Trojan virus
Résoluvoilà, je vais tenter d'etre claire, car je suis loin de connaitre les termes informatiques!
alors je suis donc sous vista et j'ai windows live one care comme antivirus, j'en suis d'ailleurs mecontente puisqu'avec norton je n'ai jamais eu de soucis.......
enfin bref depuis 2 mois environs je me suis apperçue que je ne pouvais faire aucune mise à jour windows, ça ne marche pas
de plus impossible de faire une restauration du systeme
et je suis presque sure d'avoir le virus de troie
lors des analyses; il me marque: trojan downloader win32/renos et impossible de le mettre en quarantaine
donc voilà, je pense etre infectée, j'essaye de trouver comment nettoyer, n'etant pas sure que ça marche.....
donc si vous pouviez m'aider ce serait super!
Configuration: Windows Vista Internet Explorer 7.0
29 réponses
Un utilisateur sous Windows Vista ne parvient pas à effectuer les mises à jour ni à restaurer le système, et soupçonne une infection par un trojan downloader Win32/Renos après les analyses antivirus. Des solutions évoquées incluent des scans avec HijackThis, puis AVG Anti-Spyware, et le nettoyage de barres d’outils indésirables comme MyWebSearch et SweetIM, avec CWShredder et Navilog pour supprimer les traces. D’autres échanges suggèrent des mesures plus lourdes comme le formatage ou l’installation d’un nouveau système, et des questions sur la suppression manuelle de certains fichiers ou programmes jugés malveillants. En cas d’analyse hors ligne, des utilisateurs signalent des détections inconsistantes d’infection, tandis que d’autres préconisent des outils en ligne et la prudence lors d’une réinstallation.
-
bonjour jlpjlp,
je tenais à t'informer que j'avais formaté mon ordi avec succes
et je voulais te remercier pour l'aide que tu m'avais apporté
et bonne année -
Contributeur sécuriténon tu peux formater:
ce qui enlevera tous les virus
http://www.informatique-facile.net/dossiers/dossier_83_installer+windows+xp.html -
par contre, je ne risque pas d'avoir de soucis si je veux faire cela?
car j'etais sous xp à l'origine, et j'ai ensuite installé vista par logiciel
voilà, merci de ton aide -
bonjour, alors il y a eu du changement chez moi
ce n'etait pas prevu au programme, mais on a acheté un nouvel ordi et l'actuel va etre revendu à une connaissance
alors je pensais remettre le cd d'installation d'origine, comme ça il va repartir avec un ordi "tout neuf" et si il y encore un virus quelconque, ça devrait l'eliminer non?
voilà, j'aimerai savoir ce que tu en penses?
merci -
Contributeur sécuritépas grave lfichier a du etre viré!
______________
colle le raport navilog
__________________
recolle un rapport hijackthis
a plus -
voilà ce qu'il me met:
File/Folder C:\$WINDOWS.~Q\DATA\WINDOWS\Temp\setup_tmp.exe not found.
Created on 12/01/2007 15:05:22
il ne trouve pas ce fichier.......
que faire? -
Contributeur sécuritétélécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
C:\$WINDOWS.~Q\DATA\WINDOWS\Temp\setup_tmp.exe
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
__________________
colle le raport navilog
__________________
recolle un rapport hijackthis
a plus -
;***********************************************************************************************************************************************************************************
ANALYSIS: 2007-11-30 12:17:42
PROTECTIONS: 1
MALWARE: 30
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Windows Defender 1.1.3007.0 No No
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00096053 application/funweb HackTools No 0 Yes No c:\windows\downloaded program files\f3initialsetup1.0.0.15.inf
00101555 Application/KillApp.B HackTools No 0 Yes No C:\hp\bin\KillIt.exe
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\hp_administrateur@doubleclick[1].txt
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@atdmt[2].txt
00139535 Application/Processor HackTools No 0 Yes No C:\Program Files\Navilog1\Process.exe
00139535 Application/Processor HackTools No 0 Yes No C:\Windows\System32\SmitfraudFix\Process.exe
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@tradedoubler[2].txt
00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@247realmedia[1].txt
00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@fastclick[1].txt
00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@mediaplex[2].txt
00149116 Cookie/Ccbill TrackingCookie No 0 Yes No C:\Users\Alfalander.NOM-6223BA19ADD.001\AppData\Roaming\Microsoft\Windows\Cookies\Low\alfalander@ccbill[2].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\$WINDOWS.~Q\DATA\Documents and Settings\HP_Administrateur\Local Settings\Temp\Cookies\hp_administrateur@xiti[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@xiti[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\hp_administrateur@xiti[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\Alfalander.NOM-6223BA19ADD.001\AppData\Roaming\Microsoft\Windows\Cookies\Low\alfalander@xiti[1].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@apmebf[1].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Users\Alfalander.NOM-6223BA19ADD.001\AppData\Roaming\Microsoft\Windows\Cookies\Low\alfalander@apmebf[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\hp_administrateur@serving-sys[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@serving-sys[1].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@bs.serving-sys[2].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\hp_administrateur@bs.serving-sys[2].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@weborama[3].txt
