Virus trojan
je ne sais plus comment faire j'ai attrapé un virus appelé trojan-downloader.win32
43 réponses
Infection par trojan-downloader.win32 et les difficultés de désinfection alimentent les échanges, avec des éléments techniques et des indications sur les risques potentiels pour la sécurité et les données. Des rapports de scan, notamment BitDefender Online Scanner, signalent plusieurs fichiers infectés et des tentatives de désinfection échouées, complétés par des éléments de HijackThis et par des entrées actives dans le système. En cas d'infection multiple et de messages d'erreur dans le registre, il est recommandé de suivre les procédures proposées, d'examiner les démarrages et les restaurations, tout en prévoyant des sauvegardes hors ligne.
-
Slt,
Où en sont tes soucis ??
A++ -
BitDefender Online Scanner
Scan report generated at: Sun, Jun 18, 2006 - 00:15:03
Scan path: C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;
Statistics
Time
01:10:37
Files
449045
Folders
5700
Boot Sectors
3
Archives
15245
Packed Files
42844
Results
Identified Viruses
4
Infected Files
15
Suspect Files
0
Warnings
0
Disinfected
0
Deleted Files
13
Engines Info
Virus Definitions
388501
Engine build
AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)
Scan plugins
13
Archive plugins
39
Unpack plugins
5
E-mail plugins
6
System plugins
1
Scan Settings
First Action
Disinfect
Second Action
Delete
Heuristics
Yes
Enable Warnings
Yes
Scanned Extensions
*;
Exclude Extensions
Scan Emails
Yes
Scan Archives
Yes
Scan Packed
Yes
Scan Files
Yes
Scan Boot
Yes
Scanned File
Status
C:\Documents and Settings\All Users\Application Data\ERRORATOMINTERMULTI\flag more.exe
Infected with: GenPack:Trojan.Swizzor.GI
C:\Documents and Settings\All Users\Application Data\ERRORATOMINTERMULTI\flag more.exe
Disinfection failed
C:\Documents and Settings\All Users\Application Data\ERRORATOMINTERMULTI\flag more.exe
Deleted
C:\Documents and Settings\All Users\Application Data\ERRORATOMINTERMULTI\mailthat.exe
Infected with: GenPack:Trojan.Swizzor.GI
C:\Documents and Settings\All Users\Application Data\ERRORATOMINTERMULTI\mailthat.exe
Disinfection failed
C:\Documents and Settings\All Users\Application Data\ERRORATOMINTERMULTI\mailthat.exe
Deleted
C:\Documents and Settings\All Users\Application Data\ERRORATOMINTERMULTI\signtrans.exe
Infected with: GenPack:Trojan.Swizzor.GI
C:\Documents and Settings\All Users\Application Data\ERRORATOMINTERMULTI\signtrans.exe
Disinfection failed
C:\Documents and Settings\All Users\Application Data\ERRORATOMINTERMULTI\signtrans.exe
Delete failed
C:\Documents and Settings\magali\Application Data\Jugs4Ford\Cdrom Grim New.exe
Infected with: GenPack:Trojan.Swizzor.A
C:\Documents and Settings\magali\Application Data\Jugs4Ford\Cdrom Grim New.exe
Disinfection failed
C:\Documents and Settings\magali\Application Data\Jugs4Ford\Cdrom Grim New.exe
Delete failed
C:\Documents and Settings\magali\Application Data\Jugs4Ford\mkkbjfie.exe
Infected with: GenPack:Trojan.Swizzor.GI
C:\Documents and Settings\magali\Application Data\Jugs4Ford\mkkbjfie.exe
Disinfection failed
C:\Documents and Settings\magali\Application Data\Jugs4Ford\mkkbjfie.exe
Deleted
C:\Documents and Settings\magali\Application Data\Jugs4Ford\mrclmmsi.exe
Infected with: GenPack:Trojan.Swizzor.GI
C:\Documents and Settings\magali\Application Data\Jugs4Ford\mrclmmsi.exe
Disinfection failed
C:\Documents and Settings\magali\Application Data\Jugs4Ford\mrclmmsi.exe
Deleted
C:\Documents and Settings\magali\Local Settings\Temp\bisAF.exe
Infected with: GenPack:Trojan.Swizzor.BO
C:\Documents and Settings\magali\Local Settings\Temp\bisAF.exe
Disinfection failed
C:\Documents and Settings\magali\Local Settings\Temp\bisAF.exe
Deleted
C:\Documents and Settings\magali\Local Settings\Temp\sta3E.exe
Infected with: GenPack:Trojan.Swizzor.A
C:\Documents and Settings\magali\Local Settings\Temp\sta3E.exe
Disinfection failed
C:\Documents and Settings\magali\Local Settings\Temp\sta3E.exe
Deleted
C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP63\A0010223.exe
Infected with: GenPack:Trojan.Swizzor.BO
C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP63\A0010223.exe
Disinfection failed
C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP63\A0010223.exe
Deleted
C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP63\A0010224.exe
Infected with: GenPack:Trojan.Swizzor.GI
C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP63\A0010224.exe
Disinfection failed
