Infection trojan vundo et conhook

Résolu
Bonjour,

voila je me suis fait infecté par deux trojans vundo et R/Dldr.Conhook.gen

pour le deuxième il n'apparait plus sur antivir mais bon...

je vous donne ceci pour m'aider

je veux bien en plus les explications des manips car faut pas non plus que je reste dans le flou...
Merci

ogfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:10:04, on 09/10/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe
C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WMP54Gv4.exe
D:\programme\PDSched.exe
D:\PROGRA~2\UNIVER~1\PDFDriver.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\fire fox\firefox.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
C:\Program Files\WinRAR\WinRAR.exe
C:\Documents and Settings\loulou\Bureau\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://french.icrfast.com/index.php?mid=128526490&sid=12116&c=FR&fw=y
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {3E71DC86-4A5C-4C71-A185-EBE9AC2EB607} - C:\WINDOWS\System32\jkkliii.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {D62FF8AA-98F3-4DE9-B96E-5EBD95BFC5DA} - C:\WINDOWS\System32\geeba.dll (file missing)
O2 - BHO: (no name) - {F680CEFD-0849-48F6-9164-B50FF340574E} - C:\WINDOWS\System32\awtsr.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Universal PDF Driver] "D:\PROGRA~2\UNIVER~1\PDFDriver.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SearchIndexer] rundll32.exe "C:\WINDOWS\System32\ojtdlroa.dll",sitypnow
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\WINSOS\WINSOS.EXE" MINI
O4 - HKCU\..\Run: [ccleaner] "C:\Documents and Settings\loulou\Bureau\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: awtsr - C:\WINDOWS\System32\awtsr.dll (file missing)
O20 - Winlogon Notify: geeba - C:\WINDOWS\System32\geeba.dll (file missing)
O20 - Winlogon Notify: instcat - instcat.dll (file missing)
O20 - Winlogon Notify: jkkliii - C:\WINDOWS\SYSTEM32\jkkliii.dll
O20 - Winlogon Notify: pmnopqr - pmnopqr.dll (file missing)
O20 - Winlogon Notify: rpcc - C:\WINDOWS\System32\rpcc.dll (file missing)
O20 - Winlogon Notify: ssqolji - ssqolji.dll (file missing)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\System32\bswpfeea.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PDEngine - Raxco Software, Inc. - D:\programme\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - D:\programme\PDSched.exe
O23 - Service: Terminal Server-Services - Unknown owner - C:\WINDOWS\termsrv.exe (file missing)
O23 - Service: WMP54Gv4SVC - GEMTEKS - C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe

--
End of file - 6366 bytes
Configuration: Windows XP PRO 2
Firefox 2.0.0.7
ANTIVIR PERSO
AVG

40 réponses

Résumé de la discussion

Deux trojans, Vundo et R/Dldr.Conhook.gen, ont été détectés sur une machine Windows XP et ont déclenché une demande d’explications détaillées sur les manipulations à effectuer. Plusieurs propositions préconisent des suppressions ciblées de fichiers malveillants, notamment des DLL suspects comme dd cya.dll.vir et jkkliii.dll.vir, suivies d’un passage par VirusTotal et d’un affichement des fichiers cachés pour vérification. Les résultats des journaux HijackThis évoquent de nombreuses entrées suspectes, notamment des BHO et des éléments de démarrage système, des composants Winlogon Notify et des services indésirables, illustrant l’ampleur potentielle de l’infection. D’autres éléments indiquent des étapes complémentaires telles que l’analyse des exécutables suspects et la vérification des paramètres réseau, sans trancher sur l’issue ni sur les corrections.

Bobot (l’IA à votre service)
  1. Contributeur
    --
    mouvement de non entraide a suivre très prochainement...
    0
    1. Contributeur
      ok
      a demain alors.
      bonne soirée...
      0
      1. ok c'est fait
        ça c'est relancé impec

        apres je referai demain une petit verif et je te redirai ça
        merci beaucoup

        bonne soirée
        censé

        lol
        0
        1. re en effet ma connection wifi plante souvent

          Je m'explique au démarrage apres le lancement de window set l'ouverture de ma cession le pc fait un ecran noir puis revien au bureau et la une fosi sur deux il bloque

          tout s'ouvre AVG, ANTIVIR... sauf qu'apres l'onglet wifi n'apparait plsu et la impossible d'eteindre le pc...
          Obliger de l'eteindre de "force" le redemarrer et la 95% du temsp tout se lance correctement

          désoél pour le retard en déplacement
          0
          1. Contributeur
            bonsoir calcio,

            celui la aussi :

