Problème Trojan Virtumonde.gen

Résolu
Erebos33 Messages postés 166 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

J'ai un soucis depuis que j'ai cliqué sur un fichier .exe ramené du web.
Je suis certain que ca vient de là car les alertes de Kaspersky émettent depuis :

découvert : logiciel publicitaire not-a-virus:AdWare.Win32.Virtumonde.gen URL: http://89.188.16.50/css4.dll?sid=19545D5A4F080F0F000D545F5158585A4F1F545B365C365836085B51363A0C1B1F000A0C4939080A02495B4F0A000D545D592F505E59595A5D5F5D505D2D5A2D512C5C2F51595D5A502B5D505A505F2F4F081D545D5D2B2A502C5F5D2F285F5D58582D2A2B5D59282F5F5158585A2A2D2F2F2F2F4F1E1D545B5D5D080B5E5B5059584F0B0054585D5C697001

Je sais combien il faut pas ouvrir de .exe du web sans être sûr et tout... mais cette fois je me suis fais quand même avoir :/
MS DOS c'est ouvert l'antivirus m'a indiquer une première alerte que j'ai laissé passer par erreur et j'ai bloqué la deuxième.

Ceci-dit, le truc est toujours là quelque part sur mon pc et kaspersky est incapable de me le virer. Il se contente juste de m'alerter de façon récurrente. J'ai testé ad-aware 2007 en gratuit mais il n'a rien détecté.
J'ai aussi lancé le logiciel Vundofix sans résultat il ne trouve aucun objet.

Merci de pouvoir m'indiquer que faire.

++
A voir également:

30 réponses

afideg Messages postés 10970 Statut Contributeur sécurité 602
 
--

Patience-Vigilance-Amour.
0
Utilisateur anonyme
 
Bonsoir Erebos33 et bien sûr Al.

C'est long parce que ton DD est bien rempli ou parce que tu as de très nombreux fichiers (ex : site web aspiré) ou encore parce que ta connexion est à faible débit...

Bref, quoi qu'il en soit patiente....c'est pour le bien de ton PC.

Et oui comme te le dis Afideg poste le rapport généré en fin de scanne (ne clique pas sur "Nettoyer maintenant" c'est un lien commercial qui va te proposer d'acheter Kasper. -si je dois te conseiller un AV payant c'est bien celui là, à mon sens-)

A+

:)
0
Erebos33 Messages postés 166 Statut Membre 8
 
Oui bonsoir :)

Je suis sous le scan depuis bientôt 4h :p mais ca fait un moment qu'il est sur 99%

C'est dur d'attendre comme ca.... arf c'est dur la patience...
0
Utilisateur anonyme > Erebos33 Messages postés 166 Statut Membre
 
:)

Mais il semble avoir planté ? Patiente encore stp. Au pire des cas on voit cela demain (laisse le bosser cette nuit).

S'il a planté alors refais le stp (oui je sais, mais tu n'es pas obligé de rester devant pendant le scanne :)))

Sinon :
> Scanne ton PC avec BitDefender en ligne http://www.bitdefender.fr/scan_fr/scan8/ie.html (uniquement sous Internet Explorer)
- Clique sur J'accepte puis accepte également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et installe le.
- Ensuite, clique sur Cliquez ici pour scanner.
- Patiente jusqu'à la fin du scan qui peut durer assez longtemps...
- Poste le rapport une fois terminé stp.

Mais perso, je préférerai un Kasper. (sinon BitDefender est très bien aussi).

PS : Attention à la mise en veille automatique qui pourrait bloquer le scanne
0
Erebos33 Messages postés 166 Statut Membre 8
 
Enfinnnnnnnnnnnnnn :p

Voici le premier déjà celui de AVG:

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 21:14:06 27/03/2008

+ Résultat de l'analyse:



Rien à signaler.



Fin du rapport

Et celui de Kaspersky:

file:///C:/Documents%20and%20Settings/Foz/Bureau/Rapport%20Kaspersky.html

Vous voyez le lien ou il faut que je copie colle la page ?

++
0
Utilisateur anonyme
 
Mmmmm...

