Trojan.win32.patched.bl

Bonjour,
bonjour , suite a l'ouverture d'une photo envoyer sur mon windows live messenger , je suis infesté
ni avast ni avg ne le detecte mais mon pc rame et apres avoir fait : kaspersky online scanner , il me dit que j'ai un virus nomme si dessus
a l'aide !!!
Configuration: Windows XP
Internet Explorer 7.0

30 réponses

Résumé de la discussion

Une infection virale est signalée après l'ouverture d'une photo via Windows Live Messenger sur XP, malgré l'absence de détection par Avast ou AVG et un scan qui confirme le virus. La solution proposée consiste à utiliser OTMoveIt2 pour déplacer puis supprimer des fichiers suspects dans System Volume Information et dans le système, en cochant 'Unregister Dll's and Ocx's' et en transmettant le rapport. D'autres échanges suggèrent de répéter MSNFix, d'examiner les rapports HijackThis et de vérifier les chemins détectés, afin de confirmer l'infection et d'évaluer s'il faut poursuivre le nettoyage. Des éléments indiquent également que des fichiers comme ugwihuz.exe et des entrées du dossier System Volume Information ont été déplacés avec succès via OTMoveIt, permettant une vérification plus poussée.

Bobot (l’IA à votre service)
  1. pas de soucis ! j'espere que g!rly va me trouver une solution

    merci beaucoup de ton aide
    0
    1. Oui merci, désolé jete occupé et j'ai vu ton nouveau sujet,
      à vrai dire la je sèche un peu.
      mais reste sur l'autre sujet qu'il y en n'es pas 2 en même temps.
      0
      1. normalement c fait , tu doit l'avoir recu
        quesque je fait maintenant ?
        0
        1. relance OT MoveIT

          C:\System Volume Information\_restore{FD88C81C-5C20-4B2A-AE46-5F1BC87283E6}\RP20\A0000532.exe

          C:\System Volume Information\_restore{FD88C81C-5C20-4B2A-AE46-5F1BC87283E6}\RP20\A0000533.exe

          ensuite vas dans ton dossier c:\ otmoveit...
          fait bouton droit dessus l'un et envoyer vers dossier compresser

          ensuite vas dans ta messagerie et envoie le moi : support@remuneration.profbh.eu

          merci
          0
          1. et voila il me trouve toujours mon virus : j'en ai marre !
            toujour le meme rapport que dessus

            a l'aide !!!!!!!
            0
            1. je crois qu'il est encore là, voila le dernier rapport

              KASPERSKY ON-LINE SCANNER REPORT
              Tuesday, February 12, 2008 3:01:58 PM
              Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
              Kaspersky On-line Scanner version : 5.0.83.0
              Dernière mise à jour de la base antivirus Kaspersky : 12/02/2008
              Enregistrements dans la base antivirus Kaspersky : 517266

              Paramètres d'analyse
              Analyser avec la base antivirus suivante standard
              Analyser les archives vrai
              Analyser les bases de messagerie vrai

              Cible de l'analyse Poste de travail
              C:\
              D:\

              Statistiques de l'analyse
              Total d'objets analysés 36331
              Nombre de virus trouvés 1
              Nombre d'objets infectés 2 / 0
              Nombre d'objets suspects 0
              Durée de l'analyse 00:17:45

              Nom de l'objet infecté Nom du virus Dernière action
              C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

              C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

              C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

              C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

              C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

              C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

              C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

              C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

              C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

              C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

              C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

              C:\WINDOWS\Temp\Perflib_Perfdata_4c8.dat L'objet est verrouillé ignoré

              C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

              C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

              C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

              C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

              C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

              C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

              C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

              C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

              C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

              C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

              C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

              C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

              C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

              C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré

              C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

              C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

              C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

              C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

              C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré

              C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré

              C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré

              C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

              C:\Documents and Settings\MIKA\NTUSER.DAT L'objet est verrouillé ignoré

              C:\Documents and Settings\MIKA\ntuser.dat.LOG L'objet est verrouillé ignoré

              C:\Documents and Settings\MIKA\Local Settings\Temp\~DF647A.tmp L'objet est verrouillé ignoré

