Virus w32 gen other
Résolu/Fermé
A.pencoat
Messages postés
9
Date d'inscription
dimanche 19 octobre 2008
Statut
Membre
Dernière intervention
28 octobre 2008
-
19 oct. 2008 à 17:54
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 28 oct. 2008 à 23:02
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 28 oct. 2008 à 23:02
A voir également:
- Virus w32 gen other
- Youtu.be virus - Accueil - Guide virus
- Win32pup-gen ✓ - Forum Linux / Unix
- Svchost.exe virus - Guide
- Win32:malware-gen ✓ - Forum Virus
- Operagxsetup virus ✓ - Forum Virus
9 réponses
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
23 oct. 2008 à 10:11
23 oct. 2008 à 10:11
cela est dans poste de travail puis C puis otmovit puis moved file : vire ce qui est dans movedfile et cela sera supprimé de ton ordi
encore des soucis????
encore des soucis????
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
22 oct. 2008 à 11:34
22 oct. 2008 à 11:34
8 15:41:56
Voter pour ce message
télécharge OTMoveIt
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
H:\Documents and Settings\FAMILLE\Mes documents\BOULOT\AAA- Bernard - Dossiers\Client\P&G\Charmin\Charmin Validation\Charmin DACH launch forecast validation (Novaction).zip
H:\dossier perso 20-02\AAA- Bernard - Dossiers\Client\P&G\Charmin\Charmin Validation\Charmin DACH launch forecast validation (Novaction).zip
C:\Program Files\eMule\EvID4226Patch.exe
H:\Program Files\eMule\EvID4226Patch.exe
H:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Apple Mobile Device Support 1.0.0.86\AppleMobileDeviceSupport.msi
C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Apple Mobile Device Support 1.0.0.86\AppleMobileDeviceSupport.msi
H:\Program Files\ShopperReports\Uninstall.exe
C:\Documents and Settings\FAMILLE\Bureau\SmitfraudFix\404Fix.exe 4
C:\Documents and Settings\FAMILLE\Bureau\SmitfraudFix\AntiXPVSTFix.exe 4
C:\Documents and Settings\FAMILLE\Bureau\SmitfraudFix\IEDFix.C.exe 4
C:\Documents and Settings\FAMILLE\Local Settings\Temp\bauhvjgn.exe 4
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
Voter pour ce message
télécharge OTMoveIt
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
H:\Documents and Settings\FAMILLE\Mes documents\BOULOT\AAA- Bernard - Dossiers\Client\P&G\Charmin\Charmin Validation\Charmin DACH launch forecast validation (Novaction).zip
H:\dossier perso 20-02\AAA- Bernard - Dossiers\Client\P&G\Charmin\Charmin Validation\Charmin DACH launch forecast validation (Novaction).zip
C:\Program Files\eMule\EvID4226Patch.exe
H:\Program Files\eMule\EvID4226Patch.exe
H:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Apple Mobile Device Support 1.0.0.86\AppleMobileDeviceSupport.msi
C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Apple Mobile Device Support 1.0.0.86\AppleMobileDeviceSupport.msi
H:\Program Files\ShopperReports\Uninstall.exe
C:\Documents and Settings\FAMILLE\Bureau\SmitfraudFix\404Fix.exe 4
C:\Documents and Settings\FAMILLE\Bureau\SmitfraudFix\AntiXPVSTFix.exe 4
C:\Documents and Settings\FAMILLE\Bureau\SmitfraudFix\IEDFix.C.exe 4
C:\Documents and Settings\FAMILLE\Local Settings\Temp\bauhvjgn.exe 4
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
A.pencoat
Messages postés
9
Date d'inscription
dimanche 19 octobre 2008
Statut
Membre
Dernière intervention
28 octobre 2008
22 oct. 2008 à 22:48
22 oct. 2008 à 22:48
Bonsoir,
Je viens de le faire, mais j'ai fait quoi au juste ?
cela a été déplacé ou deleté ?
