Virus trojan.spy.win32.zbot.eto

Résolu
Bonjour,
j'ai reçu un mail avec pièce jointe que j'ai ouvert venant d'UPS, seulement c'éait un virus qui est après scan de kapersky : trojan.spy.win32.zbot.eto.
comment faire pour le détruire j'ai déjà essayé avec trojan remover et a-squared ?
merci de me répondre si quelqu'un sait .
Configuration: Windows XP
Internet Explorer 7.0

34 réponses

Résumé de la discussion

Une pièce jointe d'un courriel prétendument UPS contenait un virus détecté comme trojan.spy.win32.zbot.eto et la question concernait les méthodes efficaces pour le détruire. Plusieurs réponses recommandent d'utiliser Malwarebytes Anti-Malware pour un balayage rapide et la suppression des éléments détectés, puis de partager un rapport pour validation. Des échanges évoquent également des analyses complémentaires, telles que HijackThis, l'examen des clés et valeurs du Registre, et la suppression puis le redémarrage des éléments détectés. En cas de contexte, certains avertissent que ces manipulations dépendent de l'environnement et que des solutions gratuites peuvent suffire, mais que des outils payants et une sauvegarde préalable restent recommandés.

Bobot (l’IA à votre service)
  1. Modérateur
    Merci de créer ton propre sujet.
    0
    1. Bonjour,

      J'ai exactement le meme souci... Ce fichu mail UPS, recu le jour meme ou j'attendais un colis :s Du coup je me suis fait avoir, et maintenant a chaque ouverture de session, j'ai ce virus qui est detecté par Avira, meme si je le delete a chaque fois. J'ai supprimé le mail qui contenait ce virus (thunderbird), mais rien n'y fait, et la ca devient de pire en pire:
      Quand je demarre mon ordi, il stoppe et dit qu'il a pas pu bien tt lancer, souci dans un programme, du coup il me demande de relancer, la il fait un scan rapide, y'a 2 - 3 soucis, puis il redemarre normalement. La de nouveau avira detecte le meme virus que je delete, et une fois sur 2 environ, windows me met ensuite un message d'erreur comme quoi un truc n'a pas pu bien se lancer (je me rappelle plus quoi)...

      Que dois-je faire? Je sais que y'a deja eu pas mal de reponse a ce sujet, mais comme j'ai deja envevé le mail, je me demande ou reprendre la file de reponse du topic!

      merci

      nico
      0
      1. Modérateur
        Tu m'as envoyé un mail en quoi que tu as résolu le problème tout seul, peux-tu confirmer ?
        0
        1. oui
          0
      2. Modérateur
        Tu as Online Armor et Comodo qui sont pas mal mais ils sont en anglais.
        0
        1. resalut

          j'ai un nouveau problème, depuis que j'ai fait ces manips et installer le parefeu, je n'arrive plus à instaler de logiciel.
          comment faire ?
          0
        2. resalut

          j'ain un nouveau problème, depuis que j'ai fais ces manip et installer le pare feu je n'arrive plus )à installer de logiciel.
          comment faire ?
          0
      3. Modérateur
        Oui.
        0
        1. je n'est qu'une réponse : MERCI BEAUCOUP

          PS / tu connait un bon pare feu gratuirt ?
          0
      4. Modérateur
        ---> Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
        https://www.ccleaner.com/ccleaner/download

        ---> Lance-le. Va dans "Options" puis "Avancé", tu décoches la case "Effacer uniquement les fichiers etc...". Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage. Puis tu vas dans "Registre", tu fais "Chercher des erreurs". Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.

        ---> Télécharge Tools Cleaner sur ton bureau.
        http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
        Clique sur Recherche et laisse le scan agir.
        Clique sur Suppression pour finaliser.
        Tu peux, si tu le souhaites, te servir des Options facultatives.
        Clique sur Quitter pour obtenir le rapport.
        Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

        ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger :
        http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme

        ---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
        https://www.vulgarisation-informatique.com/creer-point-restauration.php

        ---> Relance MBAM, va dans Quarantaine et supprime tout
        0
        1. Voila tout est fait
          Est ce fini ?

          Malwarebytes' Anti-Malware 1.28
          Version de la base de données: 1141
          Windows 5.1.2600 Service Pack 3

          14/09/2008 19:02:13
          mbam-log-2008-09-14 (19-02-13).txt

          Type de recherche: Examen complet (C:\|)
          Eléments examinés: 145910
          Temps écoulé: 57 minute(s), 21 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 1

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          C:\programmes divers\Ashampoo Winoptimizer v4.30\keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
          0
      5. Modérateur
        Ok, bien, pas de trace d'infection dans ce rapport.