              C:\Documents and Settings\MIKA\Local Settings\Temp\~DF6488.tmp L'objet est verrouillé ignoré

              C:\Documents and Settings\MIKA\Local Settings\Temp\~DF6FCF.tmp L'objet est verrouillé ignoré

              C:\Documents and Settings\MIKA\Local Settings\Temp\~DF6FD7.tmp L'objet est verrouillé ignoré

              C:\Documents and Settings\MIKA\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

              C:\Documents and Settings\MIKA\Local Settings\Historique\History.IE5\MSHist012008021220080213\index.dat L'objet est verrouillé ignoré

              C:\Documents and Settings\MIKA\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

              C:\Documents and Settings\MIKA\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

              C:\Documents and Settings\MIKA\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

              C:\Documents and Settings\MIKA\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

              C:\Documents and Settings\MIKA\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

              C:\Documents and Settings\MIKA\Local Settings\Application Data\Microsoft\Windows Live Contacts\mika79100@hotmail.fr\real\members.stg L'objet est verrouillé ignoré

              C:\Documents and Settings\MIKA\Local Settings\Application Data\Microsoft\Windows Live Contacts\mika79100@hotmail.fr\shadow\members.stg L'objet est verrouillé ignoré

              C:\Documents and Settings\MIKA\Cookies\index.dat L'objet est verrouillé ignoré

              C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

              C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

              C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

              C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

              C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré

              C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

              C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

              C:\System Volume Information\_restore{FD88C81C-5C20-4B2A-AE46-5F1BC87283E6}\RP20\change.log L'objet est verrouillé ignoré

              C:\System Volume Information\_restore{FD88C81C-5C20-4B2A-AE46-5F1BC87283E6}\RP20\A0000532.exe Infecté : Trojan.Win32.Patched.bl ignoré

              C:\System Volume Information\_restore{FD88C81C-5C20-4B2A-AE46-5F1BC87283E6}\RP20\A0000533.exe Infecté : Trojan.Win32.Patched.bl ignoré

              Analyse terminée.
              0
              1. ok j'ai vidé la corbeille (merci) et je vient de relancer un scan

                tu ma demander de t'envoyer des choses il faut que tu m'explique plus en detail comment on fait si tu le veut

                je te tient au courant des que le scan est finit

                MILLES FOIS MERCI !!!!!!
                0
                1. le dossier OTMOVEIT sur le C :

                  c'est normale qu'il le détecte si tu as pas supprimer le dossier et vidé la corbeille ;)
                  0
                  1. ecoute je t'assure que kaspersky me detecte toujours le virus , si tu veut je refait un scan et je te le post mais des que je lance le scan il me le repere tous de suite

                    quel dossier ???

                    desolé je suis pas un pro en informatique...

                    merci de m'aider : j'en ai marrrrrrre
                    0
                    1. c'est pas possible, tu as supprimés le dossier ?
                      0
                      1. je ne comprend pas ce que tu me demande (désolé mais il faut que tu m'explique avec plus de details et moin compliqué)
                        0
                        1. en tout cas , kaspersky le detecte toujours : "haaaaaaaaaaaaaaa....."
                          0
                          1. Oué super,
                            sa te dérangerai pas de m'envoyer les fichiers zipper avec un mot de passe à : support@remuneration.profbh.eu
                            pour l'envoyer au antivirus si tu as le temps merci.

                            tu peux supprimer si tu veux le dossier
                            C:\_OTMoveIt\
                            0
                            1. voila le rapport

                              C:\System Volume Information\_restore{FD88C81C-5C20-4B2A-AE46-5F1BC87283E6}\RP19\A0000397.exe moved successfully.
                              C:\WINDOWS\ugwihuz.exe moved successfully.

                              OTMoveIt2 v1.0.19 log created on 02122008_142039

                              c'est ca ???
                              0
                              1. Télécharge
                                http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
                                sur ton Bureau et lance le.

                                Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée.

                                Copie et colle les ligne ci-dessous da,s l'encadré bleue de OTMoveIt nommé Paste Standard List of Files/Folders to move.

