Probleme avec virtumonde
Fermé
cocoduc
Messages postés
7
Date d'inscription
samedi 16 août 2008
Statut
Membre
Dernière intervention
16 août 2008
-
16 août 2008 à 19:49
cocoduc Messages postés 7 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 16 août 2008 - 16 août 2008 à 22:06
cocoduc Messages postés 7 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 16 août 2008 - 16 août 2008 à 22:06
10 réponses
plm69
Messages postés
527
Date d'inscription
dimanche 27 juillet 2008
Statut
Membre
Dernière intervention
8 septembre 2008
17
16 août 2008 à 19:50
16 août 2008 à 19:50
Bonsoir,
Télécharge VundoFix ...
http://www.atribune.org/ccount/click.php?id=4 ... sur ton Bureau.
* Double-clique sur VundoFix.exe afin de le lancer.
* Clique sur le bouton Scan for Vundo.
* Lorsque le scan est complété, clique sur le bouton Remove Vundo.
* Une invite te demandera si tu veux supprimer les fichiers, clique "YES".
* Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
* Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique "OK".
* Redémarre ton PC.
* Copie/colle le contenu du rapport situé dans C:\vundofix.txt
Note : il est possible que VundoFix soit confronté à un fichier qu'il ne
peut supprimer.
Si tel est le cas, l'outil se lancera au prochain redémarrage ; il faut
simplement suivre les instructions ci-haut, à partir de "clique sur le
bouton Scan for Vundo".
-------
Télécharge VirtumondeBegone ...
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
* Lance VirtumondeBegone.exe puis, suis les instructions.
* Une fois son travail terminé, redémarre puis, poste le rapport.
------
Fais un scan avec Malwarebytes Anti-Malware
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
... et poste le rapport.
PS : pour supprimer les infections, choisis l'option Supprimer la sélection
ou clique sur le bouton "Remove Selected" (version anglaise) en bas à gauche.
Télécharge VundoFix ...
http://www.atribune.org/ccount/click.php?id=4 ... sur ton Bureau.
* Double-clique sur VundoFix.exe afin de le lancer.
* Clique sur le bouton Scan for Vundo.
* Lorsque le scan est complété, clique sur le bouton Remove Vundo.
* Une invite te demandera si tu veux supprimer les fichiers, clique "YES".
* Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
* Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique "OK".
* Redémarre ton PC.
* Copie/colle le contenu du rapport situé dans C:\vundofix.txt
Note : il est possible que VundoFix soit confronté à un fichier qu'il ne
peut supprimer.
Si tel est le cas, l'outil se lancera au prochain redémarrage ; il faut
simplement suivre les instructions ci-haut, à partir de "clique sur le
bouton Scan for Vundo".
-------
Télécharge VirtumondeBegone ...
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
* Lance VirtumondeBegone.exe puis, suis les instructions.
* Une fois son travail terminé, redémarre puis, poste le rapport.
------
Fais un scan avec Malwarebytes Anti-Malware
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
... et poste le rapport.
PS : pour supprimer les infections, choisis l'option Supprimer la sélection
ou clique sur le bouton "Remove Selected" (version anglaise) en bas à gauche.
cocoduc
Messages postés
7
Date d'inscription
samedi 16 août 2008
Statut
Membre
Dernière intervention
16 août 2008
16 août 2008 à 19:59
16 août 2008 à 19:59
voici le rapport de vundofix, je l'ai fait plusieurs fois depuis ce matin mais un fichier demeure toujours la
VundoFix V7.0.6
Scan started at 10:08:18 2008-08-16
Listing files found while scanning....
C:\Windows\system32\opnmKcBs.dll
C:\Windows\system32\sBcKmnpo.ini
C:\Windows\system32\sBcKmnpo.ini2
C:\Windows\system32\xxyxxYPf.dll
VundoFix V7.0.6
Scan started at 10:15:20 2008-08-16
Listing files found while scanning....
C:\Windows\system32\opnmKcBs.dll
C:\Windows\system32\sBcKmnpo.ini
C:\Windows\system32\sBcKmnpo.ini2
C:\Windows\system32\xxyxxYPf.dll
Beginning removal...
Attempting to delete C:\Windows\system32\opnmKcBs.dll
C:\Windows\system32\opnmKcBs.dll Has been deleted!