        As-tu encore des problèmes ou je peux te poster la dernière étape ?
        0
        1. apparement non

          poste moi le dernier
          0
      6. Modérateur
        Et le rapport ?
        0
        1. le voici

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 16:43:12, on 13/09/2008
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16705)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
          C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
          C:\WINDOWS\system32\nvsvc32.exe
          c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
          C:\WINDOWS\system32\SearchIndexer.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\WINDOWS\system32\wscntfy.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Documents and Settings\Manu\Local Settings\Temporary Internet Files\Content.IE5\7BN89IO6\HiJackThis[1].exe

          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
          O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
          O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
          O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
          O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
          O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
          O16 - DPF: {104B0A37-AB99-4F06-8032-8BBDC3B77DDB} (Telechargement Control) - http://www2.photoweb.fr/telechargement/Photoweb_uploader.cab
          O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.photoweb.fr/moncompte/Account/LogOn?ReturnUrl=%2ftransfert
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
          O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
          O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
          O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - https://www.f-secure.com/en/home/support
          O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - https://driveragent.com/files/driveragent.cab
          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
          O23 - Service: Planificateur Avira AntiVir Premium (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
          O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
          O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
          O23 - Service: Service d'assistance Avira AntiVir Premium MailGuard (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          0
      7. Modérateur
        ---> Relance HijackThis et choisis Do a system scan only

        ---> Coche les cases qui sont devant les lignes suivantes :

        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

        O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present

        O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present

        O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (Contrôleur de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.1.6.cab

        O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)

        ---> Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.

        ---> Redémarre ton PC et poste un nouveau rapport HijackThis
        0
        1. ok c'est fait
          0
      8. Modérateur
        Tu vas le faire après, je t'expliquerai.

        Poste un nouveau rapport HijackThis.
        0
        1. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 15:52:16, on 13/09/2008
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16705)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
          C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
          C:\WINDOWS\system32\nvsvc32.exe
          c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\SearchIndexer.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\wscntfy.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Windows Live\Messenger\usnsvc.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Windows Media Player\wmplayer.exe
          C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
          C:\Documents and Settings\Manu\Local Settings\Temporary Internet Files\Content.IE5\8QODJFRA\HiJackThis[1].exe

          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
          O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
          O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
          O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
          O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
          O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
          O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
          O16 - DPF: {104B0A37-AB99-4F06-8032-8BBDC3B77DDB} (Telechargement Control) - http://www2.photoweb.fr/telechargement/Photoweb_uploader.cab
          O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.photoweb.fr/moncompte/Account/LogOn?ReturnUrl=%2ftransfert
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
          O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
          O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
          O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - https://www.f-secure.com/en/home/support
          O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - https://driveragent.com/files/driveragent.cab
          O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (Contrôleur de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.1.6.cab
          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
          O23 - Service: Planificateur Avira AntiVir Premium (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
          O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
          O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
          O23 - Service: Service d'assistance Avira AntiVir Premium MailGuard (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
          0
      9. Modérateur
        Je viens de voir ton mail.

        Il reste juste une infection dans la restauration système mais vu que tu vas la purger, ça ne pose pas de problème.
        0
        1. la purger ? comment ?
          0
      10. Modérateur
        Non désolé.
        0
        1. ok à dans 2 heures ...
          en espérant que ce soit fini.
          0
      11. Modérateur
        Oui.
        0
        1. est ce qu'il y a un tactique pour un scan rapide car ca met 2 h environ
          0
      12. Modérateur
        J'en pense qu'il faut faire ce que j'ai marqué en réponse 37.
        0
        1. ok j'ai supprimé

          Est ce que je refais un scan ?
          0
      13. Modérateur
        Dans Outlook, va dans Éléments supprimés et supprime tout.
        0
        1. ok je vais essayé

          qu'est ce qu tu pense du rapport ?
          0
      14. Modérateur
        Tu utilises quel Outlook ?
        0
        1. outlook 2007.

          voici le résultat du scan avec kapersky : je croix qu'il est encore présent même si je trouve qu'il y a moins de pb .