00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@adtech[1].txt
00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@fl01.ct2.comclick[1].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\hp_administrateur@advertising[2].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@advertising[1].txt
00170304 Cookie/WebtrendsLive TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@statse.webtrendslive[2].txt
00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@overture[1].txt
00171633 Cookie/Cgi-bin TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@www5.addfreestats[2].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\hp_administrateur@bluestreak[2].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@bluestreak[2].txt
00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\Users\Alfalander.NOM-6223BA19ADD.001\AppData\Roaming\Microsoft\Windows\Cookies\Low\alfalander@adultfriendfinder[2].txt
00207936 Cookie/Adviva TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@adviva[2].txt
00271242 Application/MailSkinner HackTools No 0 No No C:\$WINDOWS.~Q\DATA\WINDOWS\Temp\setup_tmp.exe[MailSkinner.exe]
00271243 Application/MailSkinner HackTools No 0 No No C:\$WINDOWS.~Q\DATA\WINDOWS\Temp\setup_tmp.exe[OLSkinner.dll]
00271244 Application/MailSkinner HackTools No 0 No No C:\$WINDOWS.~Q\DATA\WINDOWS\Temp\setup_tmp.exe[OESkinner.dll]
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@smartadserver[1].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\hp_administrateur@smartadserver[1].txt
00517584 Application/SuperFast HackTools No 0 Yes No C:\Windows\System32\SmitfraudFix\restart.exe
02197130 Trj/Rebooter.J Virus/Trojan No 1 Yes No C:\Windows\System32\SmitfraudFix\Reboot.exe
02197130 Trj/Rebooter.J Virus/Trojan No 1 Yes No C:\Program Files\Navilog1\reboot.exe
;===================================================================================================================================================================================
SUSPECTS
Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
voilà, le scan panda
j'ai fait la desinfection comme demandé avant
en fait mon anti virus live one care ne marche plus du tout!
pas de mises à jour windows possible
windows defender ne marche plus
windows ne detecte mm plus d'anti virus
je compte virer one care de tout façon
et la restauration du systeme ne marchait pas non plus
voilà, j'attends de voir ce que tu en penses
a+ -
Contributeur sécuritétu vire un rootkit nommé msskinner
Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".
Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaître
Réactive le contrôle des comptes utilisateurs (UAC)
PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaître ton bureau
________________
recolle un scan panda
et dis tes soucis
a plus -
bonjour,
alors je voulais savoir plusieurs choses:
est ce que je desactive le controle des comptes utilisateurs pour faire la desinfection? je crois que oui....mais je ne suis pas sure
faut-il "excuter en tant qu'administrateur" aussi ensuite?
est ce que je dois eteindre l'ordi apres la desinfection?
et si oui, si le bureau disparait, est ce que je fais la manip' decrite avant d'eteindre ou apres l'avoir rallumé?
sinon, je voulais savoir ce que je desinfecte au juste? c'est bien le trojan qui me fait des miseres?
voilà, merci et a+ -
Contributeur sécurité= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît
= colle le contenu du rapport de navilog (qui est en option2)
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
________________
recolle un scan panda
et dis tes soucis
a plus -
voilà le resultat:
Search Navipromo version 3.3.6 commencé le 27/11/2007 à 22:11:20,81
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO
Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16512
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\Windows ***
C:\Windows\msskinner trouvé !
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\ProgramData ***
*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***
*** Recherche dossiers dans C:\USERS\HP_ADM~1\APPDATA\ROAMING\MICROS~1\WINDOWS\STARTM~1\PROGRAMS ***
*** Recherche dossiers dans C:\Users\HP_Administrateur\AppData\Local\virtualstore\Program Files ***
*** Recherche dossiers dans C:\Users\HP_Administrateur\AppData\Roaming ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun fichier trouvé dans :
- C:\Users\HP_Administrateur\AppData\Local\Microsoft
- C:\Users\HP_Administrateur\AppData\Local\virtualstore\windows\system32
- C:\Users\HP_Administrateur\AppData\Local
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\Windows\system32 *
* Recherche dans C:\Users\HP_Administrateur\AppData\Local\Microsoft *
* Recherche dans C:\Users\HP_Administrateur\AppData\Local\virtualstore\windows\system32 *
* Recherche dans C:\Users\HP_Administrateur\AppData\Local *
*** Recherche fichiers ***
C:\Windows\pack.epk trouvé !
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
C:\Windows\system32\frxaozq.dat trouvé !
C:\Windows\system32\frxaozq_nav.dat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
*** Analyse terminée le 27/11/2007 à 22:12:32,56 *** -
Contributeur sécuritépardon tu as vista je t'ai mis pour xp
désolé!
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
Télécharge maintenant Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter
en tant qu'administrateur".
Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%. -
alors j'ai voulu faire le fix il.mafioso, une fois installé, lorsque je clique sur f pour français windows me met un message comme quoi le programme getpaths.exe a cessé de fonctionner
j'ai fait ok
j'ai demarré quand mm le fix
il y avait marqué beaucoup d'acces refusé
et une fois terminé, il me dit impossible de trouver le fichier fix etc....
qu'est ce que je dois faire?
sinon ça y est j'ai reparé toutes les erreurs -
Contributeur sécuritéoui repare toutes les erreurs
________________
Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Et recolle un rapport hijackthis et dis tes problèmes -
et j'oubliais, cwschredder n'a rien trouvé
-
re!
alors une fois de plus je n'ai pas tout compris, apres le nettoyage de c cleaner j'ai cliqué sur registre et là j'ai vu chercher les erreurs, il m'en a trouvé, mais il y a dedans des trucs qui ont été viré, alors je fais quoi,
je clique sur reparer les erreurs?
et il y en a pas mal
j'ai besoin de ton aide
merci -
bonjour jlpjlp,
j'ai supprimé mywebsearch et funweb, mais je n'ai pas trouvé le 3ème fichier demandé
je voulais savoir aussi si je devais supprimer le fichier qu'avg m'avait trouvé lors de l'analyse, mais je ne le retrouve pas non plus....
je vais faire le reste de ce que tu m'as demandé -
Contributeur sécuritéok
vas dans poste de travail puis C puis programme file et vire mywebsearch et funweb products si present
c:\program files\mywebsearch
c:\program files\funwebproducts
______________________
vire aussi en allant dans poste de travail puis C ............. le fichier f3initialsetup1.0.0.15.inf
c:\windows\downloaded program files\f3initialsetup1.0.0.15.inf
___________________
lance cwshredder (faire fix) en le telechargeabnt sur un des liens suivant
https://www.trendmicro.com/en_us/forHome.html
https://www.01net.com/actualites/
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/27497.html
___________________
utilise pour supprimer tes traces
CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
--------------
Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) -
alors scan avec panda
il a aussi detecté que windows defender est desactivé et obsolete
en effet depuis que ça a commencé a debloquer, windows defender se desactive a chaque arret de l'ordi
et depuis peu, windows ne detecte mm plus d'antivirus
voilà le resultat:
;***********************************************************************************************************************************************************************************
ANALYSIS: 2007-11-23 17:02:15
PROTECTIONS: 1
MALWARE: 14
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Windows Defender 1.1.3007.0 No No
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00032731 application/mywebsearch HackTools No 0 Yes No c:\program files\mywebsearch
00096053 application/funweb HackTools No 0 Yes No c:\program files\funwebproducts
00096053 application/funweb HackTools No 0 Yes No c:\windows\downloaded program files\f3initialsetup1.0.0.15.inf
00101555 Application/KillApp.B HackTools No 0 Yes No C:\hp\bin\KillIt.exe
00139535 Application/Processor HackTools No 0 Yes No C:\Windows\System32\Process.exe
00139535 Application/Processor HackTools No 0 Yes No C:\Windows\System32\SmitfraudFix\Process.exe
00149116 Cookie/Ccbill TrackingCookie No 0 Yes No C:\Users\Alfalander.NOM-6223BA19ADD.001\AppData\Roaming\Microsoft\Windows\Cookies\Low\alfalander@ccbill[2].txt
00149116 Cookie/Ccbill TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@ccbill[2].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\Alfalander.NOM-6223BA19ADD.001\AppData\Roaming\Microsoft\Windows\Cookies\Low\alfalander@xiti[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\$WINDOWS.~Q\DATA\Documents and Settings\HP_Administrateur\Local Settings\Temp\Cookies\hp_administrateur@xiti[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@xiti[1].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@apmebf[1].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Users\Alfalander.NOM-6223BA19ADD.001\AppData\Roaming\Microsoft\Windows\Cookies\Low\alfalander@apmebf[1].txt
00169287 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@media.adrevolver[1].txt
00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@adultfriendfinder[2].txt
00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\Users\Alfalander.NOM-6223BA19ADD.001\AppData\Roaming\Microsoft\Windows\Cookies\Low\alfalander@adultfriendfinder[2].txt
00271242 Application/MailSkinner HackTools No 0 No No C:\$WINDOWS.~Q\DATA\WINDOWS\Temp\setup_tmp.exe[MailSkinner.exe]
00271243 Application/MailSkinner HackTools No 0 No No C:\$WINDOWS.~Q\DATA\WINDOWS\Temp\setup_tmp.exe[OLSkinner.dll]
00271244 Application/MailSkinner HackTools No 0 No No C:\$WINDOWS.~Q\DATA\WINDOWS\Temp\setup_tmp.exe[OESkinner.dll]
00517584 Application/SuperFast HackTools No 0 Yes No C:\Windows\System32\SmitfraudFix\restart.exe
02197130 Trj/Rebooter.J Virus/Trojan No 1 Yes No C:\Windows\System32\SmitfraudFix\Reboot.exe
;===================================================================================================================================================================================
SUSPECTS
Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
- 1
- 2