Attempting to delete C:\Windows\system32\sBcKmnpo.ini
C:\Windows\system32\sBcKmnpo.ini Has been deleted!
Attempting to delete C:\Windows\system32\sBcKmnpo.ini2
C:\Windows\system32\sBcKmnpo.ini2 Has been deleted!
Attempting to delete C:\Windows\system32\xxyxxYPf.dll
C:\Windows\system32\xxyxxYPf.dll Could not be deleted.
Performing Repairs to the registry.
Done!
Beginning removal...
Attempting to delete C:\Windows\system32\xxyxxYPf.dll
C:\Windows\system32\xxyxxYPf.dll Could not be deleted.
Attempting to delete C:\Windows\system32\xxyxxYPf.dll
C:\Windows\system32\xxyxxYPf.dll Could not be deleted.
Performing Repairs to the registry.
Done!
VundoFix V7.0.6
Scan started at 10:26:00 2008-08-16
Listing files found while scanning....
C:\Windows\system32\cBSlKcax.dll
C:\Windows\system32\xacKlSBc.ini
C:\Windows\system32\xacKlSBc.ini2
C:\Windows\system32\xxyxxYPf.dll
Beginning removal...
Attempting to delete C:\Windows\system32\cBSlKcax.dll
C:\Windows\system32\cBSlKcax.dll Has been deleted!
Attempting to delete C:\Windows\system32\xacKlSBc.ini
C:\Windows\system32\xacKlSBc.ini Has been deleted!
Attempting to delete C:\Windows\system32\xacKlSBc.ini2
C:\Windows\system32\xacKlSBc.ini2 Has been deleted!
Attempting to delete C:\Windows\system32\xxyxxYPf.dll
C:\Windows\system32\xxyxxYPf.dll Could not be deleted.
Performing Repairs to the registry.
Done!
Beginning removal...
Attempting to delete C:\Windows\system32\xxyxxYPf.dll
C:\Windows\system32\xxyxxYPf.dll Could not be deleted.
Performing Repairs to the registry.
Done!
Beginning removal...
Attempting to delete C:\Windows\system32\xxyxxYPf.dll
C:\Windows\system32\xxyxxYPf.dll Could not be deleted.
Performing Repairs to the registry.
Done!
Beginning removal...
Performing Repairs to the registry.
Done!
VundoFix V7.0.6
Scan started at 10:58:26 2008-08-16
Listing files found while scanning....
C:\Windows\system32\xxyxxYPf.dll
Beginning removal...
Attempting to delete C:\Windows\system32\xxyxxYPf.dll
C:\Windows\system32\xxyxxYPf.dll Could not be deleted.
Performing Repairs to the registry.
Done!
VundoFix V7.0.6
Scan started at 13:52:32 2008-08-16
Listing files found while scanning....
No infected files were found.
VundoFix V7.0.6
Scan started at 10:08:18 2008-08-16
Listing files found while scanning....
C:\Windows\system32\opnmKcBs.dll
C:\Windows\system32\sBcKmnpo.ini
C:\Windows\system32\sBcKmnpo.ini2
C:\Windows\system32\xxyxxYPf.dll
VundoFix V7.0.6
Scan started at 10:15:20 2008-08-16
Listing files found while scanning....
C:\Windows\system32\opnmKcBs.dll
C:\Windows\system32\sBcKmnpo.ini
C:\Windows\system32\sBcKmnpo.ini2
C:\Windows\system32\xxyxxYPf.dll
Beginning removal...
Attempting to delete C:\Windows\system32\opnmKcBs.dll
C:\Windows\system32\opnmKcBs.dll Has been deleted!
Attempting to delete C:\Windows\system32\sBcKmnpo.ini
C:\Windows\system32\sBcKmnpo.ini Has been deleted!
Attempting to delete C:\Windows\system32\sBcKmnpo.ini2
C:\Windows\system32\sBcKmnpo.ini2 Has been deleted!
Attempting to delete C:\Windows\system32\xxyxxYPf.dll
C:\Windows\system32\xxyxxYPf.dll Could not be deleted.
Performing Repairs to the registry.
Done!
Beginning removal...
Attempting to delete C:\Windows\system32\xxyxxYPf.dll
C:\Windows\system32\xxyxxYPf.dll Could not be deleted.