                                C:\System Volume Information\_restore{FD88C81C-5C20-4B2A-AE46-5F1BC87283E6}\RP19\A0000397.exe
                                C:\WINDOWS\ugwihuz.exe

                                Clique sur MoveIt! pour lancer la suppression.
                                Si OTMoveIt propose de redémarrer ton PC, accepte !
                                Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.

                                Dans ta future réponse, envoie le rapport de OTMoveIt situé sur C:\_OTMoveIt\MovedFiles.
                                0
                                1. je croit que ca a buger, il ma poster ma reponse 3 fois !
                                  0
                                  1. voila le rapport du scan
                                    j'espere que ca peut t'aider

                                    KASPERSKY ON-LINE SCANNER REPORT
                                    Tuesday, February 12, 2008 2:04:24 PM
                                    Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
                                    Kaspersky On-line Scanner version : 5.0.83.0
                                    Dernière mise à jour de la base antivirus Kaspersky : 12/02/2008
                                    Enregistrements dans la base antivirus Kaspersky : 517266

                                    Paramètres d'analyse
                                    Analyser avec la base antivirus suivante standard
                                    Analyser les archives vrai
                                    Analyser les bases de messagerie vrai

                                    Cible de l'analyse Poste de travail
                                    C:\
                                    D:\

                                    Statistiques de l'analyse
                                    Total d'objets analysés 36145
                                    Nombre de virus trouvés 1
                                    Nombre d'objets infectés 2 / 0
                                    Nombre d'objets suspects 0
                                    Durée de l'analyse 00:18:05

                                    Nom de l'objet infecté Nom du virus Dernière action
                                    C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

                                    C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

                                    C:\WINDOWS\Temp\Perflib_Perfdata_4c8.dat L'objet est verrouillé ignoré

                                    C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

                                    C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                                    C:\WINDOWS\ugwihuz.exe Infecté : Trojan.Win32.Patched.bl ignoré

                                    C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

                                    C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

                                    C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

                                    C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

                                    C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

                                    C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

                                    C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

                                    C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                                    C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                                    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                                    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                                    C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré

                                    C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

                                    C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

                                    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                                    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                                    C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré

                                    C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré

                                    C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré

                                    C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

                                    C:\Documents and Settings\MIKA\NTUSER.DAT L'objet est verrouillé ignoré

                                    C:\Documents and Settings\MIKA\ntuser.dat.LOG L'objet est verrouillé ignoré

                                    C:\Documents and Settings\MIKA\Local Settings\Temp\~DF647A.tmp L'objet est verrouillé ignoré

                                    C:\Documents and Settings\MIKA\Local Settings\Temp\~DF6488.tmp L'objet est verrouillé ignoré

                                    C:\Documents and Settings\MIKA\Local Settings\Temp\~DF6FCF.tmp L'objet est verrouillé ignoré

                                    C:\Documents and Settings\MIKA\Local Settings\Temp\~DF6FD7.tmp L'objet est verrouillé ignoré

                                    C:\Documents and Settings\MIKA\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                                    C:\Documents and Settings\MIKA\Local Settings\Historique\History.IE5\MSHist012008021220080213\index.dat L'objet est verrouillé ignoré

                                    C:\Documents and Settings\MIKA\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                                    C:\Documents and Settings\MIKA\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

                                    C:\Documents and Settings\MIKA\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                                    C:\Documents and Settings\MIKA\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                                    C:\Documents and Settings\MIKA\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

                                    C:\Documents and Settings\MIKA\Local Settings\Application Data\Microsoft\Windows Live Contacts\mika79100@hotmail.fr\real\members.stg L'objet est verrouillé ignoré

                                    C:\Documents and Settings\MIKA\Local Settings\Application Data\Microsoft\Windows Live Contacts\mika79100@hotmail.fr\shadow\members.stg L'objet est verrouillé ignoré

                                    C:\Documents and Settings\MIKA\Cookies\index.dat L'objet est verrouillé ignoré

                                    C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

                                    C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

                                    C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

                                    C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

                                    C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré

                                    C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

                                    C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

                                    C:\System Volume Information\_restore{FD88C81C-5C20-4B2A-AE46-5F1BC87283E6}\RP19\A0000397.exe Infecté : Trojan.Win32.Patched.bl ignoré

                                    C:\System Volume Information\_restore{FD88C81C-5C20-4B2A-AE46-5F1BC87283E6}\RP20\change.log L'objet est verrouillé ignoré

                                    Analyse terminée.
                                    0
                                    1. voila le rapport du scan
                                      j'espere que ca peut t'aider...

