Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour, je suis infecté par divers spymares et trojan que mon antivirus n'arrive pas à supprimer. J'ai fait faire une analyse complète par bitDefender et voici les logs :

 

 

//-----------------------------------------------------------------

//

// ProduitBitDefender Antivirus v10

// Produit10.2

//

// Créé le: 05/09/2007 00:56:42

//

//-----------------------------------------------------------------

 

 

Statistiques

 

Chemin cible: C:\

D:\

Dossiers : 15243

Fichiers : 716415

Processus Mémoire analysés : 54

Archives : 13142

Fichiers enpaquetés : 56933

Virus trouvés : 10

Fichiers infectés : 15

Processus Mémoire infectés : 0

Fichiers suspects : 0

Alertes : 0

Fichiers désinfectés : 0

Fichiers effacés : 15

Fichiers déplacés : 0

Erreurs I/O : 34

Temps d'analyse :=02:42:58

Fichiers/seconde :73

 

Statistiques Spywares

 

Registres analysés : 1822

Registres infectés : 0

Cookies analysés : 5

Cookies infectés : 0

Fichiers spyware infectés : 0

Menaces Spyware détectées : 0

 

 

Définitions virus : 836593

Plugins d'analyse : 16

Plugins archives : 41

Plug-ins décompression : 7

Plug-ins messagerie : 6

Plug-ins système : 5

 

Options d'analyse

 

Détection

[X] Analyser le secteur de boot

[X] Processus mémoire

[X] Analyser les archives

[X] Analyser les fichiers enpaquetés

[X] Analyser la messagerie

 

Masque fichiers

[ ] Programmes

[X] Tous les fichiers

[ ] Extensions définies par l'utilisateur:

[ ] Exclure les extensions: ;

 

Action

 

Objets infectés

[ ] Ignorer

[X] Désinfecter

[ ] Effacer

[ ] Mettre en quarantaine

[ ] Demander l'action

 

Seconde action

[ ] Ignorer

[X] Effacer

[ ] Mettre en quarantaine

[ ] Demander l'action

 

Options d'analyse

[X] Activer les alertes

[X] Activer l'heuristique

[ ] Afficher tous les fichiers dans le journal

[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1188946602.log

 

Options d'analyse Spyware

 

[X] Analyse contre les risques non-viraux

[ ] Ecarter de l'analyse les dialers et les applications

[X] Clés de registres

[X] Cookies

 

 

Résumé:

 

C:\Documents and Settings\4degrees\Local Settings\Application Data\Mozilla\Firefox\Profiles\4uvliyi3.default\Cache.Trash\Trash\Cache\BB8A9489d01=>(NSIS 2o)=>lzma_solid_nsis0006 Détecté: Adware.NaviPromo.BYC

C:\Documents and Settings\4degrees\Local Settings\Application Data\Mozilla\Firefox\Profiles\4uvliyi3.default\Cache.Trash\Trash\Cache\BB8A9489d01=>(NSIS 2o)=>lzma_solid_nsis0006 Désinfection impossible

C:\Documents and Settings\4degrees\Local Settings\Application Data\Mozilla\Firefox\Profiles\4uvliyi3.default\Cache.Trash\Trash\Cache\BB8A9489d01=>(NSIS 2o)=>lzma_solid_nsis0006 Effacé

C:\Documents and Settings\4degrees\Local Settings\Application Data\Mozilla\Firefox\Profiles\4uvliyi3.default\Cache.Trash\Trash\Cache\BB8A9489d01=>(NSIS 2o) La recompression des archives a échoué (actions marquées non effectuées)

C:\Documents and Settings\4degrees\Local Settings\Application Data\Mozilla\Firefox\Profiles\4uvliyi3.default\Cache.Trash\Trash\Cache\BB8A9489d01=>(NSIS 2o)=>lzma_solid_nsis0008 Infecté: Trojan.Mailskinner.C

C:\Documents and Settings\4degrees\Local Settings\Application Data\Mozilla\Firefox\Profiles\4uvliyi3.default\Cache.Trash\Trash\Cache\BB8A9489d01=>(NSIS 2o)=>lzma_solid_nsis0008 Désinfection impossible

