Help virus et trojan
Résolu
aleyria
Messages postés
46
Date d'inscription
Statut
Membre
Dernière intervention
-
jlpjlp Messages postés 51580 Date d'inscription Statut Contributeur sécurité Dernière intervention -
jlpjlp Messages postés 51580 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
Norton que j utilise sou vista m a detecté un virus nommé bloodhound sonar 1 et un trojan lowzone...
Je pensais en etre debarrassée mais des que je vais sur le net c'est l'assaut...
Je ne sais pas quoi faire de plus cela devint un vrai probleme car meme quand je vous ecrisj ai des pages qui s'ouvrent..
HELP HELP
Norton que j utilise sou vista m a detecté un virus nommé bloodhound sonar 1 et un trojan lowzone...
Je pensais en etre debarrassée mais des que je vais sur le net c'est l'assaut...
Je ne sais pas quoi faire de plus cela devint un vrai probleme car meme quand je vous ecrisj ai des pages qui s'ouvrent..
HELP HELP
A voir également:
- Help virus et trojan
- Virus mcafee - Accueil - Piratage
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Virus facebook demande d'amis - Accueil - Facebook
- Softonic virus ✓ - Forum Virus
- Faux message virus iphone ✓ - Forum Virus
31 réponses
C:\Windows\System32\mjmhxdxh.dll
|
Fichier kdinoear.dll reçu le 2008.05.19 11:32:09 (CET)
Situation actuelle: terminé
Résultat: 13/32 (40.62%)
Formaté Impression des résultats
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.5.16.0 2008.05.16 -
AntiVir 7.8.0.19 2008.05.18 TR/Monder.134144
Authentium 5.1.0.4 2008.05.18 -
Avast 4.8.1195.0 2008.05.18 -
AVG 7.5.0.516 2008.05.18 -
BitDefender 7.2 2008.05.19 -
CAT-QuickHeal 9.50 2008.05.17 -
ClamAV 0.92.1 2008.05.19 -
DrWeb 4.44.0.09170 2008.05.19 -
eSafe 7.0.15.0 2008.05.18 Win32.Monder.gen
eTrust-Vet 31.4.5798 2008.05.16 -
Ewido 4.0 2008.05.18 -
F-Prot 4.4.2.54 2008.05.16 -
F-Secure 6.70.13260.0 2008.05.19 Vundo.gen179
Fortinet 3.14.0.0 2008.05.19 W32/Monder!tr
GData 2.0.7306.1023 2008.05.19 Trojan.Win32.Monder.gen
Ikarus T3.1.1.26.0 2008.05.19 not-a-virus:AdWare.Win32.Virtumonde
Kaspersky 7.0.0.125 2008.05.19 Trojan.Win32.Monder.gen
McAfee 5297 2008.05.17 -
Microsoft 1.3408 2008.05.13 Trojan:Win32/Vundo.AF
NOD32v2 3107 2008.05.18 -
Norman 5.80.02 2008.05.16 Vundo.gen179
Panda 9.0.0.4 2008.05.18 Suspicious file
Prevx1 V2 2008.05.19 Cloaked Malware
Rising 20.45.01.00 2008.05.19 -
Sophos 4.29.0 2008.05.19 Mal/Generic-A
Sunbelt 3.0.1123.1 2008.05.17 -
Symantec 10 2008.05.18 -
TheHacker 6.2.92.313 2008.05.19 -
VBA32 3.12.6.6 2008.05.18 -
VirusBuster 4.3.26:9 2008.05.18 -
Webwasher-Gateway 6.6.2 2008.05.19 Trojan.Monder.134144
Information additionnelle
File size: 134144 bytes
MD5...: 4dbbb4a2907ec2cf4a5dce5c083f6543
SHA1..: 83cc7b3eae0a201fd7d9115e025f62a6cef2e43a
SHA256: 22d369847b49a8f587fede4754586c9566f09450aad5353e9076e94d2345e35d
SHA512: 19421a4c5c0c53b06c4cb3a69c1b161d7f0989c5832f955d47209f341b3c3f95
ab6c836166ea072e16a24ae442003574e48baf664ac5fc5737454053b938bc29
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x100011d0
timedatestamp.....: 0x478a2fee (Sun Jan 13 15:36:14 2008)
machinetype.......: 0x14c (I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x8816 0x8a00 7.15 84b7896c91f77090316bf03ab2ccf96c
.rdata 0xa000 0x13688 0x13800 7.99 37f641861d6395bcc1ae677af49586c0
.data 0x1e000 0x13e5b 0x4600 7.83 6afdf26e78ce8f6bcf6b05f84258a2a2
( 2 imports )