Attempting to delete C:\Windows\system32\xxyxxYPf.dll
C:\Windows\system32\xxyxxYPf.dll Could not be deleted.
Performing Repairs to the registry.
Done!
VundoFix V7.0.6
Scan started at 10:26:00 2008-08-16
Listing files found while scanning....
C:\Windows\system32\cBSlKcax.dll
C:\Windows\system32\xacKlSBc.ini
C:\Windows\system32\xacKlSBc.ini2
C:\Windows\system32\xxyxxYPf.dll
Beginning removal...
Attempting to delete C:\Windows\system32\cBSlKcax.dll
C:\Windows\system32\cBSlKcax.dll Has been deleted!
Attempting to delete C:\Windows\system32\xacKlSBc.ini
C:\Windows\system32\xacKlSBc.ini Has been deleted!
Attempting to delete C:\Windows\system32\xacKlSBc.ini2
C:\Windows\system32\xacKlSBc.ini2 Has been deleted!
Attempting to delete C:\Windows\system32\xxyxxYPf.dll
C:\Windows\system32\xxyxxYPf.dll Could not be deleted.
Performing Repairs to the registry.
Done!
Beginning removal...
Attempting to delete C:\Windows\system32\xxyxxYPf.dll
C:\Windows\system32\xxyxxYPf.dll Could not be deleted.
Performing Repairs to the registry.
Done!
Beginning removal...
Attempting to delete C:\Windows\system32\xxyxxYPf.dll
C:\Windows\system32\xxyxxYPf.dll Could not be deleted.
Performing Repairs to the registry.
Done!
Beginning removal...
Performing Repairs to the registry.
Done!
VundoFix V7.0.6
Scan started at 10:58:26 2008-08-16
Listing files found while scanning....
C:\Windows\system32\xxyxxYPf.dll
Beginning removal...
Attempting to delete C:\Windows\system32\xxyxxYPf.dll
C:\Windows\system32\xxyxxYPf.dll Could not be deleted.
Performing Repairs to the registry.
Done!
VundoFix V7.0.6
Scan started at 13:52:32 2008-08-16
Listing files found while scanning....
No infected files were found.
plm69
Messages postés
527
Date d'inscription
dimanche 27 juillet 2008
Statut
Membre
Dernière intervention
8 septembre 2008
17
16 août 2008 à 20:14
16 août 2008 à 20:14
fais le scan de begone et mbam
cocoduc
Messages postés
7
Date d'inscription
samedi 16 août 2008
Statut
Membre
Dernière intervention
16 août 2008
16 août 2008 à 20:21
16 août 2008 à 20:21
voici le rapport de begone
mbam est en cours. rapport sous peu
merci
[08/16/2008, 14:19:15] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\93FJ0W0S\VirtumundoBeGone[1].exe" )
[08/16/2008, 14:19:19] - Detected System Information:
[08/16/2008, 14:19:19] - Windows Version: 5.1.2600, Service Pack 2
[08/16/2008, 14:19:19] - Current Username: utilisateur (Admin)
[08/16/2008, 14:19:19] - Windows is in NORMAL mode.
[08/16/2008, 14:19:19] - Searching for Browser Helper Objects:
[08/16/2008, 14:19:19] - BHO 1: {44b51ba5-0525-4475-a0a0-aea49d7085b9} ()
[08/16/2008, 14:19:19] - WARNING: BHO has no default name. Checking for Winlogon reference.
[08/16/2008, 14:19:19] - Checking for HKLM\...\Winlogon\Notify\ewpjqk
[08/16/2008, 14:19:19] - Key not found: HKLM\...\Winlogon\Notify\ewpjqk, continuing.
[08/16/2008, 14:19:19] - BHO 2: {4BDFB2E2-0192-4070-B6EA-A5CF918128F1} ()
[08/16/2008, 14:19:19] - WARNING: BHO has no default name. Checking for Winlogon reference.
[08/16/2008, 14:19:19] - Checking for HKLM\...\Winlogon\Notify\opnmKcBs
[08/16/2008, 14:19:19] - Key not found: HKLM\...\Winlogon\Notify\opnmKcBs, continuing.
[08/16/2008, 14:19:19] - BHO 3: {53707962-6F74-2D53-2644-206D7942484F} ()
[08/16/2008, 14:19:19] - WARNING: BHO has no default name. Checking for Winlogon reference.