C:\Documents and Settings\4degrees\Local Settings\Application Data\Mozilla\Firefox\Profiles\4uvliyi3.default\Cache.Trash\Trash\Cache\BB8A9489d01=>(NSIS 2o)=>lzma_solid_nsis0008 Effacé

C:\Documents and Settings\4degrees\Local Settings\Application Data\Mozilla\Firefox\Profiles\4uvliyi3.default\Cache.Trash\Trash\Cache\BB8A9489d01=>(NSIS 2o) La recompression des archives a échoué (actions marquées non effectuées)

C:\Documents and Settings\4degrees\Local Settings\Application Data\Mozilla\Firefox\Profiles\4uvliyi3.default\Cache.Trash\Trash\Cache\BB8A9489d01=>(NSIS 2o)=>lzma_solid_nsis0014=>(NSIS g)=>lzma_solid_nsis0002 Détecté: Adware.NaviPromo.BYC

C:\Documents and Settings\4degrees\Local Settings\Application Data\Mozilla\Firefox\Profiles\4uvliyi3.default\Cache.Trash\Trash\Cache\BB8A9489d01=>(NSIS 2o)=>lzma_solid_nsis0014=>(NSIS g)=>lzma_solid_nsis0002 Désinfection impossible

C:\Documents and Settings\4degrees\Local Settings\Application Data\Mozilla\Firefox\Profiles\4uvliyi3.default\Cache.Trash\Trash\Cache\BB8A9489d01=>(NSIS 2o)=>lzma_solid_nsis0014=>(NSIS g)=>lzma_solid_nsis0002 Effacé

C:\Documents and Settings\4degrees\Local Settings\Application Data\Mozilla\Firefox\Profiles\4uvliyi3.default\Cache.Trash\Trash\Cache\BB8A9489d01=>(NSIS 2o)=>lzma_solid_nsis0014=>(NSIS g) La recompression des archives a échoué (actions marquées non effectuées)

C:\Documents and Settings\4degrees\Local Settings\Temp\6cjjenyw.exe=>(NSIS 2o)=>lzma_solid_nsis0006 Détecté: Adware.NaviPromo.BYC

C:\Documents and Settings\4degrees\Local Settings\Temp\6cjjenyw.exe=>(NSIS 2o)=>lzma_solid_nsis0006 Désinfection impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\6cjjenyw.exe=>(NSIS 2o)=>lzma_solid_nsis0006 Effacé

C:\Documents and Settings\4degrees\Local Settings\Temp\6cjjenyw.exe=>(NSIS 2o) La recompression des archives a échoué (actions marquées non effectuées)

C:\Documents and Settings\4degrees\Local Settings\Temp\6cjjenyw.exe=>(NSIS 2o)=>lzma_solid_nsis0008 Infecté: Trojan.Mailskinner.C

C:\Documents and Settings\4degrees\Local Settings\Temp\6cjjenyw.exe=>(NSIS 2o)=>lzma_solid_nsis0008 Désinfection impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\6cjjenyw.exe=>(NSIS 2o)=>lzma_solid_nsis0008 Effacé

C:\Documents and Settings\4degrees\Local Settings\Temp\6cjjenyw.exe=>(NSIS 2o) La recompression des archives a échoué (actions marquées non effectuées)

C:\Documents and Settings\4degrees\Local Settings\Temp\6cjjenyw.exe=>(NSIS 2o)=>lzma_solid_nsis0014=>(NSIS g)=>lzma_solid_nsis0002 Détecté: Adware.NaviPromo.BYC

C:\Documents and Settings\4degrees\Local Settings\Temp\6cjjenyw.exe=>(NSIS 2o)=>lzma_solid_nsis0014=>(NSIS g)=>lzma_solid_nsis0002 Désinfection impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\6cjjenyw.exe=>(NSIS 2o)=>lzma_solid_nsis0014=>(NSIS g)=>lzma_solid_nsis0002 Effacé

C:\Documents and Settings\4degrees\Local Settings\Temp\6cjjenyw.exe=>(NSIS 2o)=>lzma_solid_nsis0014=>(NSIS g) La recompression des archives a échoué (actions marquées non effectuées)