          KASPERSKY ON-LINE SCANNER REPORT
          Friday, September 12, 2008 6:38:02 PM
          Système d'exploitation : Microsoft Windows XP Professional, Service Pack 3 (Build 2600)
          Kaspersky On-line Scanner version : 5.0.84.2
          Dernière mise à jour de la base antivirus Kaspersky : 12/09/2008
          Enregistrements dans la base antivirus Kaspersky : 1087525

          Paramètres d'analyse
          Analyser avec la base antivirus suivante standard
          Analyser les archives vrai
          Analyser les bases de messagerie vrai

          Cible de l'analyse Poste de travail
          C:\
          E:\
          F:\
          G:\
          H:\
          I:\
          J:\

          Statistiques de l'analyse
          Total d'objets analysés 147824
          Nombre de virus trouvés 5
          Nombre d'objets infectés 10 / 0
          Nombre d'objets suspects 0
          Durée de l'analyse 02:04:39

          Nom de l'objet infecté Nom du virus Dernière action
          C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.33.Crwl L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.33.gthr L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\MSS.log L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\MSStmp.log L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.wid L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010002.wid L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010003.wid L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010004.wid L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010005.wid L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010006.wid L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010007.wid L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010008.wid L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010009.wid L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000A.wid L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000B.wid L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000C.wid L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000D.ci L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000D.wid L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000D.wsb L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001001A.wid L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001001E.wid L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001001F.wid L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010022.wid L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010026.wid L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001002B.wid L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\INDEX.000 L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\CiPT0000.000 L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\Used0000.000 L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore\CiST0000.000 L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk1.gthr L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk2.gthr L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.Ntfy50.gthr L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\tmp.edb L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Windows.edb L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Ntf1.tmp L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Ntf2.tmp L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Perflib_Perfdata_b8.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\Manu\Cookies\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst/Dossiers personnels/Éléments supprimés/06 Sep 2008 10:37 to auroreimmobilier@club-internet.fr:Abstract /Abstract.zip/Abstract.doc .exe Infecté : Worm.Win32.AutoRun.mma ignoré

          C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst/Dossiers personnels/Éléments supprimés/06 Sep 2008 10:37 to auroreimmobilier@club-internet.fr:Abstract /Abstract.zip Infecté : Worm.Win32.AutoRun.mma ignoré

          C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst/Dossiers personnels/Éléments supprimés/07 Sep 2008 04:43 from Sean Painter:Abstract of funds available /Abstract.zip/Abstract.doc .exe Infecté : Worm.Win32.AutoRun.mry ignoré

          C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst/Dossiers personnels/Éléments supprimés/07 Sep 2008 04:43 from Sean Painter:Abstract of funds available /Abstract.zip Infecté : Worm.Win32.AutoRun.mry ignoré

          C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst/Dossiers personnels/Éléments supprimés/06 Sep 2008 20:24 to auroremanu@club-internet.fr:Record in debit/contract_2.zip/contract_2.doc.exe Infecté : Worm.Win32.AutoRun.mqf ignoré

          C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst/Dossiers personnels/Éléments supprimés/06 Sep 2008 20:24 to auroremanu@club-internet.fr:Record in debit/contract_2.zip Infecté : Worm.Win32.AutoRun.mqf ignoré

          C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst/Dossiers personnels/Éléments supprimés/11 Sep 2008 01:10 from Leland Manley UPS:La Poste colis postal/Laposte.zip/Laposte.exe Infecté : Trojan-Spy.Win32.Zbot.eto ignoré

          C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst/Dossiers personnels/Éléments supprimés/11 Sep 2008 01:10 from Leland Manley UPS:La Poste colis postal/Laposte.zip Infecté : Trojan-Spy.Win32.Zbot.eto ignoré

          C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst MailMSMaill: infecté - 8 ignoré

          C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\Manu\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\Manu\Local Settings\Historique\History.IE5\MSHist012008091220080913\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\Manu\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\Manu\NTUSER.DAT L'objet est verrouillé ignoré

          C:\Documents and Settings\Manu\NTUSER.DAT.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

          C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

          C:\System Volume Information\_restore{5EF5652A-5568-4F12-832A-FF456FA990C0}\RP354\A0125272.sys Infecté : Hoax.Win32.Agent.fu ignoré

          C:\System Volume Information\_restore{5EF5652A-5568-4F12-832A-FF456FA990C0}\RP357\change.log L'objet est verrouillé ignoré

          C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

          C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

          C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

          C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

          C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

          C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

          C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

          C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

          Analyse terminée.
          0
      15. Modérateur
        Si tu peux les détruire, vas-y.
        0
        1. la technique ?
          0
      16. Modérateur
        Ce sont des mails infectés.
        0
        1. est qu'il faut les détruire ?
          Est qu'il faut refaire un scan avec kaspersky ?
          0
      17. j'ai un scan avec bitdefender pour changer et voici le rapport

        BitDefender Online Scanner

        Scan report generated at: Fri, Sep 12, 2008 - 13:31:23

        Scan path: C:\;E:\;F:\;G:\;H:\;I:\;J:\;