> user32.dll: DrawStateA, DrawMenuBar, DrawIcon, DrawCaption, DestroyCursor, CreateDialogParamA, CharNextA
> kernel32.dll: FreeResource, lstrlenA, lstrcpyA, lstrcatA, TlsGetValue, TlsAlloc, SetLastError, SetCurrentDirectoryA, CompareStringA, EnumResourceLanguagesA, EnumResourceTypesA, ExitProcess, ExitThread, FlushFileBuffers, GetDateFormatA, GetVersion, InitializeCriticalSection, LoadResource, LocalAlloc, RtlUnwind
( 0 exports )
Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=32698E54004AE80E0C2802BB320F9E00E36F7899
|
Fichier kdinoear.dll reçu le 2008.05.19 11:32:09 (CET)
Situation actuelle: terminé
Résultat: 13/32 (40.62%)
Formaté Impression des résultats
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.5.16.0 2008.05.16 -
AntiVir 7.8.0.19 2008.05.18 TR/Monder.134144
Authentium 5.1.0.4 2008.05.18 -
Avast 4.8.1195.0 2008.05.18 -
AVG 7.5.0.516 2008.05.18 -
BitDefender 7.2 2008.05.19 -
CAT-QuickHeal 9.50 2008.05.17 -
ClamAV 0.92.1 2008.05.19 -
DrWeb 4.44.0.09170 2008.05.19 -
eSafe 7.0.15.0 2008.05.18 Win32.Monder.gen
eTrust-Vet 31.4.5798 2008.05.16 -
Ewido 4.0 2008.05.18 -
F-Prot 4.4.2.54 2008.05.16 -
F-Secure 6.70.13260.0 2008.05.19 Vundo.gen179
Fortinet 3.14.0.0 2008.05.19 W32/Monder!tr
GData 2.0.7306.1023 2008.05.19 Trojan.Win32.Monder.gen
Ikarus T3.1.1.26.0 2008.05.19 not-a-virus:AdWare.Win32.Virtumonde
Kaspersky 7.0.0.125 2008.05.19 Trojan.Win32.Monder.gen
McAfee 5297 2008.05.17 -
Microsoft 1.3408 2008.05.13 Trojan:Win32/Vundo.AF
NOD32v2 3107 2008.05.18 -
Norman 5.80.02 2008.05.16 Vundo.gen179
Panda 9.0.0.4 2008.05.18 Suspicious file
Prevx1 V2 2008.05.19 Cloaked Malware
Rising 20.45.01.00 2008.05.19 -
Sophos 4.29.0 2008.05.19 Mal/Generic-A
Sunbelt 3.0.1123.1 2008.05.17 -
Symantec 10 2008.05.18 -
TheHacker 6.2.92.313 2008.05.19 -
VBA32 3.12.6.6 2008.05.18 -
VirusBuster 4.3.26:9 2008.05.18 -
Webwasher-Gateway 6.6.2 2008.05.19 Trojan.Monder.134144
Information additionnelle
File size: 134144 bytes
MD5...: 4dbbb4a2907ec2cf4a5dce5c083f6543
SHA1..: 83cc7b3eae0a201fd7d9115e025f62a6cef2e43a
SHA256: 22d369847b49a8f587fede4754586c9566f09450aad5353e9076e94d2345e35d
SHA512: 19421a4c5c0c53b06c4cb3a69c1b161d7f0989c5832f955d47209f341b3c3f95
ab6c836166ea072e16a24ae442003574e48baf664ac5fc5737454053b938bc29
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x100011d0
timedatestamp.....: 0x478a2fee (Sun Jan 13 15:36:14 2008)
machinetype.......: 0x14c (I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x8816 0x8a00 7.15 84b7896c91f77090316bf03ab2ccf96c
.rdata 0xa000 0x13688 0x13800 7.99 37f641861d6395bcc1ae677af49586c0
.data 0x1e000 0x13e5b 0x4600 7.83 6afdf26e78ce8f6bcf6b05f84258a2a2
( 2 imports )
> user32.dll: DrawStateA, DrawMenuBar, DrawIcon, DrawCaption, DestroyCursor, CreateDialogParamA, CharNextA
> kernel32.dll: FreeResource, lstrlenA, lstrcpyA, lstrcatA, TlsGetValue, TlsAlloc, SetLastError, SetCurrentDirectoryA, CompareStringA, EnumResourceLanguagesA, EnumResourceTypesA, ExitProcess, ExitThread, FlushFileBuffers, GetDateFormatA, GetVersion, InitializeCriticalSection, LoadResource, LocalAlloc, RtlUnwind
( 0 exports )
Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=32698E54004AE80E0C2802BB320F9E00E36F7899
pas de rapport ds le dernier truc que ça
< C:\Users\astrid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BX96SSTC\install_sbd_fr[1].exe >
File/Folder C:\Users\astrid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BX96SSTC\install_sbd_fr[1].exe not found.
OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05192008_183852
< C:\Users\astrid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BX96SSTC\install_sbd_fr[1].exe >
File/Folder C:\Users\astrid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BX96SSTC\install_sbd_fr[1].exe not found.
OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05192008_183852
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ok tu mets tous les fichiers inféctés trouvés sur virus total dans la citation otmovit
analyse ces 3 ficheirs sur virus total et dis si inféctés: https://www.virustotal.com/gui/
télécharge OTMoveIt
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
C:\Windows\System32\mjmhxdxh.dll
C:\Windows\System32\qtowgetb.dll
C:\Windows\System32\kdinoear.dll
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
_________
vire ce qui est dans moved files en allant dans poste de travail puis C puis otmovit
____________
encore des soucis?
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
analyse ces 3 ficheirs sur virus total et dis si inféctés: https://www.virustotal.com/gui/
télécharge OTMoveIt
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
C:\Windows\System32\mjmhxdxh.dll
C:\Windows\System32\qtowgetb.dll
C:\Windows\System32\kdinoear.dll
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
_________
vire ce qui est dans moved files en allant dans poste de travail puis C puis otmovit
____________
encore des soucis?
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Fichier mjmhxdxh.dll reçu le 2008.05.20 07:28:59 (CET)
Résultat: 14/32 (43.75%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 1.
L'heure estimée de démarrage est entre 37 et 53 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.5.20.0 2008.05.20 -
AntiVir 7.8.0.19 2008.05.19 TR/Monder.134144
Authentium 5.1.0.4 2008.05.19 -
Avast 4.8.1195.0 2008.05.19 Win32:Vundo@dll
AVG 7.5.0.516 2008.05.19 -
BitDefender 7.2 2008.05.20 -
CAT-QuickHeal 9.50 2008.05.19 -
ClamAV 0.92.1 2008.05.20 -
DrWeb 4.44.0.09170 2008.05.20 -
eSafe 7.0.15.0 2008.05.19 Win32.Monder.gen
eTrust-Vet 31.4.5805 2008.05.20 -
Ewido 4.0 2008.05.19 -
F-Prot 4.4.2.54 2008.05.14 -
F-Secure 6.70.13260.0 2008.05.20 Vundo.gen179
Fortinet 3.14.0.0 2008.05.20 W32/Monder!tr
GData 2.0.7306.1023 2008.05.20 Trojan.Win32.Monder.gen
Ikarus T3.1.1.26.0 2008.05.20 not-a-virus:AdWare.Win32.Virtumonde
Kaspersky 7.0.0.125 2008.05.20 Trojan.Win32.Monder.gen
McAfee 5298 2008.05.19 -
Microsoft 1.3408 2008.05.13 Trojan:Win32/Vundo.AF
NOD32v2 3111 2008.05.20 -
Norman 5.80.02 2008.05.19 Vundo.gen179
Panda 9.0.0.4 2008.05.20 Spyware/Virtumonde
Prevx1 V2 2008.05.20 Cloaked Malware
Rising 20.45.10.00 2008.05.20 -
Sophos 4.29.0 2008.05.20 Mal/Generic-A
Sunbelt 3.0.1123.1 2008.05.17 -
Symantec 10 2008.05.20 -
TheHacker 6.2.92.313 2008.05.19 -
VBA32 3.12.6.6 2008.05.19 -
VirusBuster 4.3.26:9 2008.05.19 -
Webwasher-Gateway 6.6.2 2008.05.20 Trojan.Monder.134144
Information additionnelle
File size: 134144 bytes
MD5...: 4dbbb4a2907ec2cf4a5dce5c083f6543
SHA1..: 83cc7b3eae0a201fd7d9115e025f62a6cef2e43a
SHA256: 22d369847b49a8f587fede4754586c9566f09450aad5353e9076e94d2345e35d
SHA512: 19421a4c5c0c53b06c4cb3a69c1b161d7f0989c5832f955d47209f341b3c3f95
ab6c836166ea072e16a24ae442003574e48baf664ac5fc5737454053b938bc29
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x100011d0
timedatestamp.....: 0x478a2fee (Sun Jan 13 15:36:14 2008)