            ¤ Télécharge Clean
            ----> http://www.malekal.com/download/clean.zip

            Dézippe tout le contenu dans le même dossier. Double clic sur clean ou clean.cmd choisissez l'option 1.
            Un rapport va s'ouvrir, copie et colle le contenu ici

            tu as fais un scan avec avg?

            comment va ta connection wifi?
            0
            1. lol
              merci mais je les ai déja tous ceux la...LOL
              0
              1. Contributeur
                ok

                pour ta connection wifi c´est peut etre du au passage de combofix, je m´excuse j´aurais du te prevenir...

                passe ccleaner pour corriger les erreures et vider tes fichiers temporaires:

                https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

                tutoriel :

                https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                ¤ Télécharge Clean
                ----> http://www.malekal.com/download/clean.zip

                Dézippe tout le contenu dans le même dossier. Double clic sur clean ou clean.cmd choisissez l'option 1.
                Un rapport va s'ouvrir, copie et colle le contenu ici

                et

                * télécharge AVG Anti-Spyware (ewido)

                https://www.avg.com/en-ww/free-antivirus-download
                http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html

                * tu l'installes

                * lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
                si tu n'arrives pas à le mettre à jour prends ici les màj

                http://downloads.ewido.net/avgas-signatures-full-current.exe

                Sur la page "analyse":

                •- tu choisis d'abord l'onglet "paramètres".
                - sous « Comment réagir » clic sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer »

                Copie Et colle le rapport ici

                Ps : une fois le scan terminé tu supprime bien tout ce qu´il a trouvé.

                @+
                0
                1. juste un warning et maintenant c'est bon

                  merci

                  j'ai du réinstaller mon WIFI par contre me bloquais tout explorer

                  pas pigé pourquoi
                  0
                  1. Contributeur
                    ca a l´air d´aller mieux non?

                    avec hijack this coche et fix ceci :

                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: (no name) - {D62FF8AA-98F3-4DE9-B96E-5EBD95BFC5DA} - (no file)
                    O2 - BHO: (no name) - {F680CEFD-0849-48F6-9164-B50FF340574E} - (no file)

                    hijack this va te demander de fermer tes applications et navigateur pour fixer alors fais le.

                    tu as encore des alertes d´antivir?

                    @+
                    0
                    1. VOILI

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 19:22:54, on 11/10/2007
                      Platform: Windows XP (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 (6.00.2600.0000)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\WINDOWS\System32\nvsvc32.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe
                      C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WMP54Gv4.exe
                      D:\programme\PDSched.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\System32\wuauclt.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                      C:\WINDOWS\System32\ctfmon.exe
                      C:\Program Files\Logitech\SetPoint\SetPoint.exe
                      C:\WINDOWS\System32\wuauclt.exe
                      C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\Documents and Settings\loulou\Bureau\HiJackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://french.icrfast.com/index.php?mid=128526490&sid=12116&c=FR&fw=y
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: (no name) - {D62FF8AA-98F3-4DE9-B96E-5EBD95BFC5DA} - (no file)
                      O2 - BHO: (no name) - {F680CEFD-0849-48F6-9164-B50FF340574E} - (no file)
                      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                      O4 - HKLM\..\Run: [Universal PDF Driver] "D:\PROGRA~2\UNIVER~1\PDFDriver.exe"
                      O4 - HKLM\..\Run: [BDSwitchAgent] C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe
                      O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                      O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\WINSOS\WINSOS.EXE" MINI
                      O4 - HKCU\..\Run: [ccleaner] "C:\Documents and Settings\loulou\Bureau\CCleaner\ccleaner.exe" /AUTO
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
                      O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                      O23 - Service: PDEngine - Raxco Software, Inc. - D:\programme\PDEngine.exe
                      O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - D:\programme\PDSched.exe
                      O23 - Service: Terminal Server-Services - Unknown owner - C:\WINDOWS\termsrv.exe (file missing)
                      O23 - Service: WMP54Gv4SVC - GEMTEKS - C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe
                      0
                      1. Contributeur
                        re,

                        post le rapport hijack this; je repondrais a tes requetes a la fin de la desinfection, si tu le veux bien ;-)

                        @ toute a l´heure.
                        0
                        1. ok je ferais cette manip je reviendrai cers 19h

                          Par contre comment on peut apprendre à traduire les post hijack ?