                                      KASPERSKY ON-LINE SCANNER REPORT
                                      Tuesday, February 12, 2008 2:04:24 PM
                                      Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
                                      Kaspersky On-line Scanner version : 5.0.83.0
                                      Dernière mise à jour de la base antivirus Kaspersky : 12/02/2008
                                      Enregistrements dans la base antivirus Kaspersky : 517266

                                      Paramètres d'analyse
                                      Analyser avec la base antivirus suivante standard
                                      Analyser les archives vrai
                                      Analyser les bases de messagerie vrai

                                      Cible de l'analyse Poste de travail
                                      C:\
                                      D:\

                                      Statistiques de l'analyse
                                      Total d'objets analysés 36145
                                      Nombre de virus trouvés 1
                                      Nombre d'objets infectés 2 / 0
                                      Nombre d'objets suspects 0
                                      Durée de l'analyse 00:18:05

                                      Nom de l'objet infecté Nom du virus Dernière action
                                      C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

                                      C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

                                      C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

                                      C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

                                      C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

                                      C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

                                      C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

                                      C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

                                      C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

                                      C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

                                      C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

                                      C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

                                      C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

                                      C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

                                      C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

                                      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

                                      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

                                      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

                                      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

                                      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

                                      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

                                      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

                                      C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

                                      C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

                                      C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

                                      C:\WINDOWS\Temp\Perflib_Perfdata_4c8.dat L'objet est verrouillé ignoré

                                      C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

                                      C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                                      C:\WINDOWS\ugwihuz.exe Infecté : Trojan.Win32.Patched.bl ignoré

                                      C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

                                      C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

                                      C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

                                      C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

                                      C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

                                      C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

                                      C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

                                      C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                                      C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                                      C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                                      C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                                      C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré

                                      C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

                                      C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

                                      C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                                      C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                                      C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré

                                      C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré

                                      C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré

                                      C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

                                      C:\Documents and Settings\MIKA\NTUSER.DAT L'objet est verrouillé ignoré

                                      C:\Documents and Settings\MIKA\ntuser.dat.LOG L'objet est verrouillé ignoré

                                      C:\Documents and Settings\MIKA\Local Settings\Temp\~DF647A.tmp L'objet est verrouillé ignoré

                                      C:\Documents and Settings\MIKA\Local Settings\Temp\~DF6488.tmp L'objet est verrouillé ignoré

                                      C:\Documents and Settings\MIKA\Local Settings\Temp\~DF6FCF.tmp L'objet est verrouillé ignoré

                                      C:\Documents and Settings\MIKA\Local Settings\Temp\~DF6FD7.tmp L'objet est verrouillé ignoré

                                      C:\Documents and Settings\MIKA\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                                      C:\Documents and Settings\MIKA\Local Settings\Historique\History.IE5\MSHist012008021220080213\index.dat L'objet est verrouillé ignoré

                                      C:\Documents and Settings\MIKA\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                                      C:\Documents and Settings\MIKA\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

                                      C:\Documents and Settings\MIKA\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                                      C:\Documents and Settings\MIKA\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                                      C:\Documents and Settings\MIKA\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

                                      C:\Documents and Settings\MIKA\Local Settings\Application Data\Microsoft\Windows Live Contacts\mika79100@hotmail.fr\real\members.stg L'objet est verrouillé ignoré

                                      C:\Documents and Settings\MIKA\Local Settings\Application Data\Microsoft\Windows Live Contacts\mika79100@hotmail.fr\shadow\members.stg L'objet est verrouillé ignoré

                                      C:\Documents and Settings\MIKA\Cookies\index.dat L'objet est verrouillé ignoré

                                      C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

                                      C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

                                      C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

                                      C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

                                      C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré

                                      C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

                                      C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

                                      C:\System Volume Information\_restore{FD88C81C-5C20-4B2A-AE46-5F1BC87283E6}\RP19\A0000397.exe Infecté : Trojan.Win32.Patched.bl ignoré

