Infection par Xor-encoded.A et autres...

mimille1978 -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

Mon ordi semble infecté par plusieurs "choses" dont Xor-encoded.A, voici le rapport de Activescan 2.0. Après avoir vu ça pouvez-vous me dire si vous pouvez m'aider ?

Merci beaucoup !!!!!

;***********************************************************************************************************************************************************************************
ANALYSIS: 2008-09-07 02:01:34
PROTECTIONS: 1
MALWARE: 24
SUSPECTS: 9
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Windows Defender 1.1.3903.0 No Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@doubleclick[2].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\marie@atdmt[2].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@atdmt[2].txt
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@tradedoubler[1].txt
00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@247realmedia[1].txt
00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@fastclick[2].txt
00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@mediaplex[2].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@xiti[1].txt
00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@statcounter[2].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@ad.yieldmanager[1].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\marie@ad.yieldmanager[2].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@apmebf[2].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@weborama[2].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@advertising[2].txt
00169287 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@media.adrevolver[3].txt
00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@overture[1].txt
00172221 Cookie/Zedo TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@zedo[1].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\marie@bluestreak[2].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@bluestreak[2].txt
00184846 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\marie@adrevolver[2].txt
00184846 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@adrevolver[2].txt
00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\marie@adultfriendfinder[2].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@smartadserver[2].txt
02990320 Application/BoontyGames HackTools No 0 Yes No C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
03009106 W32/Xor-encoded.A Virus No 0 No No C:\Users\marie\AppData\Local\Microsoft\Windows\WER\ReportArchive\Report0ad165c4\Report.cab[tuvvTNhe.dll.xor]
03281648 Trj/Lineage.BZE Virus/Trojan No 1 Yes No C:\Program Files\Dress Shop Hop\Uninstall.exe
03600161 Spyware/Virtumonde Spyware No 1 Yes No C:\Users\marie\AppData\Local\Temp\fkpbrmmn.dll
03600161 Spyware/Virtumonde Spyware No 1 Yes No C:\Users\marie\AppData\Local\Temp\vdkxprao.dll
03600564 Spyware/Virtumonde Spyware No 1 Yes No C:\Users\marie\AppData\Local\Temp\opnkKaXn.dll
03600564 Spyware/Virtumonde Spyware No 1 Yes No C:\Users\marie\AppData\Local\Temp\tuvWomNh.dll
;===================================================================================================================================================================================
SUSPECTS
Sent Location �+YR@�Ms5
;===================================================================================================================================================================================
No C:\Users\marie\AppData\Local\Temp\koywaidj.dll �+YR@�Ms5
No C:\Users\marie\AppData\Local\Temp\blbbfjey.dll �+YR@�Ms5
No C:\Users\marie\AppData\Local\Temp\geBuRKcA.dll �+YR@�Ms5
No C:\Users\marie\AppData\Local\Temp\hlgrftym.dll �+YR@�Ms5
No C:\Users\marie\AppData\Local\Temp\jkkIYrOI.dll �+YR@�Ms5
No C:\Users\marie\AppData\Local\Temp\khFUKbaX.dll �+YR@�Ms5
No C:\Users\marie\AppData\Local\Temp\koywaidj.dll �+YR@�Ms5
No C:\Users\marie\AppData\Local\Temp\oPIcyaxY.dll �+YR@�Ms5
No C:\Users\marie\AppData\Local\Temp\tbsfyytq.dll �+YR@�Ms5
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description �+YR@�Ms5
;===================================================================================================================================================================================
;===================================================================================================================================================================================

43 réponses

Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Marque et modèle du portable ?
-1
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Le logiciel s'appelle Everest.
-1
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Tu as essayé de te déconnecter du wifi puis te reconnecter en remettant la clé wifi ?
-1