H:\Documents and Settings\FAMILLE\Mes documents\BOULOT\AAA- Bernard - Dossiers\Client\P&G\Charmin\Charmin Validation\Charmin DACH launch forecast validation (Novaction).zip moved successfully.
H:\dossier perso 20-02\AAA- Bernard - Dossiers\Client\P&G\Charmin\Charmin Validation\Charmin DACH launch forecast validation (Novaction).zip moved successfully.
C:\Program Files\eMule\EvID4226Patch.exe moved successfully.
H:\Program Files\eMule\EvID4226Patch.exe moved successfully.
H:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Apple Mobile Device Support 1.0.0.86\AppleMobileDeviceSupport.msi moved successfully.
C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Apple Mobile Device Support 1.0.0.86\AppleMobileDeviceSupport.msi moved successfully.
File/Folder H:\Program Files\ShopperReports\Uninstall.exe not found.
File/Folder C:\Documents and Settings\FAMILLE\Bureau\SmitfraudFix\404Fix.exe 4 not found.
File/Folder C:\Documents and Settings\FAMILLE\Bureau\SmitfraudFix\AntiXPVSTFix.exe 4 not found.
File/Folder C:\Documents and Settings\FAMILLE\Bureau\SmitfraudFix\IEDFix.C.exe 4 not found.
File/Folder C:\Documents and Settings\FAMILLE\Local Settings\Temp\bauhvjgn.exe 4 not found.
OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 10222008_224249
Que dois-je faire maintenant ?
un nouveau check avec ???
redémarrer mon Pc sans restauration ?
Merci pour ton aide.
a+
Je viens de le faire, mais j'ai fait quoi au juste ?
cela a été déplacé ou deleté ?
H:\Documents and Settings\FAMILLE\Mes documents\BOULOT\AAA- Bernard - Dossiers\Client\P&G\Charmin\Charmin Validation\Charmin DACH launch forecast validation (Novaction).zip moved successfully.
H:\dossier perso 20-02\AAA- Bernard - Dossiers\Client\P&G\Charmin\Charmin Validation\Charmin DACH launch forecast validation (Novaction).zip moved successfully.
C:\Program Files\eMule\EvID4226Patch.exe moved successfully.
H:\Program Files\eMule\EvID4226Patch.exe moved successfully.
H:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Apple Mobile Device Support 1.0.0.86\AppleMobileDeviceSupport.msi moved successfully.
C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Apple Mobile Device Support 1.0.0.86\AppleMobileDeviceSupport.msi moved successfully.
File/Folder H:\Program Files\ShopperReports\Uninstall.exe not found.
File/Folder C:\Documents and Settings\FAMILLE\Bureau\SmitfraudFix\404Fix.exe 4 not found.
File/Folder C:\Documents and Settings\FAMILLE\Bureau\SmitfraudFix\AntiXPVSTFix.exe 4 not found.
File/Folder C:\Documents and Settings\FAMILLE\Bureau\SmitfraudFix\IEDFix.C.exe 4 not found.
File/Folder C:\Documents and Settings\FAMILLE\Local Settings\Temp\bauhvjgn.exe 4 not found.
OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 10222008_224249
Que dois-je faire maintenant ?
un nouveau check avec ???
redémarrer mon Pc sans restauration ?
Merci pour ton aide.
a+
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
28 oct. 2008 à 23:02
28 oct. 2008 à 23:02
pour protéger gratos ton ordi
http://www.commentcamarche.net/telecharger/logiciel 4 securite
mettre un antivirus
(AVAST en français) ou ANTIVIR (en anglais mais très efficace)
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions :
MalwareByte's Anti-Malware + SPYBOT
+
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...
Rq : spybot et ad-aware ont sorti de nouvelles versions cette année vérifiez que vous avez la dernière version
--------
un pare feu :
celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO
http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm
-----------
CCLEANER pour effacer les traces de surf
---------
naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
http://www.mozilla-europe.org/fr/products/firefox/
http://www.commentcamarche.net/telecharger/logiciel 4 securite
mettre un antivirus
(AVAST en français) ou ANTIVIR (en anglais mais très efficace)
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions :
MalwareByte's Anti-Malware + SPYBOT
+
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...