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\SearchUI.cab=>search.cab=>splash.html Détecté: Application.Whenusearch.A

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\SearchUI.cab=>search.cab=>splash.html Désinfection impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\SearchUI.cab=>search.cab=>splash.html Effacé

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\SearchUI.cab=>search.cab La recompression des archives a échoué (actions marquées non effectuées)

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>Search.exe Détecté: Adware.Whenu.C

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>Search.exe Désinfection impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>Search.exe Effacé

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab La recompression des archives a échoué (actions marquées non effectuées)

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>whse.exe Détecté: Adware.Savenow.DR

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>whse.exe Désinfection impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>whse.exe Effacé

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab La recompression des archives a échoué (actions marquées non effectuées)

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>search.dl~ Détecté: Adware.Savenow.CG

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>search.dl~ Désinfection impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>search.dl~ Effacé

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab La recompression des archives a échoué (actions marquées non effectuées)

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>search.htm Détecté: Application.Weathercast.A

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>search.htm Désinfection impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>search.htm Effacé

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab La recompression des archives a échoué (actions marquées non effectuées)

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>Uninst.exe Détecté: Adware.Savenow.EN

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>Uninst.exe Désinfection impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>Uninst.exe Effacé

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab La recompression des archives a échoué (actions marquées non effectuées)

C:\Documents and Settings\4degrees\Local Settings\Temp\rdvyp4mb.exe=>(NSIS 2o)=>lzma_solid_nsis0006 Détecté: Adware.NaviPromo.BYC

C:\Documents and Settings\4degrees\Local Settings\Temp\rdvyp4mb.exe=>(NSIS 2o)=>lzma_solid_nsis0006 Désinfection impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\rdvyp4mb.exe=>(NSIS 2o)=>lzma_solid_nsis0006 Effacé

C:\Documents and Settings\4degrees\Local Settings\Temp\rdvyp4mb.exe=>(NSIS 2o) La recompression des archives a échoué (actions marquées non effectuées)

C:\Documents and Settings\4degrees\Mes documents\Incomplete\T-596851-gt2 fia racing LimeWire Download Accelerator.zip=>LimeWire Download Accelerator.exe=>(NSIS o)=>lzma_nsis0005 Infecté: Trojan.Obfuscated.EN

C:\Documents and Settings\4degrees\Mes documents\Incomplete\T-596851-gt2 fia racing LimeWire Download Accelerator.zip=>LimeWire Download Accelerator.exe=>(NSIS o)=>lzma_nsis0005 Désinfection impossible

C:\Documents and Settings\4degrees\Mes documents\Incomplete\T-596851-gt2 fia racing LimeWire Download Accelerator.zip=>LimeWire Download Accelerator.exe=>(NSIS o)=>lzma_nsis0005 Effacé

C:\Documents and Settings\4degrees\Mes documents\Incomplete\T-596851-gt2 fia racing LimeWire Download Accelerator.zip=>LimeWire Download Accelerator.exe=>(NSIS o) La recompression des archives a échoué (actions marquées non effectuées)

C:\Documents and Settings\4degrees\Mes documents\Incomplete\T-755549-GTR 2 - Fia GT Racing.rar=>Setup.exe Infecté: Backdoor.Irc.Ranm.D

C:\Documents and Settings\4degrees\Mes documents\Incomplete\T-755549-GTR 2 - Fia GT Racing.rar=>Setup.exe Désinfection impossible

C:\Documents and Settings\4degrees\Mes documents\Incomplete\T-755549-GTR 2 - Fia GT Racing.rar=>Setup.exe Effacé

C:\Documents and Settings\4degrees\Mes documents\Incomplete\T-755549-GTR 2 - Fia GT Racing.rar Recompression des archives réussie

 

 

 

 

//-----------------------------------------------------------------

//

// ProduitBitDefender Antivirus v10

// Produit10.2

//

// Créé le: 05/09/2007 00:59:17

//

//-----------------------------------------------------------------

 

 

Statistiques

 