machinetype.......: 0x14c (I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x8816 0x8a00 7.15 84b7896c91f77090316bf03ab2ccf96c
.rdata 0xa000 0x13688 0x13800 7.99 37f641861d6395bcc1ae677af49586c0
.data 0x1e000 0x13e5b 0x4600 7.83 6afdf26e78ce8f6bcf6b05f84258a2a2
( 2 imports )
> user32.dll: DrawStateA, DrawMenuBar, DrawIcon, DrawCaption, DestroyCursor, CreateDialogParamA, CharNextA
> kernel32.dll: FreeResource, lstrlenA, lstrcpyA, lstrcatA, TlsGetValue, TlsAlloc, SetLastError, SetCurrentDirectoryA, CompareStringA, EnumResourceLanguagesA, EnumResourceTypesA, ExitProcess, ExitThread, FlushFileBuffers, GetDateFormatA, GetVersion, InitializeCriticalSection, LoadResource, LocalAlloc, RtlUnwind
( 0 exports )
Fichier qtowgetb.dll reçu le 2008.05.20 07:30:52 (CET)
Résultat: 11/32 (34.38%)
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.5.20.0 2008.05.20 -
AntiVir 7.8.0.19 2008.05.19 -
Authentium 5.1.0.4 2008.05.19 -
Avast 4.8.1195.0 2008.05.19 Win32:Vundo@dll
AVG 7.5.0.516 2008.05.19 Generic10.ZTE
BitDefender 7.2 2008.05.20 -
CAT-QuickHeal 9.50 2008.05.19 -
ClamAV 0.92.1 2008.05.20 -
DrWeb 4.44.0.09170 2008.05.20 -
eSafe 7.0.15.0 2008.05.19 -
eTrust-Vet 31.4.5805 2008.05.20 -
Ewido 4.0 2008.05.19 -
F-Prot 4.4.2.54 2008.05.16 -
F-Secure 6.70.13260.0 2008.05.20 Vundo.gen179
Fortinet 3.14.0.0 2008.05.20 Virtum!tr
GData 2.0.7306.1023 2008.05.20 Win32:Vundo
Ikarus T3.1.1.26.0 2008.05.20 Trojan.Win32.Vundo.H
Kaspersky 7.0.0.125 2008.05.20 not-a-virus:AdWare.Win32.Virtumonde.sbz
McAfee 5298 2008.05.19 -
Microsoft 1.3408 2008.05.13 -
NOD32v2 3111 2008.05.20 -
Norman 5.80.02 2008.05.19 Vundo.gen179
Panda 9.0.0.4 2008.05.20 -
Prevx1 V2 2008.05.20 Cloaked Malware
Rising 20.45.10.00 2008.05.20 -
Sophos 4.29.0 2008.05.20 Troj/Virtum-Gen
Sunbelt 3.0.1123.1 2008.05.17 -
Symantec 10 2008.05.20 -
TheHacker 6.2.92.313 2008.05.19 -
VBA32 3.12.6.6 2008.05.19 -
VirusBuster 4.3.26:9 2008.05.19 -
Webwasher-Gateway 6.6.2 2008.05.20 Win32.Malware.gen (suspicious)
Information additionnelle
File size: 116224 bytes
MD5...: 252ec42c6bd4c272b66672c9808304cf
SHA1..: cc8c8527ff41ef16ed43417dd8d9fa2451754a21
SHA256: 731a108a7b4562dc6855d4c42f4d3870af178d9c32ff7dddc207cd74b68041f7
SHA512: 485eaf839b9114e3141cfda88cdd2df4027f97b9aaa1d63065838aff50f16c78
bc4e0da1e090438f49d1e1938067a80b459d5927a2a3cb2e930c7cc2d823271d
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x10001126
timedatestamp.....: 0x478a2fee (Sun Jan 13 15:36:14 2008)
machinetype.......: 0x14c (I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x8b98 0x8c00 7.25 6e1b7006f2cedcaaf62925b2ec81d2a3
.rdata 0xa000 0xcafb 0xcc00 7.98 a1964e271c8fb5068af7af9d3f99d456
.data 0x17000 0xfbaf 0x6a00 7.91 1f9b2113e5ac7b3be92a7d5655ba0095
( 2 imports )
> user32.dll: DrawMenuBar, DrawIcon, DialogBoxParamA, DestroyMenu, DestroyCursor, DestroyCaret, CreateIconFromResourceEx, CreateIconFromResource, CreateDesktopA, CreateCursor, CloseWindow, CharUpperA, CharNextA
> kernel32.dll: GetStartupInfoA, lstrcpynA, lstrcmpA, lstrcatA, VirtualAlloc, UnmapViewOfFile, TlsSetValue, TlsAlloc, Sleep, SetLastError, RaiseException, OpenFile, LoadLibraryA, GetVersionExA, CloseHandle, ExitProcess, GetFileSize, GetPrivateProfileStringA, GetSystemTimeAsFileTime, GetTimeFormatA, GetVersion
( 0 exports )
et fichier C:\Windows\System32\kdinoear.dll introuvable
dc infecté je pense...