Rq : spybot et ad-aware ont sorti de nouvelles versions cette année vérifiez que vous avez la dernière version
--------
un pare feu :
celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO
http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm
-----------
CCLEANER pour effacer les traces de surf
---------
naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
http://www.mozilla-europe.org/fr/products/firefox/
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
19 oct. 2008 à 19:30
19 oct. 2008 à 19:30
slt
scan avec malwarebyte et colle le rapport:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
_______________________
/puis fait un scan en ligne avec un des suivants: et colle le rapport)
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
kaspersky en ligne :
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
scan avec malwarebyte et colle le rapport:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
_______________________
/puis fait un scan en ligne avec un des suivants: et colle le rapport)
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
kaspersky en ligne :
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
A.pencoat
Messages postés
9
Date d'inscription
dimanche 19 octobre 2008
Statut
Membre
Dernière intervention
28 octobre 2008
19 oct. 2008 à 20:43
19 oct. 2008 à 20:43
Merci
J'ai lance malwarebytes, j'attend le rapport.
Je load bitdefender en //.
je met le rapport dès que je l'obtient mais cela risuqe d'être long
a+
J'ai lance malwarebytes, j'attend le rapport.
Je load bitdefender en //.
je met le rapport dès que je l'obtient mais cela risuqe d'être long
a+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
19 oct. 2008 à 21:17
19 oct. 2008 à 21:17
pour bitdefender il faut faire un scan en ligne et pas télécharger la version bitdefender
A.pencoat
Messages postés
9
Date d'inscription
dimanche 19 octobre 2008
Statut
Membre
Dernière intervention
28 octobre 2008
20 oct. 2008 à 07:52
20 oct. 2008 à 07:52
Bonjour,
Voici le rapport :
Malwarebytes' Anti-Malware 1.29
Version de la base de données: 1290
Windows 5.1.2600 Service Pack 3
20/10/2008 07:49:45
mbam-log-2008-10-20 (07-49-36).txt
Type de recherche: Examen complet (C:\|H:\|)
Eléments examinés: 188190
Temps écoulé: 8 hour(s), 49 minute(s), 4 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 27
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper (Hijack.Wallpaper) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\ScanSpyware v3.8.0.2 (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\log (Rogue.ScanSpyware) -> No action taken.
Fichier(s) infecté(s):
C:\Documents and Settings\FAMILLE\n (Trojan.Downloader) -> No action taken.
H:\Program Files\HbTools\Bin\4.7.1.0\dBenderC.dll (Adware.Hotbar) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\baBackupRestore.dll (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\pests11-10-04.db (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\Scanner.exe (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\Scanner.exe.bak (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\ScanSpyware.url (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\ssdb022908.db (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\ssdb031108.db (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\undelete.log (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\unins000.dat (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\unins000.exe (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\log\1-3-2008 (16-33-13).log (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\log\10-3-2008 (19-12-32).log (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\log\11-4-2008 (22-31-36).log (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\log\18-10-2008 (7-55-48).log (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\log\2-3-2008 (1-22-45).log (Rogue.ScanSpyware) -> No action taken.
C:\WINDOWS\system32\phcpcmj0evfe.bmp (Trojan.FakeAlert) -> No action taken.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.tt2.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.tt4.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.tt6.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.tt7.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.tt8.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.ttA.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.ttC.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.ttD.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.ttF.tmp (Trojan.Downloader) -> No action taken.
je lance le scan de bitdefender, mais je n'aurais pas le rapport avant ce soir donc a ce soir
a+
Voici le rapport :
Malwarebytes' Anti-Malware 1.29
Version de la base de données: 1290
Windows 5.1.2600 Service Pack 3
20/10/2008 07:49:45
mbam-log-2008-10-20 (07-49-36).txt
Type de recherche: Examen complet (C:\|H:\|)
Eléments examinés: 188190
Temps écoulé: 8 hour(s), 49 minute(s), 4 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 27
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper (Hijack.Wallpaper) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\ScanSpyware v3.8.0.2 (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\log (Rogue.ScanSpyware) -> No action taken.