                                      C:\System Volume Information\_restore{FD88C81C-5C20-4B2A-AE46-5F1BC87283E6}\RP20\change.log L'objet est verrouillé ignoré

                                      Analyse terminée.
                                      0
                                      1. voila le rapport du scan
                                        j'espere que ca peut t'aider

                                        KASPERSKY ON-LINE SCANNER REPORT
                                        Tuesday, February 12, 2008 2:04:24 PM
                                        Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
                                        Kaspersky On-line Scanner version : 5.0.83.0
                                        Dernière mise à jour de la base antivirus Kaspersky : 12/02/2008
                                        Enregistrements dans la base antivirus Kaspersky : 517266

                                        Paramètres d'analyse
                                        Analyser avec la base antivirus suivante standard
                                        Analyser les archives vrai
                                        Analyser les bases de messagerie vrai

                                        Cible de l'analyse Poste de travail
                                        C:\
                                        D:\

                                        Statistiques de l'analyse
                                        Total d'objets analysés 36145
                                        Nombre de virus trouvés 1
                                        Nombre d'objets infectés 2 / 0
                                        Nombre d'objets suspects 0
                                        Durée de l'analyse 00:18:05

                                        Nom de l'objet infecté Nom du virus Dernière action
                                        C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

                                        C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

                                        C:\WINDOWS\Temp\Perflib_Perfdata_4c8.dat L'objet est verrouillé ignoré

                                        C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

                                        C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                                        C:\WINDOWS\ugwihuz.exe Infecté : Trojan.Win32.Patched.bl ignoré

                                        C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

                                        C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

                                        C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

                                        C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

                                        C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

                                        C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

                                        C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

                                        C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                                        C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

                                        C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

                                        C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                                        C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

                                        C:\Documents and Settings\MIKA\NTUSER.DAT L'objet est verrouillé ignoré

                                        C:\Documents and Settings\MIKA\ntuser.dat.LOG L'objet est verrouillé ignoré

                                        C:\Documents and Settings\MIKA\Local Settings\Temp\~DF647A.tmp L'objet est verrouillé ignoré

                                        C:\Documents and Settings\MIKA\Local Settings\Temp\~DF6488.tmp L'objet est verrouillé ignoré

                                        C:\Documents and Settings\MIKA\Local Settings\Temp\~DF6FCF.tmp L'objet est verrouillé ignoré

                                        C:\Documents and Settings\MIKA\Local Settings\Temp\~DF6FD7.tmp L'objet est verrouillé ignoré

                                        C:\Documents and Settings\MIKA\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\MIKA\Local Settings\Historique\History.IE5\MSHist012008021220080213\index.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\MIKA\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\MIKA\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\MIKA\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\MIKA\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                                        C:\Documents and Settings\MIKA\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

                                        C:\Documents and Settings\MIKA\Local Settings\Application Data\Microsoft\Windows Live Contacts\mika79100@hotmail.fr\real\members.stg L'objet est verrouillé ignoré

                                        C:\Documents and Settings\MIKA\Local Settings\Application Data\Microsoft\Windows Live Contacts\mika79100@hotmail.fr\shadow\members.stg L'objet est verrouillé ignoré

                                        C:\Documents and Settings\MIKA\Cookies\index.dat L'objet est verrouillé ignoré

                                        C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

                                        C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

                                        C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

                                        C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

                                        C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré

                                        C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

                                        C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

                                        C:\System Volume Information\_restore{FD88C81C-5C20-4B2A-AE46-5F1BC87283E6}\RP19\A0000397.exe Infecté : Trojan.Win32.Patched.bl ignoré

                                        C:\System Volume Information\_restore{FD88C81C-5C20-4B2A-AE46-5F1BC87283E6}\RP20\change.log L'objet est verrouillé ignoré

                                        Analyse terminée.
                                        0
                                        1. sur mon 1er scan il me la trouver 2 fois:

                                          C:\WINDOWS\ugwihuz.exe

                                          C:\System Volume information\_restore[FD88C81C-5C20-4B2A-AE46-5F1BC87283E6]\RP19\A0000397.exe

                                          voila , le scan actuel n'est pas encore terminé
                                          0
                                          • 1
                                          • 2