[08/16/2008, 14:19:19] - Checking for HKLM\...\Winlogon\Notify\SDHelper
[08/16/2008, 14:19:19] - Key not found: HKLM\...\Winlogon\Notify\SDHelper, continuing.
[08/16/2008, 14:19:19] - BHO 4: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[08/16/2008, 14:19:19] - BHO 5: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
[08/16/2008, 14:19:19] - BHO 6: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} (Google Toolbar Notifier BHO)
[08/16/2008, 14:19:19] - BHO 7: {BA44CBC8-E16A-4F36-B066-4D75699E171D} ()
[08/16/2008, 14:19:19] - WARNING: BHO has no default name. Checking for Winlogon reference.
[08/16/2008, 14:19:19] - Checking for HKLM\...\Winlogon\Notify\xxyxxYPf
[08/16/2008, 14:19:19] - Key not found: HKLM\...\Winlogon\Notify\xxyxxYPf, continuing.
[08/16/2008, 14:19:19] - BHO 8: {CA529788-B836-4DE2-B6D3-DC125A6DE32B} ()
[08/16/2008, 14:19:19] - WARNING: BHO has no default name. Checking for Winlogon reference.
[08/16/2008, 14:19:19] - Checking for HKLM\...\Winlogon\Notify\hgGaxuRJ
[08/16/2008, 14:19:19] - Key not found: HKLM\...\Winlogon\Notify\hgGaxuRJ, continuing.
[08/16/2008, 14:19:19] - BHO 9: {FCFA648E-6BE0-412B-83B0-EB9A36CA06C7} ()
[08/16/2008, 14:19:19] - WARNING: BHO has no default name. Checking for Winlogon reference.
[08/16/2008, 14:19:19] - Checking for HKLM\...\Winlogon\Notify\cBSlKcax
[08/16/2008, 14:19:19] - Key not found: HKLM\...\Winlogon\Notify\cBSlKcax, continuing.
[08/16/2008, 14:19:19] - Finished Searching Browser Helper Objects
[08/16/2008, 14:19:19] - Finishing up...
[08/16/2008, 14:19:19] - Nothing found! Exiting...
mbam est en cours. rapport sous peu
merci
[08/16/2008, 14:19:15] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\93FJ0W0S\VirtumundoBeGone[1].exe" )
[08/16/2008, 14:19:19] - Detected System Information:
[08/16/2008, 14:19:19] - Windows Version: 5.1.2600, Service Pack 2
[08/16/2008, 14:19:19] - Current Username: utilisateur (Admin)
[08/16/2008, 14:19:19] - Windows is in NORMAL mode.
[08/16/2008, 14:19:19] - Searching for Browser Helper Objects:
[08/16/2008, 14:19:19] - BHO 1: {44b51ba5-0525-4475-a0a0-aea49d7085b9} ()
[08/16/2008, 14:19:19] - WARNING: BHO has no default name. Checking for Winlogon reference.
[08/16/2008, 14:19:19] - Checking for HKLM\...\Winlogon\Notify\ewpjqk
[08/16/2008, 14:19:19] - Key not found: HKLM\...\Winlogon\Notify\ewpjqk, continuing.
[08/16/2008, 14:19:19] - BHO 2: {4BDFB2E2-0192-4070-B6EA-A5CF918128F1} ()
[08/16/2008, 14:19:19] - WARNING: BHO has no default name. Checking for Winlogon reference.
[08/16/2008, 14:19:19] - Checking for HKLM\...\Winlogon\Notify\opnmKcBs
[08/16/2008, 14:19:19] - Key not found: HKLM\...\Winlogon\Notify\opnmKcBs, continuing.
[08/16/2008, 14:19:19] - BHO 3: {53707962-6F74-2D53-2644-206D7942484F} ()
[08/16/2008, 14:19:19] - WARNING: BHO has no default name. Checking for Winlogon reference.
[08/16/2008, 14:19:19] - Checking for HKLM\...\Winlogon\Notify\SDHelper
[08/16/2008, 14:19:19] - Key not found: HKLM\...\Winlogon\Notify\SDHelper, continuing.