Fichier(s) infecté(s):
C:\Documents and Settings\FAMILLE\n (Trojan.Downloader) -> No action taken.
H:\Program Files\HbTools\Bin\4.7.1.0\dBenderC.dll (Adware.Hotbar) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\baBackupRestore.dll (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\pests11-10-04.db (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\Scanner.exe (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\Scanner.exe.bak (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\ScanSpyware.url (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\ssdb022908.db (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\ssdb031108.db (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\undelete.log (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\unins000.dat (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\unins000.exe (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\log\1-3-2008 (16-33-13).log (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\log\10-3-2008 (19-12-32).log (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\log\11-4-2008 (22-31-36).log (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\log\18-10-2008 (7-55-48).log (Rogue.ScanSpyware) -> No action taken.
C:\Program Files\ScanSpyware v3.8.0.2\log\2-3-2008 (1-22-45).log (Rogue.ScanSpyware) -> No action taken.
C:\WINDOWS\system32\phcpcmj0evfe.bmp (Trojan.FakeAlert) -> No action taken.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.tt2.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.tt4.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.tt6.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.tt7.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.tt8.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.ttA.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.ttC.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.ttD.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.ttF.tmp (Trojan.Downloader) -> No action taken.
je lance le scan de bitdefender, mais je n'aurais pas le rapport avant ce soir donc a ce soir
a+
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
20 oct. 2008 à 13:28
20 oct. 2008 à 13:28
tu as bien viré ce qui a été trouvé????????
A.pencoat
Messages postés
9
Date d'inscription
dimanche 19 octobre 2008
Statut
Membre
Dernière intervention
28 octobre 2008
20 oct. 2008 à 20:12
20 oct. 2008 à 20:12
Bonsoir,
Je les ai viré dans un deuxième temps voici le rapport, en faite ce soir, car pas eu le temps ce matin.
En plus bit defender c'est planté car coupure de mail....
je viens de le relancer ùais, je pense qu'il va tourner qlq hrs.
Je te tiens au courant + tard ce soir.
Malwarebytes' Anti-Malware 1.29
Version de la base de données: 1290
Windows 5.1.2600 Service Pack 3
20/10/2008 20:03:02
mbam-log-2008-10-20 (20-03-02).txt
Type de recherche: Examen complet (C:\|H:\|)
Eléments examinés: 188190
Temps écoulé: 8 hour(s), 49 minute(s), 4 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 27
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\ScanSpyware v3.8.0.2 (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\log (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Documents and Settings\FAMILLE\n (Trojan.Downloader) -> Quarantined and deleted successfully.
H:\Program Files\HbTools\Bin\4.7.1.0\dBenderC.dll (Adware.Hotbar) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\baBackupRestore.dll (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\pests11-10-04.db (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\Scanner.exe (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\Scanner.exe.bak (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\ScanSpyware.url (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\ssdb022908.db (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\ssdb031108.db (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\undelete.log (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\unins000.dat (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\unins000.exe (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\log\1-3-2008 (16-33-13).log (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\log\10-3-2008 (19-12-32).log (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\log\11-4-2008 (22-31-36).log (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\log\18-10-2008 (7-55-48).log (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\log\2-3-2008 (1-22-45).log (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\phcpcmj0evfe.bmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.tt2.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.tt4.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.tt6.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.tt7.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.tt8.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.ttA.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.ttC.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.ttD.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.ttF.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
a+
Je les ai viré dans un deuxième temps voici le rapport, en faite ce soir, car pas eu le temps ce matin.
En plus bit defender c'est planté car coupure de mail....
je viens de le relancer ùais, je pense qu'il va tourner qlq hrs.
Je te tiens au courant + tard ce soir.
Malwarebytes' Anti-Malware 1.29
Version de la base de données: 1290
Windows 5.1.2600 Service Pack 3
20/10/2008 20:03:02
mbam-log-2008-10-20 (20-03-02).txt
Type de recherche: Examen complet (C:\|H:\|)
Eléments examinés: 188190
Temps écoulé: 8 hour(s), 49 minute(s), 4 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 27
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\ScanSpyware v3.8.0.2 (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\log (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Documents and Settings\FAMILLE\n (Trojan.Downloader) -> Quarantined and deleted successfully.