Résultat: 14/32 (43.75%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 1.
L'heure estimée de démarrage est entre 37 et 53 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.5.20.0 2008.05.20 -
AntiVir 7.8.0.19 2008.05.19 TR/Monder.134144
Authentium 5.1.0.4 2008.05.19 -
Avast 4.8.1195.0 2008.05.19 Win32:Vundo@dll
AVG 7.5.0.516 2008.05.19 -
BitDefender 7.2 2008.05.20 -
CAT-QuickHeal 9.50 2008.05.19 -
ClamAV 0.92.1 2008.05.20 -
DrWeb 4.44.0.09170 2008.05.20 -
eSafe 7.0.15.0 2008.05.19 Win32.Monder.gen
eTrust-Vet 31.4.5805 2008.05.20 -
Ewido 4.0 2008.05.19 -
F-Prot 4.4.2.54 2008.05.14 -
F-Secure 6.70.13260.0 2008.05.20 Vundo.gen179
Fortinet 3.14.0.0 2008.05.20 W32/Monder!tr
GData 2.0.7306.1023 2008.05.20 Trojan.Win32.Monder.gen
Ikarus T3.1.1.26.0 2008.05.20 not-a-virus:AdWare.Win32.Virtumonde
Kaspersky 7.0.0.125 2008.05.20 Trojan.Win32.Monder.gen
McAfee 5298 2008.05.19 -
Microsoft 1.3408 2008.05.13 Trojan:Win32/Vundo.AF
NOD32v2 3111 2008.05.20 -
Norman 5.80.02 2008.05.19 Vundo.gen179
Panda 9.0.0.4 2008.05.20 Spyware/Virtumonde
Prevx1 V2 2008.05.20 Cloaked Malware
Rising 20.45.10.00 2008.05.20 -
Sophos 4.29.0 2008.05.20 Mal/Generic-A
Sunbelt 3.0.1123.1 2008.05.17 -
Symantec 10 2008.05.20 -
TheHacker 6.2.92.313 2008.05.19 -
VBA32 3.12.6.6 2008.05.19 -
VirusBuster 4.3.26:9 2008.05.19 -
Webwasher-Gateway 6.6.2 2008.05.20 Trojan.Monder.134144
Information additionnelle
File size: 134144 bytes
MD5...: 4dbbb4a2907ec2cf4a5dce5c083f6543
SHA1..: 83cc7b3eae0a201fd7d9115e025f62a6cef2e43a
SHA256: 22d369847b49a8f587fede4754586c9566f09450aad5353e9076e94d2345e35d
SHA512: 19421a4c5c0c53b06c4cb3a69c1b161d7f0989c5832f955d47209f341b3c3f95
ab6c836166ea072e16a24ae442003574e48baf664ac5fc5737454053b938bc29
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x100011d0
timedatestamp.....: 0x478a2fee (Sun Jan 13 15:36:14 2008)
machinetype.......: 0x14c (I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x8816 0x8a00 7.15 84b7896c91f77090316bf03ab2ccf96c
.rdata 0xa000 0x13688 0x13800 7.99 37f641861d6395bcc1ae677af49586c0
.data 0x1e000 0x13e5b 0x4600 7.83 6afdf26e78ce8f6bcf6b05f84258a2a2
( 2 imports )
> user32.dll: DrawStateA, DrawMenuBar, DrawIcon, DrawCaption, DestroyCursor, CreateDialogParamA, CharNextA
> kernel32.dll: FreeResource, lstrlenA, lstrcpyA, lstrcatA, TlsGetValue, TlsAlloc, SetLastError, SetCurrentDirectoryA, CompareStringA, EnumResourceLanguagesA, EnumResourceTypesA, ExitProcess, ExitThread, FlushFileBuffers, GetDateFormatA, GetVersion, InitializeCriticalSection, LoadResource, LocalAlloc, RtlUnwind
( 0 exports )
Fichier qtowgetb.dll reçu le 2008.05.20 07:30:52 (CET)