[08/16/2008, 14:19:19] - BHO 4: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[08/16/2008, 14:19:19] - BHO 5: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
[08/16/2008, 14:19:19] - BHO 6: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} (Google Toolbar Notifier BHO)
[08/16/2008, 14:19:19] - BHO 7: {BA44CBC8-E16A-4F36-B066-4D75699E171D} ()
[08/16/2008, 14:19:19] - WARNING: BHO has no default name. Checking for Winlogon reference.
[08/16/2008, 14:19:19] - Checking for HKLM\...\Winlogon\Notify\xxyxxYPf
[08/16/2008, 14:19:19] - Key not found: HKLM\...\Winlogon\Notify\xxyxxYPf, continuing.
[08/16/2008, 14:19:19] - BHO 8: {CA529788-B836-4DE2-B6D3-DC125A6DE32B} ()
[08/16/2008, 14:19:19] - WARNING: BHO has no default name. Checking for Winlogon reference.
[08/16/2008, 14:19:19] - Checking for HKLM\...\Winlogon\Notify\hgGaxuRJ
[08/16/2008, 14:19:19] - Key not found: HKLM\...\Winlogon\Notify\hgGaxuRJ, continuing.
[08/16/2008, 14:19:19] - BHO 9: {FCFA648E-6BE0-412B-83B0-EB9A36CA06C7} ()
[08/16/2008, 14:19:19] - WARNING: BHO has no default name. Checking for Winlogon reference.
[08/16/2008, 14:19:19] - Checking for HKLM\...\Winlogon\Notify\cBSlKcax
[08/16/2008, 14:19:19] - Key not found: HKLM\...\Winlogon\Notify\cBSlKcax, continuing.
[08/16/2008, 14:19:19] - Finished Searching Browser Helper Objects
[08/16/2008, 14:19:19] - Finishing up...
[08/16/2008, 14:19:19] - Nothing found! Exiting...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
cocoduc
Messages postés
7
Date d'inscription
samedi 16 août 2008
Statut
Membre
Dernière intervention
16 août 2008
16 août 2008 à 21:10
16 août 2008 à 21:10
voici le rapport mbam
j'attends de vos nouvelles
merci
Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1058
Windows 5.1.2600 Service Pack 2
15:04:43 2008-08-16
mbam-log-8-16-2008 (15-04-37).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 121713
Temps écoulé: 50 minute(s), 14 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 3
Clé(s) du Registre infectée(s): 13
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 12
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 64
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\WINDOWS\system32\hgGaxuRJ.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\pctutkkt.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\ewpjqk.dll (Trojan.Vundo) -> No action taken.
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{44b51ba5-0525-4475-a0a0-aea49d7085b9} (Trojan.Vundo) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{44b51ba5-0525-4475-a0a0-aea49d7085b9} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ca529788-b836-4de2-b6d3-dc125a6de32b} (Trojan.Vundo) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{ca529788-b836-4de2-b6d3-dc125a6de32b} (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken.
HKEY_CLASSES_ROOT\rtsplgob.bsmk (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\rtsplgob.toolbar.1 (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Trojan.Vundo) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\80b5e410 (Trojan.Vundo) -> No action taken.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo) -> Data: c:\windows\system32\hggaxurj -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\hggaxurj -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProductId (Trojan.FakeAlert) -> Bad: (VIRUS ALERT!) Good: (55711-640-2060571-23684) -> No action taken.
HKEY_CURRENT_USER\Control Panel\International\sTimeFormat (Trojan.FakeAlert) -> Bad: (HH:mm: VIRUS ALERT!) Good: (HH:mm:ss) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowControlPanel (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowRun (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyDocs (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyComputer (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\StartMenuLogOff (Hijack.StartMenu) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives (Hijack.Drives) -> Bad: (12) Good: (0) -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\ewpjqk.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\hgGaxuRJ.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\JRuxaGgh.ini (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\JRuxaGgh.ini2 (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\pctutkkt.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\tkktutcp.ini (Trojan.Vundo) -> No action taken.
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\8VP70QT1\kb456456[1] (Trojan.Vundo) -> No action taken.
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\EKO5KIIN\kb767887[1] (Trojan.Vundo) -> No action taken.
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\MCS4YWG5\cntr[1] (Trojan.Vundo) -> No action taken.