H:\Program Files\HbTools\Bin\4.7.1.0\dBenderC.dll (Adware.Hotbar) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\baBackupRestore.dll (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\pests11-10-04.db (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\Scanner.exe (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\Scanner.exe.bak (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\ScanSpyware.url (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\ssdb022908.db (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\ssdb031108.db (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\undelete.log (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\unins000.dat (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\unins000.exe (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\log\1-3-2008 (16-33-13).log (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\log\10-3-2008 (19-12-32).log (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\log\11-4-2008 (22-31-36).log (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\log\18-10-2008 (7-55-48).log (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\Program Files\ScanSpyware v3.8.0.2\log\2-3-2008 (1-22-45).log (Rogue.ScanSpyware) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\phcpcmj0evfe.bmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.tt2.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.tt4.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.tt6.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.tt7.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.tt8.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.ttA.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.ttC.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.ttD.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\FAMILLE\Local Settings\Temp\.ttF.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
a+
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
20 oct. 2008 à 20:17
20 oct. 2008 à 20:17
ok a plus
A.pencoat
Messages postés
9
Date d'inscription
dimanche 19 octobre 2008
Statut
Membre
Dernière intervention
28 octobre 2008
22 oct. 2008 à 10:15
22 oct. 2008 à 10:15
Salut,
Me voilà de retour, j' ai eu des difficultés avec bit defender, il a planté 3 fois a cause de déconnection d'internet. Finalement j'ai fait panda dont voici les rapport :
;***********************************************************************************************************************************************************************************
ANALYSIS: 2008-10-22 10:03:51
PROTECTIONS: 1
MALWARE: 7
SUSPECTS: 4
;******************************************************************************************
PROTECTIONS
Description Version Active Updated
;=====================================================================
avast! antivirus 4.8.1229 [VPS 081021-0] 4.8.1229 Yes Yes
;======================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;======================================================================
00045226 W97M/Relax Virus No 0 Yes No H:\Documents and Settings\FAMILLE\Mes documents\BOULOT\AAA- Bernard - Dossiers\Client\P&G\Charmin\Charmin Validation\Charmin DACH launch forecast validation (Novaction).zip[Artwork change test (revised claim on pack).zip][CMK perspective new ply communication.doc]
00045226 W97M/Relax Virus No 0 Yes No H:\dossier perso 20-02\AAA- Bernard - Dossiers\Client\P&G\Charmin\Charmin Validation\Charmin DACH launch forecast validation (Novaction).zip[Artwork change test (revised claim on pack).zip][CMK perspective new ply communication.doc]
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\FAMILLE\Cookies\famille@atdmt[2].txt
00162399 HackTool/EvID4226 HackTools No 0 Yes No C:\Program Files\eMule\EvID4226Patch.exe
00162399 HackTool/EvID4226 HackTools No 0 Yes No H:\Program Files\eMule\EvID4226Patch.exe
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\FAMILLE\Cookies\famille@xiti[1].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\FAMILLE\Cookies\famille@weborama[1].txt
03899058 Generic Malware Virus/Trojan No 0 No No H:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Apple Mobile Device Support 1.0.0.86\AppleMobileDeviceSupport.msi[unk_0048][OutlookSyncAlertTool.exe]
03899058 Generic Malware Virus/Trojan No 0 No No C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Apple Mobile Device Support 1.0.0.86\AppleMobileDeviceSupport.msi[unk_0048][OutlookSyncAlertTool.exe]
03906245 Generic Malware Virus/Trojan No 0 Yes No H:\Program Files\ShopperReports\Uninstall.exe
;======================================================================
SUSPECTS
Sent Location 4
;======================================================================
No C:\Documents and Settings\FAMILLE\Bureau\SmitfraudFix\404Fix.exe 4
No C:\Documents and Settings\FAMILLE\Bureau\SmitfraudFix\AntiXPVSTFix.exe 4
No C:\Documents and Settings\FAMILLE\Bureau\SmitfraudFix\IEDFix.C.exe 4
No C:\Documents and Settings\FAMILLE\Local Settings\Temp\bauhvjgn.exe 4
=======================================================================VULNERABILITIES
Id Severity Description 4
;======================================================================
j'ai pu desinfecté seulement celui ci :
03906245 Generic Malware Virus/Trojan No 0 Yes No H:\Program Files\ShopperReports\Uninstall.exe
que dois-je faire pour le reste?
