cas.
reposte un nouveau rapport hijackthis stp
reposte un nouveau rapport hijackthis stp