Virtumonde - Page 5

Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
Iceblood corp. Messages postés 61 Statut Membre
 
-----------\\ ToolBar S&D 1.1.9 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 5000+ )
BIOS : Default System BIOS
USER : Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : Bitdefender Antivirus 8.0 (Activated)

"C:\ToolBar SD" ( MAJ : 13-09-2008|02:54 )
Option : [1] ( 13/09/2008|14:08 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\AskSBar
C:\Program Files\AskSBar\bar

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Url"="http://www.microsoft.com/athome/community/rss.xml"
"Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
"Url"="http://www.microsoft.com/atwork/community/rss.xml"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

--------------------\\ Recherche d'autres infections

Aucune autre infection trouvée !

1 - "C:\ToolBar SD\TB_1.txt" - 13/09/2008|14:08 - Option : [1]

-----------\\ Fin du rapport a 14:08:50,76
-1
Iceblood corp. Messages postés 61 Statut Membre
 
-----------\\ ToolBar S&D 1.1.9 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 5000+ )
BIOS : Default System BIOS
USER : Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : Bitdefender Antivirus 8.0 (Activated)

"C:\ToolBar SD" ( MAJ : 13-09-2008|02:54 )
Option : [2] ( 13/09/2008|14:35 )

-----------\\ SUPPRESSION

Echec ! - C:\Program Files\AskSBar\bar
Supprime! - C:\Program Files\AskSBar

-----------\\ Recherche de Fichiers / Dossiers ...

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Url"="http://www.microsoft.com/athome/community/rss.xml"
"Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
"Url"="http://www.microsoft.com/atwork/community/rss.xml"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/"

--------------------\\ Recherche d'autres infections

Aucune autre infection trouvée !

1 - "C:\ToolBar SD\TB_1.txt" - 13/09/2008|14:08 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 13/09/2008|14:36 - Option : [2]

-----------\\ Fin du rapport a 14:36:00,90
-1
Zangetsu Messages postés 1031 Statut Membre 86
 
C'est quoi qui te met sur la voie DIID, quand tu dis : "Des restes de Virtumonde." ? Depuis qu'il a installer java et le sp3, je suis d'accord qu'il y a des lignes qui sont bizarres, mais avant ça, je vois pas.
-1
Iceblood corp. Messages postés 61 Statut Membre
 
Je reviens plus tard =)
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
ok,

Alors,
les fichiers que j'avais vu avant ne sont plus là.

Mais,
> Télécharge OTMoveIT (de Old_Timer) : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe sur ton bureau...
- Double-clique sur OTMoveIt.exe pour le lancer.
- Assure toi que la case "Unregister Dll's and Ocx's" est bien cochée !!!
- Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé <Paste standard List of Files/Folders to be moved>.

C:\WINDOWS\NV496272.TMP 
C:\WINDOWS\NV39844012.TMP 
C:\WINDOWS\NV27962800.TMP 
C:\Program Files\AskSBar 

- Clique sur < MoveIt! > pour lancer la suppression.
- Lorsqu'un résultat apparaît dans le cadre Results clique sur Exit
N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour (C:\_OTMoveIt\MovedFiles\), copie-colle-le dans ta réponse suivante stp.

Puis c'est tout.

A+
-1
Iceblood corp. Messages postés 61 Statut Membre
 
C:\WINDOWS\NV496272.TMP moved successfully.
C:\WINDOWS\NV39844012.TMP moved successfully.
C:\WINDOWS\NV27962800.TMP moved successfully.
File/Folder C:\Program Files\AskSBar not found.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09132008_173440
-1
Utilisateur anonyme
 
Ok,
parfait.
Désolé, je pensait qu'il restait des fichiers de Vundo.
Pour répondre à ta question Zangetsu c'est le premier rapport Combo qui me faisait dire cela. Il contenait des fichiers d'infections.....
Mais j'ai du rater une étape car ces fichiers ont bien été supprimé.

Je repars,
bonne continuation.

A+
-1
Iceblood corp. Messages postés 61 Statut Membre
 
Merci à toi =D =D
-1
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5