

mwk
Membres-
Compteur de contenus
10 -
Inscription
-
Dernière visite
Réputation sur la communauté
0 NeutralÀ propos de mwk
-
Rang
Junior Member
Autres informations
-
Mes langues
FRANCAIS
-
win32:trojan-gen(other)+win32:agent-VGV [Wm]+Virtumonde Résolu
mwk a répondu à un sujet de mwk dans Analyses et éradication malwares
Voilà ce qu'il a trouvé :-->- Recherche: C:\SdFix.exe: trouvé ! C:\HijackThis.exe: trouvé ! C:\SmitFraudFix.exe: trouvé ! C:\ToolBarSD.exe: trouvé ! C:\VundoFix.txt: trouvé ! C:\hijackthis.log: trouvé ! C:\TB.txt: trouvé ! C:\SDFIX: trouvé ! C:\HijackThis: trouvé ! C:\Vundofix backups: trouvé ! C:\SmitFraudfix: trouvé ! C:\_OtMoveIt: trouvé ! C:\Toolbar SD: trouvé ! C:\Documents and Settings\Sabine\Bureau\OtMoveIt2.exe: trouvé ! C:\Documents and Settings\Sabine\Bureau\SmitFraudfix: trouvé ! C:\Documents and Settings\Sabine\Recent\HijackThis.lnk: trouvé ! C:\hijackthis\H -
win32:trojan-gen(other)+win32:agent-VGV [Wm]+Virtumonde Résolu
mwk a répondu à un sujet de mwk dans Analyses et éradication malwares
Re, Ci dessous le rapport de NABM : Malwarebytes' Anti-Malware 1.25 Version de la base de données: 1078 Windows 5.1.2600 Service Pack 2 18:42:09 23/08/2008 mbam-log-08-23-2008 (18-42-09).txt Type de recherche: Examen complet (C:\|) Eléments examinés: 76403 Temps écoulé: 34 minute(s), 21 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Au -
win32:trojan-gen(other)+win32:agent-VGV [Wm]+Virtumonde Résolu
mwk a répondu à un sujet de mwk dans Analyses et éradication malwares
Voici le log de OTmoveIt2 : File/Folder c:\program files\search settings\kb126\searchsettings.dll not found. File/Folder c:\program files\spyware cleaner\spywarecleaner.exe not found. C:\Program Files\Fichiers communs\BOONTY Shared\Service moved successfully. C:\Program Files\Fichiers communs\BOONTY Shared moved successfully. OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 08232008_152753 Et le log de HJT : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:33:10, on 23/08/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00 -
win32:trojan-gen(other)+win32:agent-VGV [Wm]+Virtumonde Résolu
mwk a répondu à un sujet de mwk dans Analyses et éradication malwares
Et voilà le log de HJT : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:00:13, on 23/08/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16705) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Ahead\InCD\InCDsrv.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\sv -
win32:trojan-gen(other)+win32:agent-VGV [Wm]+Virtumonde Résolu
mwk a répondu à un sujet de mwk dans Analyses et éradication malwares
Bonjour, Voilà le rapport : Malwarebytes' Anti-Malware 1.25 Version de la base de données: 1078 Windows 5.1.2600 Service Pack 2 09:49:11 23/08/2008 mbam-log-08-23-2008 (09-49-11).txt Type de recherche: Examen complet (C:\|) Eléments examinés: 77000 Temps écoulé: 34 minute(s), 56 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 1 Valeur(s) du Registre infectée(s): 3 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 1 Processus mémoire infecté(s): (Aucun é -
win32:trojan-gen(other)+win32:agent-VGV [Wm]+Virtumonde Résolu
mwk a répondu à un sujet de mwk dans Analyses et éradication malwares
Ce n'est pa mon PC, mais je ne pense pas qu'il y ai eu un HOSTS spécial -
win32:trojan-gen(other)+win32:agent-VGV [Wm]+Virtumonde Résolu
mwk a répondu à un sujet de mwk dans Analyses et éradication malwares
Après passage en mode sans échec, voilà le rapport : SmitFraudFix v2.339 Rapport fait à 1:09:07,34, 23/08/2008 Executé à partir de C:\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Le type du système de fichiers est NTFS Fix executé en mode sans echec »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost 12 -
win32:trojan-gen(other)+win32:agent-VGV [Wm]+Virtumonde Résolu
mwk a répondu à un sujet de mwk dans Analyses et éradication malwares
J'ai rebooté parce que le scan du Smitfraudfix n'avançait plus depuis 1H (environ). Ci dessous le log demandé : -----------\\ ToolBar S&D 1.1.3 XP/Vista Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2 X86-based PC ( Uniprocessor Free : AMD Sempron 2800+ ) Phoenix - AwardBIOS v6.00PG BOOT : Normal boot "C:\ToolBar SD" ( MAJ : 22-08-2008|17:30 ) Option : [2] ( 22/08/2008|23:22 ) -----------\\ SUPPRESSION Supprime! - C:\DOCUME~1\Sabine\APPLIC~1\Dealio\kb126 Supprime! - C:\Program Files\Dealio\DealioAU.exe -
win32:trojan-gen(other)+win32:agent-VGV [Wm]+Virtumonde Résolu
mwk a répondu à un sujet de mwk dans Analyses et éradication malwares
Désolé mais IE ne fonctionnait plus après le reboot. Voilà le rapport : SmitFraudFix v2.339 Rapport fait à 0:37:09,29, 23/08/2008 Executé à partir de C:\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Le type du système de fichiers est NTFS Fix executé en mode normal »»»»»»»»»»»»»»»»»»»»»»»» Process C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchos -
Bonjour, Pouvez-vous me décripter le rapport HJT ci dessous ? D'avance merci. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:47:56, on 22/08/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Ahead\InCD\InCDsrv