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\O78LKIGQ\cntr[1] (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP224\A0011698.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP224\A0012698.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP219\A0011573.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP229\A0013789.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP229\A0013790.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP229\A0013791.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP229\A0013792.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP235\A0014789.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP235\A0014790.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP235\A0014791.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP235\A0014792.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP235\A0014793.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP235\A0014794.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP235\A0014795.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP235\A0014796.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP237\A0016810.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP241\A0016867.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP241\A0016868.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP250\A0017041.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP252\A0017118.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP252\A0017156.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP252\A0017158.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP252\A0018169.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP252\A0018170.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP252\A0018174.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP252\A0018175.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP252\A0018178.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP252\A0018179.dll (Trojan.Vundo) -> No action taken.
C:\VundoFix Backups\cBSlKcax.dll.bad (Trojan.Vundo) -> No action taken.
C:\WINDOWS\ertf.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\ddoube.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\expralgq.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\nktgbm.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\plsavt.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\puawgqeg.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\gmrume.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\goccrgbn.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\avxlnsiy.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\sibmhdmt.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\knclsgat.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\aamvsbhd.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\mbwhdm.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\ztycwi.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\hrcchl.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\hyfhgfpa.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\hytfxaeh.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\ijwebj.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> No action taken.
C:\WINDOWS\cookies.ini (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\clkcnt.txt (Trojan.Vundo) -> No action taken.
C:\WINDOWS\pebgkxwq.exe (Trojan.FakeAlert) -> No action taken.
C:\Documents and Settings\utilisateur\Application Data\TmpRecentIcons\antivirus-2008pro.lnk (Rogue.Link) -> No action taken.
C:\Documents and Settings\utilisateur\Application Data\Microsoft\Internet Explorer\Quick Launch\Antivirus-2008pro.lnk (Rogue.Antivirus2008) -> No action taken.
C:\Documents and Settings\utilisateur\Local Settings\Temp\bindserv.exe (Trojan.FakeAlert) -> No action taken.
j'attends de vos nouvelles
merci
Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1058
Windows 5.1.2600 Service Pack 2
15:04:43 2008-08-16
mbam-log-8-16-2008 (15-04-37).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 121713
Temps écoulé: 50 minute(s), 14 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 3
Clé(s) du Registre infectée(s): 13
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 12
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 64
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\WINDOWS\system32\hgGaxuRJ.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\pctutkkt.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\ewpjqk.dll (Trojan.Vundo) -> No action taken.
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{44b51ba5-0525-4475-a0a0-aea49d7085b9} (Trojan.Vundo) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{44b51ba5-0525-4475-a0a0-aea49d7085b9} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ca529788-b836-4de2-b6d3-dc125a6de32b} (Trojan.Vundo) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{ca529788-b836-4de2-b6d3-dc125a6de32b} (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken.
HKEY_CLASSES_ROOT\rtsplgob.bsmk (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\rtsplgob.toolbar.1 (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Trojan.Vundo) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\80b5e410 (Trojan.Vundo) -> No action taken.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo) -> Data: c:\windows\system32\hggaxurj -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\hggaxurj -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProductId (Trojan.FakeAlert) -> Bad: (VIRUS ALERT!) Good: (55711-640-2060571-23684) -> No action taken.
HKEY_CURRENT_USER\Control Panel\International\sTimeFormat (Trojan.FakeAlert) -> Bad: (HH:mm: VIRUS ALERT!) Good: (HH:mm:ss) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowControlPanel (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowRun (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyDocs (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyComputer (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\StartMenuLogOff (Hijack.StartMenu) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives (Hijack.Drives) -> Bad: (12) Good: (0) -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\ewpjqk.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\hgGaxuRJ.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\JRuxaGgh.ini (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\JRuxaGgh.ini2 (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\pctutkkt.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\tkktutcp.ini (Trojan.Vundo) -> No action taken.
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\8VP70QT1\kb456456[1] (Trojan.Vundo) -> No action taken.
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\EKO5KIIN\kb767887[1] (Trojan.Vundo) -> No action taken.
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\MCS4YWG5\cntr[1] (Trojan.Vundo) -> No action taken.