C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP63\A0010224.exe
Deleted
C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022786.exe
Infected with: Trojan.Lopad.K
C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022786.exe
Disinfection failed
C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022786.exe
Deleted
C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022787.exe
Infected with: GenPack:Trojan.Swizzor.GI
C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022787.exe
Disinfection failed
C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022787.exe
Deleted
C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022788.exe
Infected with: GenPack:Trojan.Swizzor.GI
C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022788.exe
Disinfection failed
C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022788.exe
Deleted
C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022789.exe
Infected with: GenPack:Trojan.Swizzor.GI
C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022789.exe
Disinfection failed
C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022789.exe
Deleted
C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022790.exe
Infected with: GenPack:Trojan.Swizzor.GI
C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022790.exe
Disinfection failed
C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP82\A0022790.exe
Deleted -
--------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 18:37:08, 17/09/2006
+ Somme de contrôle: 53E4718
+ Résultats du scan:
C:\Documents and Settings\magali\Cookies\magali@247realmedia[2].txt -> TrackingCookie.247realmedia : Ignoré
C:\Documents and Settings\magali\Cookies\magali@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Ignoré
C:\Documents and Settings\magali\Cookies\magali@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Ignoré
C:\Documents and Settings\magali\Cookies\magali@adtech[2].txt -> TrackingCookie.Adtech : Ignoré
C:\Documents and Settings\magali\Cookies\magali@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
C:\Documents and Settings\magali\Cookies\magali@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
C:\Documents and Settings\magali\Cookies\magali@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\magali\Cookies\magali@cityclub.gamingpromo[2].txt -> TrackingCookie.Gamingpromo : Nettoyer et sauvegarder
C:\Documents and Settings\magali\Cookies\magali@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\magali\Cookies\magali@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
C:\Documents and Settings\magali\Cookies\magali@gamingpromo[2].txt -> TrackingCookie.Gamingpromo : Nettoyer et sauvegarder
C:\Documents and Settings\magali\Cookies\magali@goldenpalace[1].txt -> TrackingCookie.Goldenpalace : Nettoyer et sauvegarder
C:\Documents and Settings\magali\Cookies\magali@lop[1].txt -> TrackingCookie.Lop : Nettoyer et sauvegarder
C:\Documents and Settings\magali\Cookies\magali@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
C:\Documents and Settings\magali\Cookies\magali@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\magali\Cookies\magali@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\magali\Cookies\magali@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
C:\Documents and Settings\magali\Cookies\magali@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\magali\Cookies\magali@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\Documents and Settings\magali\Local Settings\Temporary Internet Files\Content.IE5\VR9ZZ1WW\send_car_int[1].htm -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Nettoyer et sauvegarder
::Fin du rapport -
Slt,
Depuis le mois de juin il a du s'en passer des choses...non ???
Refais ce que Kristopher te demandais au poste <1> de ce topik
A++
-
voila le message de la fenetre ad-watch alarm : " Une tentative d alteration d un objet protegé à ete detectee Racine : HKEY-CURRENT-USER
Cle : Software/Microsoft/Internet Explorer/Main
Valeur : Start page
Donnees : https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fhelp%2fHelp4%2f%3f
Nouvelles donnees : htpp://www.wanadoo.fr -
J ai toujours le virus trojan downmoader.Mais maintenant j'ai une fenetre ad watch alarm qui souvre et me demande si j autorise ou je bloque .De plus internet explorer me demande si je veux telecharger certain antivirus.j ai egalement des erreurs de registre.Aidez moi svp
-
ContributeurOn verra bien Marie ;)
Bonne soirée au forum.