AVG on s'en moque ! :)

Par contre pour Kasper à la fin normalement tu cliques sur enregistrer le rapport puis tu nous le postes par copier/coller.

Des soucis ?
0
Erebos33 Messages postés 166 Statut Membre 8
 
Voilà le copier/coller de Kaspersky:

KASPERSKY ON-LINE SCANNER REPORT
Friday, March 28, 2008 1:28:46 AM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 27/03/2008
Enregistrements dans la base antivirus Kaspersky : 599328
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
Q:\
R:\
Statistiques de l'analyse
Total d'objets analysés 56893
Nombre de virus trouvés 3
Nombre d'objets infectés 6 / 0
Nombre d'objets suspects 0
Durée de l'analyse 03:55:06

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\127a_File_Monitoring_eventcritlog.rpt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\127a_File_Monitoring_eventlog.rpt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\127b_AdBlocker_eventcritlog.rpt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\127b_AdBlocker_eventlog.rpt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\127f_popupchk_eventcritlog.rpt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\127f_popupchk_eventlog.rpt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\1284_Web_Monitoring_eventlog.rpt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\detected.idx L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\detected.rpt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\eventlog.rpt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\report.rpt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Application Data\Thunderbird\Profiles\es23ex4p.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Application Data\Thunderbird\Profiles\es23ex4p.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Application Data\Thunderbird\Profiles\es23ex4p.default\Mail\Local Folders\Inbox.msf L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Application Data\Thunderbird\Profiles\es23ex4p.default\Mail\Local Folders\Junk.msf L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Application Data\Thunderbird\Profiles\es23ex4p.default\Mail\Local Folders\Sent.msf L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Application Data\Thunderbird\Profiles\es23ex4p.default\Mail\Local Folders\Trash.msf L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Application Data\Thunderbird\Profiles\es23ex4p.default\panacea.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Application Data\Thunderbird\Profiles\es23ex4p.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Application Data\Thunderbird\Profiles\es23ex4p.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Local Settings\Application Data\Mozilla\Firefox\Profiles\axzxo8q8.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Local Settings\Application Data\Mozilla\Firefox\Profiles\axzxo8q8.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Local Settings\Application Data\Mozilla\Firefox\Profiles\axzxo8q8.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Local Settings\Application Data\Mozilla\Firefox\Profiles\axzxo8q8.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Local Settings\Temp\Perflib_Perfdata_a4.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\System Volume Information\_restore{059F6E50-635A-4C62-9609-0F19F04DABE6}\RP174\A0039609.exe Infecté : Trojan-Downloader.Win32.Small.iwh ignoré
C:\System Volume Information\_restore{059F6E50-635A-4C62-9609-0F19F04DABE6}\RP174\A0039611.exe/data.rar/keygen.exe Infecté : Trojan-Downloader.Win32.Small.iwh ignoré
C:\System Volume Information\_restore{059F6E50-635A-4C62-9609-0F19F04DABE6}\RP174\A0039611.exe/data.rar/serial.exe Infecté : Trojan-Downloader.Win32.Small.tmc ignoré
C:\System Volume Information\_restore{059F6E50-635A-4C62-9609-0F19F04DABE6}\RP174\A0039611.exe/data.rar Infecté : Trojan-Downloader.Win32.Small.tmc ignoré
C:\System Volume Information\_restore{059F6E50-635A-4C62-9609-0F19F04DABE6}\RP174\A0039611.exe RarSFX: infecté - 3 ignoré
C:\System Volume Information\_restore{059F6E50-635A-4C62-9609-0F19F04DABE6}\RP178\change.log L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ308387$\spuninst\spuninst.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ308387$\spuninst\spuninst.inf L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ308402$\spcmdcon.sys L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ308402$\spuninst\spuninst.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ308402$\spuninst\spuninst.inf L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ308402$\srrstr.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ308677$\spuninst\spuninst.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ308677$\spuninst\spuninst.inf L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ308677$\userenv.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ308678$\msobmain.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ308678$\msobshel.htm L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ308678$\spuninst\spuninst.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ308678$\spuninst\spuninst.inf L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ315000$\netsetup.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ315000$\spuninst\spuninst.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ315000$\spuninst\spuninst.inf L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ315000$\ssdpapi.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ315000$\ssdpsrv.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ315000$\upnp.dll L'objet est verrouillé ignoré
C:\WINDOWS\17PHolmes1535.exe Infecté : Trojan-Downloader.Win32.Homles.as ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox2.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox2.idx L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
Analyse terminée.