        Statistics

        Time
        01:48:36

        Files
        406264

        Folders
        8173

        Boot Sectors
        0

        Archives
        5192

        Packed Files
        26227

        Results

        Identified Viruses
        5

        Infected Files
        6

        Suspect Files
        0

        Warnings
        0

        Disinfected
        0

        Deleted Files
        6

        Engines Info

        Virus Definitions
        1752851

        Engine build
        AVCORE v1.7 (build 8314.19) (i386) (Sep 10 2008 19:37:42)

        Scan plugins
        16

        Archive plugins
        43

        Unpack plugins
        7

        E-mail plugins
        6

        System plugins
        4

        Scan Settings

        First Action
        Disinfect

        Second Action
        Delete

        Heuristics
        Yes

        Enable Warnings
        Yes

        Scanned Extensions
        *;

        Exclude Extensions

        Scan Emails
        Yes

        Scan Archives
        Yes

        Scan Packed
        Yes

        Scan Files
        Yes

        Scan Boot
        Yes

        Scanned File
        Status

        C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Your Online Flight Ticket N 67458][From: JetBlue Airways]=>eTicket_N832.zip=>eTicket_N832.doc.exe
        Infected with: Trojan.Downloader.FakeAlert.X

        C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Your Online Flight Ticket N 67458][From: JetBlue Airways]=>eTicket_N832.zip=>eTicket_N832.doc.exe
        Deleted

        C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Your Online Flight Ticket N 67458][From: JetBlue Airways]=>eTicket_N832.zip
        Updated

        C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst
        Updated

        C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Statement of fees 2008/09][From: Numbers Chang]=>Fees_2007-2008.zip=>Fees_2007-2008.doc.exe
        Infected with: Trojan.Crypt.EE

        C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Statement of fees 2008/09][From: Numbers Chang]=>Fees_2007-2008.zip=>Fees_2007-2008.doc.exe
        Disinfection failed

        C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Statement of fees 2008/09][From: Numbers Chang]=>Fees_2007-2008.zip=>Fees_2007-2008.doc.exe
        Deleted

        C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Statement of fees 2008/09][From: Numbers Chang]=>Fees_2007-2008.zip
        Updated

        C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst
        Updated

        C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Extract from the remained funds on your credit card (Visa, MC)][From: Addie Dennison]=>Extract from the remained funds.dat=>extract.exe
        Infected with: Trojan.Downloader.Kobcka.D

        C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Extract from the remained funds on your credit card (Visa, MC)][From: Addie Dennison]=>Extract from the remained funds.dat=>extract.exe
        Disinfection failed

        C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Extract from the remained funds on your credit card (Visa, MC)][From: Addie Dennison]=>Extract from the remained funds.dat=>extract.exe
        Deleted

        C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Extract from the remained funds on your credit card (Visa, MC)][From: Addie Dennison]=>Extract from the remained funds.dat
        Updated

        C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst
        Updated

        C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Credit card transaction report][From: Randolph Parra]=>Report.zip=>report.doc .exe
        Infected with: Trojan.Downloader.JKQR

        C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Credit card transaction report][From: Randolph Parra]=>Report.zip=>report.doc .exe
        Deleted

        C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Credit card transaction report][From: Randolph Parra]=>Report.zip
        Updated

        C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst
        Updated

        C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Your Online Flight Ticket N 08080][From: American Airlines]=>eTicket_K2.zip=>eTicket_K2.doc.exe
        Infected with: Trojan.Injector.CH

        C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Your Online Flight Ticket N 08080][From: American Airlines]=>eTicket_K2.zip=>eTicket_K2.doc.exe
        Deleted

        C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Your Online Flight Ticket N 08080][From: American Airlines]=>eTicket_K2.zip
        Updated

        C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst
        Updated

        C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Statement of fees 2008/09][From: Carey Chamberlain]=>Fees-2008_2009.zip=>Fees-2008_2009.doc.exe
        Infected with: Trojan.Downloader.Kobcka.D

        C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Statement of fees 2008/09][From: Carey Chamberlain]=>Fees-2008_2009.zip=>Fees-2008_2009.doc.exe
        Disinfection failed

        C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Statement of fees 2008/09][From: Carey Chamberlain]=>Fees-2008_2009.zip=>Fees-2008_2009.doc.exe
        Deleted

        C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Statement of fees 2008/09][From: Carey Chamberlain]=>Fees-2008_2009.zip
        Updated

        C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst
        Updated
        0
        • 1
        • 2