Chemin cible: C:\

D:\

Dossiers : 15243

Fichiers : 716308

Processus Mémoire analysés : 53

Archives : 13142

Fichiers enpaquetés : 56828

Virus trouvés : 10

Fichiers infectés : 15

Processus Mémoire infectés : 0

Fichiers suspects : 0

Alertes : 0

Fichiers désinfectés : 0

Fichiers effacés : 0

Fichiers déplacés : 1

Erreurs I/O : 34

Temps d'analyse :=02:40:23

Fichiers/seconde :74

 

Statistiques Spywares

 

Registres analysés : 1822

Registres infectés : 0

Cookies analysés : 5

Cookies infectés : 0

Fichiers spyware infectés : 0

Menaces Spyware détectées : 0

 

 

Définitions virus : 836253

Plugins d'analyse : 16

Plugins archives : 41

Plug-ins décompression : 7

Plug-ins messagerie : 6

Plug-ins système : 5

 

Options d'analyse

 

Détection

[X] Analyser le secteur de boot

[X] Processus mémoire

[X] Analyser les archives

[X] Analyser les fichiers enpaquetés

[X] Analyser la messagerie

 

Masque fichiers

[ ] Programmes

[X] Tous les fichiers

[ ] Extensions définies par l'utilisateur:

[ ] Exclure les extensions: ;

 

Action

 

Objets infectés

[ ] Ignorer

[X] Désinfecter

[ ] Effacer

[ ] Mettre en quarantaine

[ ] Demander l'action

 

Seconde action

[ ] Ignorer

[ ] Effacer

[X] Mettre en quarantaine

[ ] Demander l'action

 

Options d'analyse

[X] Activer les alertes

[X] Activer l'heuristique

[ ] Afficher tous les fichiers dans le journal

[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\full_scan\1188946757.log

 

Options d'analyse Spyware

 

[X] Analyse contre les risques non-viraux

[ ] Ecarter de l'analyse les dialers et les applications

[X] Clés de registres

[X] Cookies

 

 

Résumé:

 

C:\Documents and Settings\4degrees\Local Settings\Application Data\Mozilla\Firefox\Profiles\4uvliyi3.default\Cache.Trash\Trash\Cache\BB8A9489d01=>(NSIS 2o)=>lzma_solid_nsis0006 Détecté: Adware.NaviPromo.BYC

C:\Documents and Settings\4degrees\Local Settings\Application Data\Mozilla\Firefox\Profiles\4uvliyi3.default\Cache.Trash\Trash\Cache\BB8A9489d01=>(NSIS 2o)=>lzma_solid_nsis0006 Désinfection impossible

C:\Documents and Settings\4degrees\Local Settings\Application Data\Mozilla\Firefox\Profiles\4uvliyi3.default\Cache.Trash\Trash\Cache\BB8A9489d01=>(NSIS 2o)=>lzma_solid_nsis0006 Déplacement impossible

C:\Documents and Settings\4degrees\Local Settings\Application Data\Mozilla\Firefox\Profiles\4uvliyi3.default\Cache.Trash\Trash\Cache\BB8A9489d01=>(NSIS 2o)=>lzma_solid_nsis0008 Infecté: Trojan.Mailskinner.C

C:\Documents and Settings\4degrees\Local Settings\Application Data\Mozilla\Firefox\Profiles\4uvliyi3.default\Cache.Trash\Trash\Cache\BB8A9489d01=>(NSIS 2o)=>lzma_solid_nsis0008 Désinfection impossible

C:\Documents and Settings\4degrees\Local Settings\Application Data\Mozilla\Firefox\Profiles\4uvliyi3.default\Cache.Trash\Trash\Cache\BB8A9489d01=>(NSIS 2o)=>lzma_solid_nsis0008 Déplacement impossible

C:\Documents and Settings\4degrees\Local Settings\Application Data\Mozilla\Firefox\Profiles\4uvliyi3.default\Cache.Trash\Trash\Cache\BB8A9489d01=>(NSIS 2o)=>lzma_solid_nsis0014=>(NSIS g)=>lzma_solid_nsis0002 Détecté: Adware.NaviPromo.BYC

C:\Documents and Settings\4degrees\Local Settings\Application Data\Mozilla\Firefox\Profiles\4uvliyi3.default\Cache.Trash\Trash\Cache\BB8A9489d01=>(NSIS 2o)=>lzma_solid_nsis0014=>(NSIS g)=>lzma_solid_nsis0002 Désinfection impossible