                          Par ce que comme dit plus haut c'est sympa d'aider mais j'aime bien comprendre aussi...LOL

                          Et sinon avant j'avais BIT DEFENDER en version légal puis apres deux ans cela s'est arrêté sans vraiment me prevenir donc j'ai eu le droit à une invasion de virus qui d'ailleurs m'a valu le formatage de mon pc...

                          Bref serais ce judicieux de me réabonner à celui ci ou alors de garder AVG et ANTIVIR?
                          Et sinon KAPERSKI on m'en dit pas mal de bien...

                          Et ma dernière question devrais je combiné AVG + ANTIVIR + autre PAREFEU ( sachant que je suis en free HD en MODE WIFI)

                          Merci pour toutes les manips et esperons que cela soit la dernière...LOL
                          0
                          1. Contributeur
                            salut calcio,

                            ce n´est que la restauration system qui est touché par vundo

                            Désactive ta restauration système et reactive la :

                            Clic droit sur poste de travail puis,
                            propriété, tu clique sur onglet restauration système
                            tu coche la case désactiver la restauration et applique
                            puis, tu redemarre le pc et fais l´inverse c´est a dire >
                            tu reactive la restauration en decochant la case
                            désactiver la restauration systeme et applique.

                            puis post un nouveau hijack this stp

                            @+
                            0
                            1. itDefender Online Scanner

                              Scan report generated at: Thu, Oct 11, 2007 - 00:11:24

                              Scan path: A:\;C:\;D:\;E:\;F:\;G:\;

                              Statistics

                              Time

                              00:16:03

                              Files

                              96246

                              Folders

                              1599

                              Boot Sectors

                              4

                              Archives

                              971

                              Packed Files

                              6989

                              Results

                              Identified Viruses

                              1

                              Infected Files

                              2

                              Suspect Files

                              0

                              Warnings

                              0

                              Disinfected

                              0

                              Deleted Files

                              2

                              Engines Info

                              Virus Definitions

                              825949

                              Engine build

                              AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                              Scan plugins

                              14

                              Archive plugins

                              38

                              Unpack plugins

                              7

                              E-mail plugins

                              6

                              System plugins

                              1

                              Scan Settings

                              First Action

                              Disinfect

                              Second Action

                              Delete

                              Heuristics

                              Yes

                              Enable Warnings

                              Yes

                              Scanned Extensions

                              *;

                              Exclude Extensions

                              Scan Emails

                              Yes

                              Scan Archives

                              Yes

                              Scan Packed

                              Yes

                              Scan Files

                              Yes

                              Scan Boot

                              Yes

                              Scanned File

                              Status

                              C:\System Volume Information\_restore{6C880F66-FF6B-480F-9E5C-1596305F5214}\RP30\A0016481.dll

                              Infected with: Trojan.Vundo.DLY

                              C:\System Volume Information\_restore{6C880F66-FF6B-480F-9E5C-1596305F5214}\RP30\A0016481.dll

                              Disinfection failed

                              C:\System Volume Information\_restore{6C880F66-FF6B-480F-9E5C-1596305F5214}\RP30\A0016481.dll

                              Deleted

                              C:\_OTMoveIt\MovedFiles\WINDOWS\system32\ddcya.dll.vir

                              Infected with: Trojan.Vundo.DLY

                              C:\_OTMoveIt\MovedFiles\WINDOWS\system32\ddcya.dll.vir

                              Disinfection failed

                              C:\_OTMoveIt\MovedFiles\WINDOWS\system32\ddcya.dll.vir

                              Deleted
                              0
                              1. voila terminer

                                quel malin ce vundo

                                file:///C:/Documents%20and%20Settings/loulou/Bureau/bit%20defender.html
                                0
                                1. Contributeur
                                  bon pas grave.

                                  maintenant il faudrait faire un scan en ligne, je sais c´est long mais...

                                  https://www.bitdefender.com/toolbox/

                                  Clique sur "I agree" et suis la manip.

                                  ps : le scan est a faire avec internet explorer

                                  post le rapport une fois terminé.

                                  vu que le scan est long, je te dis a demain...

                                  bonne nuit
                                  0
                                  1. pour l'autre manip

                                    il m'affiche ça sur le site
                                    0 bytes size received / Se ha recibido un archivo vacio
                                    0
                                    • 1
                                    • 2