Ce fut long mais bon lol
Va t-on en venir à bout...

Je peux fermer la fenêtre de Kaspersky ou pas ?
0
Utilisateur anonyme
 
Houlala !
T'es compliqué d'un coup. :)

Bon si tu veux être sûr refais un scanne Kaspersky.
Si tu as fait avant ce que je t'ai recommandé alors normalement tu n'as plus rien.

Relance un scanne pendant la nuit et poste le demain si tu veux.

A+
0
Erebos33 Messages postés 166 Statut Membre 8
 
Bah non mais tu me dis que le Tool + la désac activ de restau à tout réparé en somme puisque le reste c'est des conseils pour la suite et quand je suis allé sur C Windows mon fichier trojan machin je l'ai vu c'est tout donc ceux du système volume que je vois pas en plus car cachés dans le système sont-ils partis ?

Je m'interroge en tous cas puis je vider ma corbeille avec ce fichier trojan ? ou étais ce une erreur de le virer à la main ?

Avant de faire une bétise ;)

Après je pars au lit :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Oui,
tu peux vider ta corbeille. Ensuite refais un désact/réactivation système.
Puis lance un scanne Kasper pendant la nuit stp. Tu finis par me faire douter (ce qui n'est pas plus mal).

Bonne nuit.
:)
0
Erebos33 Messages postés 166 Statut Membre 8
 
Ok je vais faire ca :)

Bah en tous cas t'as été de bon conseil jusque là ^^

Bonne nuit résultat au petit matin je ferais vite car je pars bosser ensuite.
Je reviendrais que le soir en espérant que mon système soit total clean dès le matin ;)

Bonne soirée et merci

++
0
Utilisateur anonyme > Erebos33 Messages postés 166 Statut Membre
 
A demain.
:)
0
Erebos33 Messages postés 166 Statut Membre 8 > Utilisateur anonyme
 
Me voilà ^^

YES on a gagné !!!

KASPERSKY ON-LINE SCANNER REPORT
Friday, March 28, 2008 7:02:15 AM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 28/03/2008
Enregistrements dans la base antivirus Kaspersky : 599627
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
Q:\
R:\
Statistiques de l'analyse
Total d'objets analysés 56089
Nombre de virus trouvés 0
Nombre d'objets infectés 0 / 0
Nombre d'objets suspects 0
Durée de l'analyse 01:48:55