Résultat: 11/32 (34.38%)
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.5.20.0 2008.05.20 -
AntiVir 7.8.0.19 2008.05.19 -
Authentium 5.1.0.4 2008.05.19 -
Avast 4.8.1195.0 2008.05.19 Win32:Vundo@dll
AVG 7.5.0.516 2008.05.19 Generic10.ZTE
BitDefender 7.2 2008.05.20 -
CAT-QuickHeal 9.50 2008.05.19 -
ClamAV 0.92.1 2008.05.20 -
DrWeb 4.44.0.09170 2008.05.20 -
eSafe 7.0.15.0 2008.05.19 -
eTrust-Vet 31.4.5805 2008.05.20 -
Ewido 4.0 2008.05.19 -
F-Prot 4.4.2.54 2008.05.16 -
F-Secure 6.70.13260.0 2008.05.20 Vundo.gen179
Fortinet 3.14.0.0 2008.05.20 Virtum!tr
GData 2.0.7306.1023 2008.05.20 Win32:Vundo
Ikarus T3.1.1.26.0 2008.05.20 Trojan.Win32.Vundo.H
Kaspersky 7.0.0.125 2008.05.20 not-a-virus:AdWare.Win32.Virtumonde.sbz
McAfee 5298 2008.05.19 -
Microsoft 1.3408 2008.05.13 -
NOD32v2 3111 2008.05.20 -
Norman 5.80.02 2008.05.19 Vundo.gen179
Panda 9.0.0.4 2008.05.20 -
Prevx1 V2 2008.05.20 Cloaked Malware
Rising 20.45.10.00 2008.05.20 -
Sophos 4.29.0 2008.05.20 Troj/Virtum-Gen
Sunbelt 3.0.1123.1 2008.05.17 -
Symantec 10 2008.05.20 -
TheHacker 6.2.92.313 2008.05.19 -
VBA32 3.12.6.6 2008.05.19 -
VirusBuster 4.3.26:9 2008.05.19 -
Webwasher-Gateway 6.6.2 2008.05.20 Win32.Malware.gen (suspicious)
Information additionnelle
File size: 116224 bytes
MD5...: 252ec42c6bd4c272b66672c9808304cf
SHA1..: cc8c8527ff41ef16ed43417dd8d9fa2451754a21
SHA256: 731a108a7b4562dc6855d4c42f4d3870af178d9c32ff7dddc207cd74b68041f7
SHA512: 485eaf839b9114e3141cfda88cdd2df4027f97b9aaa1d63065838aff50f16c78
bc4e0da1e090438f49d1e1938067a80b459d5927a2a3cb2e930c7cc2d823271d
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x10001126
timedatestamp.....: 0x478a2fee (Sun Jan 13 15:36:14 2008)
machinetype.......: 0x14c (I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x8b98 0x8c00 7.25 6e1b7006f2cedcaaf62925b2ec81d2a3
.rdata 0xa000 0xcafb 0xcc00 7.98 a1964e271c8fb5068af7af9d3f99d456
.data 0x17000 0xfbaf 0x6a00 7.91 1f9b2113e5ac7b3be92a7d5655ba0095
( 2 imports )
> user32.dll: DrawMenuBar, DrawIcon, DialogBoxParamA, DestroyMenu, DestroyCursor, DestroyCaret, CreateIconFromResourceEx, CreateIconFromResource, CreateDesktopA, CreateCursor, CloseWindow, CharUpperA, CharNextA
> kernel32.dll: GetStartupInfoA, lstrcpynA, lstrcmpA, lstrcatA, VirtualAlloc, UnmapViewOfFile, TlsSetValue, TlsAlloc, Sleep, SetLastError, RaiseException, OpenFile, LoadLibraryA, GetVersionExA, CloseHandle, ExitProcess, GetFileSize, GetPrivateProfileStringA, GetSystemTimeAsFileTime, GetTimeFormatA, GetVersion
( 0 exports )
et fichier C:\Windows\System32\kdinoear.dll introuvable
dc infecté je pense...