C:\Documents and Settings\4degrees\Local Settings\Application Data\Mozilla\Firefox\Profiles\4uvliyi3.default\Cache.Trash\Trash\Cache\BB8A9489d01=>(NSIS 2o)=>lzma_solid_nsis0014=>(NSIS g)=>lzma_solid_nsis0002 Déplacement impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\6cjjenyw.exe=>(NSIS 2o)=>lzma_solid_nsis0006 Détecté: Adware.NaviPromo.BYC

C:\Documents and Settings\4degrees\Local Settings\Temp\6cjjenyw.exe=>(NSIS 2o)=>lzma_solid_nsis0006 Désinfection impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\6cjjenyw.exe=>(NSIS 2o)=>lzma_solid_nsis0006 Déplacement impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\6cjjenyw.exe=>(NSIS 2o)=>lzma_solid_nsis0008 Infecté: Trojan.Mailskinner.C

C:\Documents and Settings\4degrees\Local Settings\Temp\6cjjenyw.exe=>(NSIS 2o)=>lzma_solid_nsis0008 Désinfection impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\6cjjenyw.exe=>(NSIS 2o)=>lzma_solid_nsis0008 Déplacement impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\6cjjenyw.exe=>(NSIS 2o)=>lzma_solid_nsis0014=>(NSIS g)=>lzma_solid_nsis0002 Détecté: Adware.NaviPromo.BYC

C:\Documents and Settings\4degrees\Local Settings\Temp\6cjjenyw.exe=>(NSIS 2o)=>lzma_solid_nsis0014=>(NSIS g)=>lzma_solid_nsis0002 Désinfection impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\6cjjenyw.exe=>(NSIS 2o)=>lzma_solid_nsis0014=>(NSIS g)=>lzma_solid_nsis0002 Déplacement impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\SearchUI.cab=>search.cab=>splash.html Détecté: Application.Whenusearch.A

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\SearchUI.cab=>search.cab=>splash.html Désinfection impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\SearchUI.cab=>search.cab=>splash.html Déplacement impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>Search.exe Détecté: Adware.Whenu.C

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>Search.exe Désinfection impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>Search.exe Déplacement impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>whse.exe Détecté: Adware.Savenow.DR

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>whse.exe Désinfection impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>whse.exe Déplacement impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>search.dl~ Détecté: Adware.Savenow.CG

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>search.dl~ Désinfection impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>search.dl~ Déplacement impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>search.htm Détecté: Application.Weathercast.A

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>search.htm Désinfection impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>search.htm Déplacement impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>Uninst.exe Détecté: Adware.Savenow.EN

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>Uninst.exe Désinfection impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\D8C.WUT\WUSearch.cab=>Uninst.exe Déplacement impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\rdvyp4mb.exe=>(NSIS 2o)=>lzma_solid_nsis0006 Détecté: Adware.NaviPromo.BYC

C:\Documents and Settings\4degrees\Local Settings\Temp\rdvyp4mb.exe=>(NSIS 2o)=>lzma_solid_nsis0006 Désinfection impossible

C:\Documents and Settings\4degrees\Local Settings\Temp\rdvyp4mb.exe=>(NSIS 2o)=>lzma_solid_nsis0006 Déplacement impossible

C:\Documents and Settings\4degrees\Mes documents\Incomplete\T-596851-gt2 fia racing LimeWire Download Accelerator.zip=>LimeWire Download Accelerator.exe=>(NSIS o)=>lzma_nsis0005 Infecté: Trojan.Obfuscated.EN

C:\Documents and Settings\4degrees\Mes documents\Incomplete\T-596851-gt2 fia racing LimeWire Download Accelerator.zip=>LimeWire Download Accelerator.exe=>(NSIS o)=>lzma_nsis0005 Désinfection impossible

C:\Documents and Settings\4degrees\Mes documents\Incomplete\T-596851-gt2 fia racing LimeWire Download Accelerator.zip=>LimeWire Download Accelerator.exe=>(NSIS o)=>lzma_nsis0005 Déplacement impossible