-
(postifs j'espère lol) ahqueu mention....lol
Bizz -
ContributeurEn fait, ça depend de toi mais normalement, il n'y en a plus pour très longtemps ;)
Prends bien le temps de tout faire dans l'ordre, comme indiqué.
Ciao
-
-
Contributeur
-
Contributeur@Kristopherles exams, eheh
-
Contributeur@aranjuez31uh uh quelle belle métaphore ^^
Oui tranquille, merci, en attendant les résultats (postifs j'espère lol),
Bonne journée Amigo !
-
-
je suis pas chez moi je vais le faire . tu crois que avec tout cela je n'aurai plus de virus?il y a t-il encore beaucoup de manip a faire?
Tu est informaticien? -
ContributeurHello magali,
On va essayé de finir ce qu'on a commencé au début :)
Pas besoin de retélécharger lopxp puisqu'il a déjà été téléchargé une fois (cf. poste < 17 >).
Suis les instructions de Marie, c'est-à-dire, fais ceci dans l'ordre :
1/ Télécharge le logiciel SmitfraudFix crée par S!Ri :
http://siri.urz.free.fr/Fix/SmitfraudFix.zip et décompresse le.
- Ouvre le dossier "SmitfraudFix" qui sera apparu, double clic sur "Smitfraudfix.cmd", choisis l’option 1, un log va être généré…
Copie et colle le rapport sur le forum.
Ensuite
Fais cette manipulation :
- Redémarre le PC en mode "sans échec" : tu tapotes sur la touche F8 de ton clavier (ou bien F5 selon la version de Windows) et tu choisis le mode "sans échec".
- Tu relances SmitfraudFix cette fois-ci en choisissant l'option 2 et tu réponds oui à tout.
Reviens en mode normal et copie et colle le nouveau rapport ici stp.
2/ Scanne ton PC avec cet antivirus en ligne :
https://www.kaspersky.fr/downloads
- Choisis "Kaspersky Online Scanner"
- Clique sur "Accept" -> "Next" -> "My computer"
- Laisse le scan se faire et copie/colle le rapport ici (si infecté)
Courage, Kristopher
-
ContributeurOuais je suis pas loin llol
1- Remet un hijack this
2- Télécharge lopxp ici:
http://pageperso.aol.fr/balltrap34/lopxp.zip (Merci Moe31 et Balltrap34)
2) dezippe le (clic droit dessus > extraire tout)
et lance lopxp.bat
le bloc note va s'ouvrir, copie et colle le contenu ici
A+
-
Re,
Fais ce qui suit :
Smitfraudfix
1°/ - Télécharger ceci (merci S!RI pour ce petit programme) :
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
L'exécuter, puis double-cliquer sur Smitfraudfix.cmd
Choisir l’option 1, elle va générer un rapport
Copie-COLLE ce dernier dans un message sur le forum.
Tutorial imagée à lire :
http://siri.urz.free.fr/Fix/SmitfraudFix.php
2°/ - Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du PC sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape ‘Entrée’ sur ton clavier.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres, c’est normal !
(Si F8 ne marche pas utilise la touche F5).
3°/ - Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond OUI à tout ;
Sauvegarde le rapport, redémarre en mode normal,
Copie-COLLE le rapport sauvegardé sur le forum.
4°/ tu refais un Hitjackthis.
A tout'
-
Régis59 <==>Incognito02 n'est pas loin... Patience...
-
vous m'avez laissé lol
-
Etes vous la?
-
Logfile of HijackThis v1.99.1
Scan saved at 17:32:37, on 18/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsav32.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Program\fspex.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\hijackthis\VERSION TRADUITE ORIGINALE.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=pavil...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=pavil...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=pavil...
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://configuration.adsl/services.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKCU\..\Run: [Bib Bash] C:\DOCUME~1\magali\APPLIC~1\JUGS4F~1\Cdrom Grim New.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?a7b4c8c230ec48d598a7121120ef30e7
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?a7b4c8c230ec48d598a7121120ef30e7
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Securitoo Antivirus Firewall (BackWeb Plug-in - 8520111) - Unknown owner - C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe -
Refais un Hitjackthis STP
A++ -
aide moi stp je craque cela fait une semaine que 'essaye de me débarasser de ce virus.Et j'ai peur que cela me plante mon pc
-
oui j'ai affiché les fichiers cachés.
un trojan est à C:/DOCUMENTS AN.../UPAYB[1].INT
- 1
- 2
- 3