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\127a_File_Monitoring_eventcritlog.rpt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\127a_File_Monitoring_eventlog.rpt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\127b_AdBlocker_eventcritlog.rpt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\127b_AdBlocker_eventlog.rpt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\127f_popupchk_eventcritlog.rpt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\127f_popupchk_eventlog.rpt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\1284_Web_Monitoring_eventlog.rpt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\detected.idx L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\detected.rpt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\eventlog.rpt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\report.rpt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Application Data\Mozilla\Firefox\Profiles\axzxo8q8.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Application Data\Mozilla\Firefox\Profiles\axzxo8q8.default\history.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Application Data\Mozilla\Firefox\Profiles\axzxo8q8.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Application Data\Mozilla\Firefox\Profiles\axzxo8q8.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Application Data\Mozilla\Firefox\Profiles\axzxo8q8.default\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Application Data\Mozilla\Firefox\Profiles\axzxo8q8.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Application Data\Thunderbird\Profiles\es23ex4p.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Application Data\Thunderbird\Profiles\es23ex4p.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Application Data\Thunderbird\Profiles\es23ex4p.default\Mail\127.0.0.1\Inbox.msf L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Application Data\Thunderbird\Profiles\es23ex4p.default\Mail\127.0.0.1\Trash.msf L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Application Data\Thunderbird\Profiles\es23ex4p.default\Mail\Local Folders\Inbox.msf L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Application Data\Thunderbird\Profiles\es23ex4p.default\Mail\Local Folders\Trash.msf L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Application Data\Thunderbird\Profiles\es23ex4p.default\Mail\pop.aliceadsl.fr\Inbox.msf L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Application Data\Thunderbird\Profiles\es23ex4p.default\Mail\pop.aliceadsl.fr\Trash.msf L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Application Data\Thunderbird\Profiles\es23ex4p.default\panacea.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Application Data\Thunderbird\Profiles\es23ex4p.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Application Data\Thunderbird\Profiles\es23ex4p.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Local Settings\Application Data\Mozilla\Firefox\Profiles\axzxo8q8.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Local Settings\Application Data\Mozilla\Firefox\Profiles\axzxo8q8.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Local Settings\Application Data\Mozilla\Firefox\Profiles\axzxo8q8.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Local Settings\Application Data\Mozilla\Firefox\Profiles\axzxo8q8.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Local Settings\Temp\Perflib_Perfdata_a4.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Foz\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\System Volume Information\_restore{059F6E50-635A-4C62-9609-0F19F04DABE6}\RP180\change.log L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ308387$\spuninst\spuninst.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ308387$\spuninst\spuninst.inf L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ308402$\spcmdcon.sys L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ308402$\spuninst\spuninst.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ308402$\spuninst\spuninst.inf L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ308402$\srrstr.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ308677$\spuninst\spuninst.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ308677$\spuninst\spuninst.inf L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ308677$\userenv.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ308678$\msobmain.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ308678$\msobshel.htm L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ308678$\spuninst\spuninst.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ308678$\spuninst\spuninst.inf L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ315000$\netsetup.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ315000$\spuninst\spuninst.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ315000$\spuninst\spuninst.inf L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ315000$\ssdpapi.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ315000$\ssdpsrv.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ315000$\upnp.dll L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox2.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox2.idx L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
Analyse terminée.

A présent mon pc peut ronronner.
Je vais suivre tes précieux conseils et surveiller davantage tout cela à présent.
Allez c'est l'heure de partir au taf, bonne journée.

Merci à toi ;)

++
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Salut

Cit. « YES on a gagné !!! »
Je dirais plutôt ==> DllD a gagné grâce à sa pugnacité.

Bravo DllD.
Al.
0
Utilisateur anonyme
 
Bonjour à tous,

Merci Al. mais tout le mérite revient aux nombreux professeurs que j'ai croisé durant les 6 derniers mois sur CCM (et dont tu fais parti) car sans eux (vous) je n'aurai 'jamais' su comment opérer.

Donc :

Cit. « DllD a gagné » ==> CCM et ses CCMistes ont gagné !

PS : Avec tout mes remerciements pour Erebos33 pour sa confiance, sa bonheur et sa persévérance.
Néanmoins ne surfe pas trop près des récifs et prends garde au P2P.

Bonne continuation.

;)
0
Claude Lachance Messages postés 36304 Statut Contributeur 1 030 > Utilisateur anonyme
 
Bravo au nouveau contributeur!

Faut payer un pot maintenant! :-)
0
Utilisateur anonyme > Claude Lachance Messages postés 36304 Statut Contributeur
 
Bonjour Claude :)
Mais tu ne penses qu'à boire !
En fait, tu es comme moi alors.
;)
Pas de problème et avec grand plaisir d'autant plus que c'est l'heure de l'apéro. On va pas se laisser se déshydrater tout de même !

Alors voilà, servez-vous à volonté. Si quelque chose manque au banquet, faites moi signe :

http://www.commentcamarche.net/forum/affich 5665160 viens boire une p tit verre a la maison

A+
0
Claude Lachance Messages postés 36304 Statut Contributeur 1 030 > Utilisateur anonyme
 
C'est le rôle des contrbuteurs de payer à boire. T'as pas lu ton contrat? :-))
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279 > Utilisateur anonyme
 
Je passe entre 2 gavages d'oies du Capitole dans mon trou perdu du Q du Loup, et QUE LIS-JE ????
Bisous DIID bienvendu au Club ;;))

0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Salut Claude

Bravo au nouveau contributeur!

En effet, et félicitations.

Al.
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Salut les gars.....

