

martegaeux
Membres-
Compteur de contenus
2 -
Inscription
-
Dernière visite
martegaeux's Achievements

Junior Member (3/12)
0
Réputation sur la communauté
-
INFECTION WIN32.BRONTOK.A@MM
martegaeux a répondu à un(e) sujet de martegaeux dans Analyses et éradication malwares
Bonjour, Voici le rapport AVG demandé, ainsi qu'un nouveau rapport HijackThis. Rapport AVG Anti-Spyware --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 22:43:26 20/10/2007 + Résultat de l'analyse: HKLM\SOFTWARE\Classes\Softomate.IEToolbar -> Adware.CoolWebSearch : Aucune action entreprise. HKLM\SOFTWARE\Classes\Softomate.IEToolbar.1 -> Adware.CoolWebSearch : Aucune action entreprise. HKLM\SOFTWARE\Classes\Softomate.IEToolbar\CLSID -> Adware.CoolWebSearch : Aucune action entreprise. HKLM\SOFTWARE\Classes\Softomate.IEToolbar\CurVer -> Adware.CoolWebSearch : Aucune action entreprise. C:\Program Files\Softwin\BitDefender8\Quarantine\lsass.exe -> Worm.Brontok.a : Aucune action entreprise. C:\Program Files\Softwin\BitDefender8\Quarantine\services.exe -> Worm.Brontok.a : Aucune action entreprise. C:\Program Files\Softwin\BitDefender8\Quarantine\winlogon.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP233\A0054352.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP233\A0054353.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP233\A0054354.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP233\A0054355.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP233\A0054356.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP233\A0054357.pif -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP233\A0054358.com -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP233\A0054359.scr -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP233\A0054361.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP233\A0054379.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP233\A0054391.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP233\A0054392.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP233\A0054393.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP233\A0054394.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP233\A0054395.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP233\A0054396.com -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP233\A0054397.scr -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP233\A0054398.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP233\A0054404.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP234\A0054405.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP234\A0054406.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP234\A0054407.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP234\A0054408.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP235\A0054473.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP235\A0054474.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP235\A0054475.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP235\A0054476.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054482.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054483.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054484.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054485.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054564.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054565.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054566.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054567.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054568.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054569.com -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054570.scr -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054571.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054584.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054609.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054613.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054614.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054641.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054643.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054644.com -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054645.scr -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054647.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054664.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054676.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054677.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054678.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054679.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054680.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054681.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054682.com -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054683.scr -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054685.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054689.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054701.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054702.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054703.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054704.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054705.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054706.com -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054707.scr -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054710.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054726.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054745.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054746.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054747.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054748.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054749.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054750.com -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054751.scr -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054754.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054764.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054777.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054778.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054779.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054780.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054781.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054782.com -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054783.scr -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054786.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054808.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054840.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054841.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054842.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054843.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054844.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054845.com -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054846.scr -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054849.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP236\A0054865.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054871.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054872.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054873.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054874.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054904.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054905.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054906.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054907.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054908.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054909.com -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054910.scr -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054912.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054923.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054938.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054939.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054940.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054941.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054942.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054943.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054944.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054945.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054952.pif -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054953.com -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054955.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054956.scr -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054965.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054966.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054967.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054968.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054971.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0054986.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0055006.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0055007.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0055008.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0055009.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0055010.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0055011.com -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0055012.scr -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0055014.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP237\A0055026.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP238\A0055046.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP238\A0055047.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP238\A0055048.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP238\A0055049.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP238\A0055084.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP238\A0055085.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP238\A0055086.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP238\A0055087.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP238\A0055088.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP238\A0055089.com -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP238\A0055090.scr -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP238\A0055093.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP238\A0055097.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP238\A0055100.pif -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP238\A0055101.com -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP238\A0055102.exe -> Worm.Brontok.a : Aucune action entreprise. C:\System Volume Information\_restore{B4B307D4-8E3B-4B28-9F5B-DE8BC929A304}\RP238\A0055103.scr -> Worm.Brontok.a : Aucune action entreprise. Fin du rapport Rapport HijackThis Logfile of HijackThis v1.99.1 Scan saved at 22:52:42, on 20/10/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16544) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\wanmpsvc.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Softwin\BitDefender8\bdmcon.exe C:\Program Files\Softwin\BitDefender8\bdoesrv.exe C:\Program Files\Softwin\BitDefender8\bdnagent.exe C:\Program Files\Softwin\BitDefender8\bdswitch.exe C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\HP\HP Software Update\HPWuSchd2.exe C:\Program Files\Fichiers communs\AOL\1172443391\ee\aolsoftware.exe C:\Program Files\Softwin\BitDefender8\vsserv.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\AOL 9.0\aoltray.exe C:\Program Files\AOL Compagnon\companion.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\WINDOWS\System32\alg.exe C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha0.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha0.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha0.dll O4 - HKLM\..\Run: [bDMCon] C:\Program Files\Softwin\BitDefender8\\bdmcon.exe O4 - HKLM\..\Run: [bDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe O4 - HKLM\..\Run: [bDNewsAgent] C:\Program Files\Softwin\BitDefender8\\bdnagent.exe O4 - HKLM\..\Run: [bDSwitchAgent] C:\Program Files\Softwin\BitDefender8\\bdswitch.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000 O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1172421708312 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - AppInit_DLLs: sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender8\vsserv.exe" /service (file missing) O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) -
Bonjour à tous, Aprés avoir été infecté par le virus Win32.Brontok.A@mm, j'ai téléchargé et appliqué l'outil de suppression fourni sur le site de Bitdefender ( http://www.bitdefender.com/VIRUS-157247-en...ontok.A@mm.html ), maintenant je ne sais pas si cette cochonnerie de virus a été totalement supprimé de mon ordinateur, est-ce que quelqu'un pourrait avoir la gentillesse de m'aider s'il vous plaît ? PS: Ci-joint le rapport de scan de Bitdefender après application de l'outil de suppression, ainsi qu'un rapport HijachThis. Merci. Rapport HijackThis Rapport Bitdefender