C:\Documents and Settings\4degrees\Mes documents\Incomplete\T-755549-GTR 2 - Fia GT Racing.rar=>Setup.exe Infecté: Backdoor.Irc.Ranm.D

C:\Documents and Settings\4degrees\Mes documents\Incomplete\T-755549-GTR 2 - Fia GT Racing.rar=>Setup.exe Désinfection impossible

C:\Documents and Settings\4degrees\Mes documents\Incomplete\T-755549-GTR 2 - Fia GT Racing.rar Déplacé

 

 

 

Merci de votre aide !

Posté(e)

Dés que je lance firefox, bitdefender me notifie qu'il a bloqué ces spywares et virus, par contre il n'arrive pas à les supprimer !

j'ai fais un rapport hijackthis le voici :

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 18:07:22, on 05/09/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\msdtc.exe

C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe

C:\Program Files\Bonjour\mDNSResponder.exe

C:\WINDOWS\eHome\ehRecvr.exe

C:\WINDOWS\eHome\ehSched.exe

C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\Tablet.exe

C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe

C:\WINDOWS\ehome\mcrdsvc.exe

C:\WINDOWS\system32\mqsvc.exe

C:\WINDOWS\system32\mqtgsvc.exe

C:\WINDOWS\ehome\ehtray.exe

C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe

C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe

C:\WINDOWS\system32\RunDLL32.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\HP\QuickPlay\QPService.exe

C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe

C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe

C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe

C:\Program Files\Softwin\BitDefender10\bdagent.exe

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\SuperCopier2\SuperCopier2.exe

C:\Program Files\DAEMON Tools\daemon.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

C:\WINDOWS\system32\WTablet\TabUserW.exe

C:\WINDOWS\system32\dllhost.exe

C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\eHome\ehmsas.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Autodesk\3dsMax8\3dsmax.exe

C:\DOCUME~1\4degrees\LOCALS~1\Temp\AdskCleanup.0001

C:\DOCUME~1\4degrees\LOCALS~1\Temp\AdskCleanup.0001

C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\WINDOWS\system32\taskmgr.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe

C:\Program Files\Softwin\BitDefender10\vsserv.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\Documents and Settings\4degrees\Bureau\Downloads\virus\HiJackThis\HijackThis.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...n&pf=laptop

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.4degrees-lab.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe

O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect

O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start

O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe

O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe

O4 - HKLM\..\Run: [bDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe

O4 - HKLM\..\Run: [bDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [AAWTray] C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [superCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe

O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe

O4 - Global Startup: Logo Calibration Loader.lnk = C:\Program Files\GretagMacbeth\i1\Eye-One Match 3\CalibrationLoader\CalibrationLoader.exe

O4 - Global Startup: ProfileReminder.lnk = C:\Program Files\GretagMacbeth\i1\Eye-One Match 3\ProfileReminder.exe

O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=64&bd=pavilion&pf=laptop

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1178613251625

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{28AA7CCB-07DD-41CC-AC15-217C9BDA6A5D}: NameServer = 86.64.145.142,84.103.237.142

O17 - HKLM\System\CCS\Services\Tcpip\..\{3AE4A80D-9231-4F10-B892-1EAE9672C68B}: NameServer = 86.64.145.142,84.103.237.142

O17 - HKLM\System\CCS\Services\Tcpip\..\{7471B6CD-9DBB-48BD-8085-5BBC66BF6711}: NameServer = 86.64.145.142,84.103.237.142

O17 - HKLM\System\CS1\Services\Tcpip\..\{28AA7CCB-07DD-41CC-AC15-217C9BDA6A5D}: NameServer = 86.64.145.142,84.103.237.142

O17 - HKLM\System\CS2\Services\Tcpip\..\{28AA7CCB-07DD-41CC-AC15-217C9BDA6A5D}: NameServer = 86.64.145.142,84.103.237.142

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe

O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe

O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe

O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

 

--

End of file - 11728 bytes

 

 

voilà si ça parle à quelqu'un !

 

bye

  • Tonton a modifié le titre en PC infecté par Navipromo et Mailskinner

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...