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\O78LKIGQ\cntr[1] (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP224\A0011698.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP224\A0012698.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP219\A0011573.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP229\A0013789.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP229\A0013790.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP229\A0013791.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP229\A0013792.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP235\A0014789.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP235\A0014790.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP235\A0014791.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP235\A0014792.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP235\A0014793.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP235\A0014794.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP235\A0014795.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP235\A0014796.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP237\A0016810.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP241\A0016867.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP241\A0016868.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP250\A0017041.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP252\A0017118.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP252\A0017156.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP252\A0017158.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP252\A0018169.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP252\A0018170.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP252\A0018174.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP252\A0018175.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP252\A0018178.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{24B563B7-76F5-432A-B111-77BC8CC32FB6}\RP252\A0018179.dll (Trojan.Vundo) -> No action taken.
C:\VundoFix Backups\cBSlKcax.dll.bad (Trojan.Vundo) -> No action taken.
C:\WINDOWS\ertf.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\ddoube.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\expralgq.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\nktgbm.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\plsavt.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\puawgqeg.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\gmrume.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\goccrgbn.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\avxlnsiy.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\sibmhdmt.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\knclsgat.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\aamvsbhd.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\mbwhdm.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\ztycwi.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\hrcchl.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\hyfhgfpa.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\hytfxaeh.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\ijwebj.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> No action taken.
C:\WINDOWS\cookies.ini (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\clkcnt.txt (Trojan.Vundo) -> No action taken.
C:\WINDOWS\pebgkxwq.exe (Trojan.FakeAlert) -> No action taken.
C:\Documents and Settings\utilisateur\Application Data\TmpRecentIcons\antivirus-2008pro.lnk (Rogue.Link) -> No action taken.
C:\Documents and Settings\utilisateur\Application Data\Microsoft\Internet Explorer\Quick Launch\Antivirus-2008pro.lnk (Rogue.Antivirus2008) -> No action taken.
C:\Documents and Settings\utilisateur\Local Settings\Temp\bindserv.exe (Trojan.FakeAlert) -> No action taken.
plm69
Messages postés
527
Date d'inscription
dimanche 27 juillet 2008
Statut
Membre
Dernière intervention
8 septembre 2008
17
16 août 2008 à 21:12
16 août 2008 à 21:12
Tu as fais le scan en mode sans echec ???? car il n'a rien supprimer. si tu as bien fait en mode sans echec fais en mode normal 80taine de virus
cocoduc
Messages postés
7
Date d'inscription
samedi 16 août 2008
Statut
Membre
Dernière intervention
16 août 2008
16 août 2008 à 21:15
16 août 2008 à 21:15
j'ai fait le scan en mode normal ... ? faudrait-il que je le fasse également en mode sans échec ?
cocoduc
Messages postés
7
Date d'inscription
samedi 16 août 2008
Statut
Membre
Dernière intervention
16 août 2008
16 août 2008 à 21:16
16 août 2008 à 21:16
de plus, j'ai supprimé la majorité des fichiers, il m'a d'ailleurs mentionné qu'il y avait certains fichiers qu'il ne pouvait pas supprimer ... je ne comprends pas pourquoi ca n'apparait pas dans le rapport
plm69
Messages postés
527
Date d'inscription
dimanche 27 juillet 2008
Statut
Membre
Dernière intervention
8 septembre 2008
17
16 août 2008 à 21:18
16 août 2008 à 21:18
alors fais en mode sans echec stp
cocoduc
Messages postés
7
Date d'inscription
samedi 16 août 2008
Statut
Membre
Dernière intervention
16 août 2008
16 août 2008 à 22:06
16 août 2008 à 22:06
Voici le rapport du 2e scan, tout semble okay donc il a vraiment supprimé les fichiers infectés la 1ère fois
j'attends de tes nouvelles mais depuis le redémarrage, tout va beaucoup mieux
Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1058
Windows 5.1.2600 Service Pack 2
16:04:23 2008-08-16
mbam-log-8-16-2008 (16-04-23).txt
Type de recherche: Examen rapide
Eléments examinés: 53498
Temps écoulé: 7 minute(s), 8 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
j'attends de tes nouvelles mais depuis le redémarrage, tout va beaucoup mieux
Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1058
Windows 5.1.2600 Service Pack 2
16:04:23 2008-08-16
mbam-log-8-16-2008 (16-04-23).txt
Type de recherche: Examen rapide
Eléments examinés: 53498
Temps écoulé: 7 minute(s), 8 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)