DllUnregisterServer procedure not found in C:\Windows\System32\mjmhxdxh.dll
C:\Windows\System32\mjmhxdxh.dll NOT unregistered.
C:\Windows\System32\mjmhxdxh.dll moved successfully.
DllUnregisterServer procedure not found in C:\Windows\System32\qtowgetb.dll
C:\Windows\System32\qtowgetb.dll NOT unregistered.
C:\Windows\System32\qtowgetb.dll moved successfully.
File/Folder C:\Windows\System32\kdinoear.dll not found.
OTMoveIt2 by OldTimer
C:\Windows\System32\mjmhxdxh.dll NOT unregistered.
C:\Windows\System32\mjmhxdxh.dll moved successfully.
DllUnregisterServer procedure not found in C:\Windows\System32\qtowgetb.dll
C:\Windows\System32\qtowgetb.dll NOT unregistered.
C:\Windows\System32\qtowgetb.dll moved successfully.
File/Folder C:\Windows\System32\kdinoear.dll not found.
OTMoveIt2 by OldTimer
_________
vire ce qui est dans moved files en allant dans poste de travail puis C puis otmovit
____________
encore des soucis?
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
vire ce qui est dans moved files en allant dans poste de travail puis C puis otmovit
____________
encore des soucis?
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
ANALYSIS: 2008-05-20 09:21:32
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00101555 Application/KillApp.B HackTools No 0 Yes No C:\hp\bin\EndProcess.exe
00110851 adware/qoologic Adware No 0 Yes No c:\windows\downloaded program files\installer.exe
00139535 Application/Processor HackTools No 0 Yes No C:\Program Files\Navilog1\Process.exe
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\astrid\AppData\Roaming\Microsoft\Windows\Cookies\Low\astrid@xiti[1].txt
01176994 Bck/VB.XB Virus/Trojan No 0 No No C:\Users\astrid\Desktop\reparation ordi\ComboFix.exe[327882R2FWJFW\NirCmdC.cfexe]
02197130 Trj/Rebooter.J Virus/Trojan No 1 Yes No C:\Program Files\Navilog1\reboot.exe
grrr on dirait encore un qui resiste
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00101555 Application/KillApp.B HackTools No 0 Yes No C:\hp\bin\EndProcess.exe
00110851 adware/qoologic Adware No 0 Yes No c:\windows\downloaded program files\installer.exe
00139535 Application/Processor HackTools No 0 Yes No C:\Program Files\Navilog1\Process.exe
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\astrid\AppData\Roaming\Microsoft\Windows\Cookies\Low\astrid@xiti[1].txt
01176994 Bck/VB.XB Virus/Trojan No 0 No No C:\Users\astrid\Desktop\reparation ordi\ComboFix.exe[327882R2FWJFW\NirCmdC.cfexe]
02197130 Trj/Rebooter.J Virus/Trojan No 1 Yes No C:\Program Files\Navilog1\reboot.exe
grrr on dirait encore un qui resiste
virus VB.XB encore là ....
c'est rien celui là c'est le logiciel combofix!
télécharge OTMoveIt
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
C:\hp\bin\EndProcess.exe
c:\windows\downloaded program files\installer.exe
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
_________
vire ce qui est dans moved files en allant dans poste de travail puis C puis otmovit
_____________
Télécharge ToolsCleaner sur ton bureau.
--> https://www.commentcamarche.net/telecharger/ 34055291 toolsclean(...)
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
ps : pas besoin de m´envoyer le rapport si tout a ete supprimer ;-)
____________
encore des soucis?
c'est rien celui là c'est le logiciel combofix!
télécharge OTMoveIt
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
C:\hp\bin\EndProcess.exe
c:\windows\downloaded program files\installer.exe
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
_________
vire ce qui est dans moved files en allant dans poste de travail puis C puis otmovit
_____________
Télécharge ToolsCleaner sur ton bureau.
--> https://www.commentcamarche.net/telecharger/ 34055291 toolsclean(...)
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
ps : pas besoin de m´envoyer le rapport si tout a ete supprimer ;-)
____________
encore des soucis?
comme d hab oui car j ai pas pu tout supprimer ni meme enregistrer le fichier text de toolcleaner
-->- Recherche:
-->- Suppression:
C:\Program Files\Navilog1\Navilog1.bat: ERREUR DE SUPPRESSION !!
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: ERREUR DE SUPPRESSION !!
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: ERREUR DE SUPPRESSION !!
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: ERREUR DE SUPPRESSION !!
C:\Users\astrid\AppData\Roaming\Microsoft\Windows\Recent\MSNFix.lnk: supprimé !