Super DIID, bon boulot ! ;-)



Congratulations....

0
Erebos33 Messages postés 166 Statut Membre 8
 
Bonsoir tout le monde ^^

Je suis bien content oui d'être débarrassé de tous ces vers sur mon pc :)

D'ailleurs, j'en profite pour vous dire à mon tour que votre site est le premier site qu'un internaute devrait venir consulter sur la toile !
Mieux ! Il devrait être sponsorisé par Microsoft en page d'accueil sur tous les pc en vente sous windows !!!

J'étais venu quelquefois sur le site pour prendre une info ci et là... ma dernière grosse visite avait été pour repiquer mon OEM XP et pouvoir le graver sur CD.
Tout y est tellement bien expliqué que l'opération avait marché comme sur des roulettes et grâce à vous tous j'ai mon XP sur CD.
Cela m'a bien été utile car j'ai pu le testé lors d'un gros plantage l'an passé. Grâce à lui j'ai pu faire une deuxième install de XP, rentrer sur mon pc, repiquer mes docs avant de tout reformater ^^

Donc oui merci à DIID et merci à vous tous !
Et puis comme ca je me serais enfin inscris sur le site que j'ai pas fini de consulter.

Merci DIID pour tes précieux conseils de sécurité préventive aussi ;)

Bonne soirée,

++
0
Journault
 
Bonjour,

J'étais malpris depuis quelques jours avec des spywares biens incrustés, notamment Virtumundo et Newdotnet. Quand j'ai réinstallé une version récente de mon antivirus/anti-logiciel espion F-Secure, PAF! Voilà que le CPU se met à rouler dans la mélasse (6 minutes juste pour booter), la carte réseau qui ne fonctinne plus, impossible de déinstaller au complet les logiciels, ni de restaurer le système. La grosse misère! Après quelques appels à mon fournisseur d'antivirus j'ai réussi à retourner à l'état initial avec les spyware encore plus tenaces et laissé à moi même ... j'usqu'à ce que je tombe sur ces échanges. Imaginez, même spyware, même OS, des pistes de solutions qui ne datent que de quelques jours et des internautes sérieux.

J'ai suivi les recommandations de DIID sauf pour le scan en ligne avec Kaspersky qui n'a pas fonctinné. J'ai pu réinstaller F-Secure et après quelques répétitions de scan avec F-Secure et autres outils suggérés je crois bien avoir passé au travers. Tout fonctionne bien maintenant et il semble bien que je me suis débarassé des spywares. C'est juste que je ne suis pas en mesure de comprendre le rapport HijackThis, mais au moins je n'y retrouve plus les traces de malveillance que je reconnaissaient.

Donc, merci à Erebos33 d'avoir posté son problème et qui, avec ses emmerdes, a pu m'aider indirectement.
Grand merci à DIID qui a su bien nous guider. Chapeau! Un vrai pro! Ton aide fût des plus appréciée.

CommentCaMarche.net sera dorénavent ma référence. Il y a des gens qui s'y connaissent et c'est en français en plus!

Merci encore et salutations d'un autre continent.

Journault
0
Utilisateur anonyme
 
Bonjour Journault,
content que ce topique te soit venu en aide.
Si tu apprécies CCM je t'invite à t'y inscrire.

Chaque désinfection est spécifique. Donc si tu le souhaites je veux bien jeter un oeil sur ton rapport HiJackT histoire de voir s'il ne reste rien.

Mais pour cela il faut que tu crées ta propre discussion. Cela rendra ce poste plus compréhensible, et nous pourrons traiter ton problème avec plus d’efficacité.
Donc, fais ce qui suit stp : http://pagesperso-orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

Ensuite, tu peux m'envoyer un message priver pour me donner le lien de cette nouvelle discussion. Mais pour cela il faut que tu sois membre de CCM, donc logguer et non anonyme.

Néanmoins si tu ne souhaites pas t'inscrire tu peux créer une discussion avec mon pseudo en référence ou poster ici même le lien y correspondant. Si beaucoup d'autres CCMistes seront répondre à ta demande et j'en profite pour les saluer au passage.

Bien à toi.

A++
0