Fichier(s) infecté(s):
C:\Documents and Settings\tazebama.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP24\A0091349.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP24\A0091595.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP24\A0092595.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP24\A0093595.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP24\A0094105.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP24\A0094469.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP24\A0094561.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP24\A0095561.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP24\A0096561.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP24\A0097561.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP25\A0098561.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP25\A0098605.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP25\A0099605.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP25\A0100605.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP25\A0100606.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP26\A0101550.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP26\A0101606.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP26\A0102605.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP26\A0103605.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP26\A0104605.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP28\A0104671.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP28\A0104684.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP28\A0104798.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP28\A0104858.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP29\A0105046.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP29\A0106027.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP29\A0107027.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP29\A0108039.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP29\A0109039.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP29\A0110078.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP29\A0112076.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP29\A0112220.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP29\A0113220.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP29\A0113221.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP29\A0114220.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP29\A0114221.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP29\A0115220.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP29\A0116218.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{A671FC8A-B8C5-416F-B2C2-03E691B227C4}\RP31\A0116376.dll (Worm.Mabezat) -> No action taken.
D:\System Volume Information\_restore{5E499CF6-CD1B-406A-BD12-919DA656CFE1}\RP11\A0001044.exe (Trojan.Agent) -> No action taken.
D:\System Volume Information\_restore{5E499CF6-CD1B-406A-BD12-919DA656CFE1}\RP11\A0001059.exe (Spyware.OnlineGames) -> No action taken.
D:\System Volume Information\_restore{73B84BEC-9DAE-4C0B-A744-4F6A6484A435}\RP9\A0010300.exe (Trojan.Agent) -> No action taken.
D:\System Volume Information\_restore{73B84BEC-9DAE-4C0B-A744-4F6A6484A435}\RP9\A0010400.exe (Spyware.OnlineGames) -> No action taken.
D:\UTILITAIRES\Nero-6.6.0.8a\keygen\keygen.exe (Trojan.Agent) -> No action taken.
D:\UTILITAIRES\WMPlayer 11\Windows_Media_11_Patch\Patch.exe (Spyware.OnlineGames) -> No action taken.
C:\Documents and Settings\tazebama.dl_ (Worm.Mabezat) -> No action taken.
C:\Documents and Settings\hook.dl_ (Worm.Mabezat) -> No action taken.
C:\zPharaoh.exe (Worm.Mabezat) -> No action taken.
C:\Documents and Settings\Youssef\Application Data\tazebama\zPharaoh.dat (Worm.Mabezat) -> No action taken.
é celui de hijack this
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:54:26, on 11/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
C:\Documents and Settings\tazebama.dl_
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Hamachi\hamachi.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\LG Electronics\Modem USB LG Electronics\IEUM.exe
C:\program files\internet explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.
2) Scan avec Malwarebyte's Anti-Malware
*Lance Malwarebyte's Anti-Malware *Puis vs dans l'onglet "Recherche" puis coche "Exécuter un examen complet" puis "Rechercher sélectionne tes disques durs" puis clique sur "Lancer l’examen"
*A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
*Suppression des éléments détectés >>>> clique sur Supprimer la sélection *S'il t'es demandé de redémarrer >>> clique sur "Yes"
*--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.