C:\Users\astrid\AppData\Roaming\Microsoft\Windows\Recent\HijackThis.lnk: supprimé !
C:\Users\astrid\Desktop\reparation ordi\HijackThis.lnk: supprimé !
C:\Users\astrid\Desktop\reparation ordi\Navilog1.exe: supprimé !
C:\Users\astrid\Desktop\reparation ordi\Navilog1.lnk: supprimé !
C:\Users\astrid\Desktop\reparation ordi\ComboFix.exe: supprimé !
C:\Combofix: supprimé !
C:\HijackThis: supprimé !
C:\Vundofix backups: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Program Files\Navilog1: ERREUR DE SUPPRESSION !!
C:\Program Files\Trend Micro\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: ERREUR DE SUPPRESSION !!
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Navilog1: ERREUR DE SUPPRESSION !!
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: ERREUR DE SUPPRESSION !!
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1: ERREUR DE SUPPRESSION !!
Fichiers temporaires nettoyés !
-->- Recherche:
-->- Suppression:
C:\Program Files\Navilog1\Navilog1.bat: ERREUR DE SUPPRESSION !!
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: ERREUR DE SUPPRESSION !!
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: ERREUR DE SUPPRESSION !!
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: ERREUR DE SUPPRESSION !!
C:\Users\astrid\AppData\Roaming\Microsoft\Windows\Recent\MSNFix.lnk: supprimé !
C:\Users\astrid\AppData\Roaming\Microsoft\Windows\Recent\HijackThis.lnk: supprimé !
C:\Users\astrid\Desktop\reparation ordi\HijackThis.lnk: supprimé !
C:\Users\astrid\Desktop\reparation ordi\Navilog1.exe: supprimé !
C:\Users\astrid\Desktop\reparation ordi\Navilog1.lnk: supprimé !
C:\Users\astrid\Desktop\reparation ordi\ComboFix.exe: supprimé !
C:\Combofix: supprimé !
C:\HijackThis: supprimé !
C:\Vundofix backups: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Program Files\Navilog1: ERREUR DE SUPPRESSION !!
C:\Program Files\Trend Micro\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: ERREUR DE SUPPRESSION !!
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Navilog1: ERREUR DE SUPPRESSION !!
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: ERREUR DE SUPPRESSION !!
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1: ERREUR DE SUPPRESSION !!
Fichiers temporaires nettoyés !
il en reste!
va dans ton panneau de configuration et AJOUT/SUPPRESSION de PROG et vire si present navilog,
vire manuellement hijakchtis que tu as telechargé et navilog
refais tools cleaner pour verifier
va dans ton panneau de configuration et AJOUT/SUPPRESSION de PROG et vire si present navilog,
vire manuellement hijakchtis que tu as telechargé et navilog
refais tools cleaner pour verifier
ok parfait
bonne continuation!
bonne continuation!
Re bonjour---
Je suis desolee mais je crois que j 'ai de nouveau un probleme...J'ai des pages sur internet qui s'ouvrent de manière spontanée...Genre blinX ou promo...bref je crois que je suis de nouveau virusée...Je pense que c'est moins grave que la derniere fois mais je ne veux pas attendre...Peux tu me donner des conseils...
Je suis desolee mais je crois que j 'ai de nouveau un probleme...J'ai des pages sur internet qui s'ouvrent de manière spontanée...Genre blinX ou promo...bref je crois que je suis de nouveau virusée...Je pense que c'est moins grave que la derniere fois mais je ne veux pas attendre...Peux tu me donner des conseils...
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
Télécharge maintenant Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter
en tant qu'administrateur".
Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
Télécharge maintenant Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter
en tant qu'administrateur".
Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
voila:
Search Navipromo version 3.5.8 commencé le 08/06/2008 à 9:12:37,54
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "astrid"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "c:\users\astrid\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\astrid\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\astrid\AppData\Roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\astrid\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\astrid\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\astrid\AppData\Local\Microsoft" :
* Dans "C:\Users\astrid\AppData\Local" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 08/06/2008 à 9:27:27,90 ***
Search Navipromo version 3.5.8 commencé le 08/06/2008 à 9:12:37,54
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "astrid"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "c:\users\astrid\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\astrid\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\astrid\AppData\Roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\astrid\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\astrid\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\astrid\AppData\Local\Microsoft" :
* Dans "C:\Users\astrid\AppData\Local" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 08/06/2008 à 9:27:27,90 ***