Merci d'avance
A+
Me voilà de retour, j' ai eu des difficultés avec bit defender, il a planté 3 fois a cause de déconnection d'internet. Finalement j'ai fait panda dont voici les rapport :
;***********************************************************************************************************************************************************************************
ANALYSIS: 2008-10-22 10:03:51
PROTECTIONS: 1
MALWARE: 7
SUSPECTS: 4
;******************************************************************************************
PROTECTIONS
Description Version Active Updated
;=====================================================================
avast! antivirus 4.8.1229 [VPS 081021-0] 4.8.1229 Yes Yes
;======================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;======================================================================
00045226 W97M/Relax Virus No 0 Yes No H:\Documents and Settings\FAMILLE\Mes documents\BOULOT\AAA- Bernard - Dossiers\Client\P&G\Charmin\Charmin Validation\Charmin DACH launch forecast validation (Novaction).zip[Artwork change test (revised claim on pack).zip][CMK perspective new ply communication.doc]
00045226 W97M/Relax Virus No 0 Yes No H:\dossier perso 20-02\AAA- Bernard - Dossiers\Client\P&G\Charmin\Charmin Validation\Charmin DACH launch forecast validation (Novaction).zip[Artwork change test (revised claim on pack).zip][CMK perspective new ply communication.doc]
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\FAMILLE\Cookies\famille@atdmt[2].txt
00162399 HackTool/EvID4226 HackTools No 0 Yes No C:\Program Files\eMule\EvID4226Patch.exe
00162399 HackTool/EvID4226 HackTools No 0 Yes No H:\Program Files\eMule\EvID4226Patch.exe
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\FAMILLE\Cookies\famille@xiti[1].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\FAMILLE\Cookies\famille@weborama[1].txt
03899058 Generic Malware Virus/Trojan No 0 No No H:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Apple Mobile Device Support 1.0.0.86\AppleMobileDeviceSupport.msi[unk_0048][OutlookSyncAlertTool.exe]
03899058 Generic Malware Virus/Trojan No 0 No No C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Apple Mobile Device Support 1.0.0.86\AppleMobileDeviceSupport.msi[unk_0048][OutlookSyncAlertTool.exe]
03906245 Generic Malware Virus/Trojan No 0 Yes No H:\Program Files\ShopperReports\Uninstall.exe
;======================================================================
SUSPECTS
Sent Location 4
;======================================================================
No C:\Documents and Settings\FAMILLE\Bureau\SmitfraudFix\404Fix.exe 4
No C:\Documents and Settings\FAMILLE\Bureau\SmitfraudFix\AntiXPVSTFix.exe 4
No C:\Documents and Settings\FAMILLE\Bureau\SmitfraudFix\IEDFix.C.exe 4
No C:\Documents and Settings\FAMILLE\Local Settings\Temp\bauhvjgn.exe 4
=======================================================================VULNERABILITIES
Id Severity Description 4
;======================================================================
j'ai pu desinfecté seulement celui ci :
03906245 Generic Malware Virus/Trojan No 0 Yes No H:\Program Files\ShopperReports\Uninstall.exe
que dois-je faire pour le reste?
Merci d'avance
A+
28 oct. 2008 à 21:49
Désolé pour le retard mais j'ai manqué de temps pour relancer les check finaux. tout est ok maintenant.
Merci pour ton aide,
Je n'ai pas bien compris en quoi servait la dernière manipulation, peux-tu m'expliquer ?
Merci
A+