Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 01:12:47, on 2010-08-07

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir Desktop\sched.exe

C:\Program Files\Avira\AntiVir Desktop\avguard.exe

C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE

C:\Program Files\CyberLink\Shared Files\RichVideo.exe

C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

C:\Program Files\Netscape Service Internet\Netscape haute vitesse\app\TangoService.exe

C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe

C:\Program Files\Avira\AntiVir Desktop\avshadow.exe

C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\Program Files\Analog Devices\SoundMAX\SMTray.exe

C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE

C:\Program Files\Desktop Messenger\8876480\Program\backWeb-8876480.exe

C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe

C:\WINDOWS\system32\osk.exe

C:\WINDOWS\system32\MSSWCHX.EXE

C:\PROGRA~1\NETSCA~2\NETSCA~1\app\TangoManager.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\MSN\Toolbar\3.0.1203.0\msntask.exe

C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

C:\Program Files\Internet Explorer\iexplore.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sympatico.ca/defaultf.aspx?lang=fr-ca?ocid=MSNToolbar100

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN : Hotmail, Messenger, Actualité, Sport et Vidéo

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN : Hotmail, Messenger, Actualité, Sport et Vidéo

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyB1.dll

O2 - BHO: MSN Toolbar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\MSN\Toolbar\3.0.1203.0\msneshellx.dll

O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll

O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll

O3 - Toolbar: MSN Toolbar - {1E61ED7C-7CB8-49d6-B9E9-AB4C880C8414} - C:\Program Files\MSN\Toolbar\3.0.1203.0\msneshellx.dll

O3 - Toolbar: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyB1.dll

O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll

O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon

O4 - HKLM\..\Run: [AudioSrv] C:\WINDOWS\System32\AudioSrv32.exe

O4 - HKLM\..\Run: [smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE

O4 - HKLM\..\Run: [LDM] C:\Program Files\Desktop Messenger\8876480\Program\backWeb-8876480.exe

O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE

O4 - HKCU\..\Run: [Gadwin PrintScreen] "C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe" /nosplash

O4 - HKCU\..\Run: [Mxotija] rundll32.exe "C:\WINDOWS\buiceti.dll",Startup

O4 - HKCU\..\Run: [AudioSrv] C:\WINDOWS\System32\AudioSrv32.exe

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [LDM] C:\Program Files\Desktop Messenger\8876480\Program\BackWeb-8876480.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKLM\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\System32\AudioSrv32.exe

O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\System32\AudioSrv32.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Desktop Messenger\8876480\Program\LDMConf.exe

O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {05317530-B882-449D-9421-18D94FA3ED34} (OSInfo Control) - http://www.sis.com/ocis/OSInfo.cab

O16 - DPF: {16095503-786F-4097-AED6-5D567A26D760} (SiS_OCX Control) - http://www.sis.com/ocis/SiSAutodetectNT.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1247241915140

O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{8D09B240-E74F-4507-98C0-7E52B5E69625}: NameServer = 205.188.146.145

O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE

O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe

O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe

O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)

O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Tango Service (TangoService) - Unknown owner - C:\Program Files\Netscape Service Internet\Netscape haute vitesse\app\TangoService.exe

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe

O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe

 

--

End of file - 11334 bytes

Posté(e)

Bonjour,

Téléchargez MBAM

 

Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc)

Avant de lancer Mbam

Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire

 

Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation.

Enregistrez le sur le bureau .

Fermer toutes les fenêtres et programmes

Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet)

N'apportez aucune modification aux réglages par défaut et, en fin d'installation,

Vérifiez que les options Update et Launch soient cochées

MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse.

cliquer sur OK pour fermer la boîte de dialogue..

Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour:

mbam.jpg

Si le pare-feu demande l'autorisation de connecter MBAM, acceptez.

Une fois la mise à jour terminée, allez dans l'onglet Recherche.

Sélectionnez "Exécuter un examen complet"

Cliquez sur "Rechercher"

.L' analyse prendra un certain temps, soyez patient !

A la fin , un message affichera :

L'examen s'est terminé normalement.

 

Si MBAM n'a rien trouvé, il le dira aussi.

Cliquez sur "Ok" pour poursuivre.

Fermez les navigateurs.

Cliquez sur Afficher les résultats .

 

Nettoyage

 

Sélectionnez "Exécuter un examen complet"

Cliquez sur "Rechercher"

L' analyse prendra un certain temps, soyez patient !

A la fin , un message affichera :

L'examen s'est terminé normalement.

Sélectionnez tout et cliquez sur Supprimer la sélection ,

MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs.

Copiez-collez ce rapport dans la prochaine réponse.

Posté(e)

Bonjour,

Téléchargez MBAM

 

Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc)

Avant de lancer Mbam

Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire

 

Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation.

Enregistrez le sur le bureau .

Fermer toutes les fenêtres et programmes

Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet)

N'apportez aucune modification aux réglages par défaut et, en fin d'installation,

Vérifiez que les options Update et Launch soient cochées

MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse.

cliquer sur OK pour fermer la boîte de dialogue..

Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour:

mbam.jpg

Si le pare-feu demande l'autorisation de connecter MBAM, acceptez.

Une fois la mise à jour terminée, allez dans l'onglet Recherche.

Sélectionnez "Exécuter un examen complet"

Cliquez sur "Rechercher"

.L' analyse prendra un certain temps, soyez patient !

A la fin , un message affichera :

L'examen s'est terminé normalement.

 

Si MBAM n'a rien trouvé, il le dira aussi.

Cliquez sur "Ok" pour poursuivre.

Fermez les navigateurs.

Cliquez sur Afficher les résultats .

 

Nettoyage

 

Sélectionnez "Exécuter un examen complet"

Cliquez sur "Rechercher"

L' analyse prendra un certain temps, soyez patient !

A la fin , un message affichera :

L'examen s'est terminé normalement.

Sélectionnez tout et cliquez sur Supprimer la sélection ,

MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs.

Copiez-collez ce rapport dans la prochaine réponse.

Posté(e)

Malwarebytes' Anti-Malware 1.46

www.malwarebytes.org

 

Version de la base de données: 4404

 

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

 

2010-08-07 14:09:48

mbam-log-2010-08-07 (14-09-48).txt

 

Type d'examen: Examen complet (C:\|D:\|)

Elément(s) analysé(s): 195717

Temps écoulé: 45 minute(s), 42 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 1

Clé(s) du Registre infectée(s): 2

Valeur(s) du Registre infectée(s): 5

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 67

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

C:\WINDOWS\buiceti.dll (Trojan.Hiloti) -> Delete on reboot.

 

Clé(s) du Registre infectée(s):

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{tt22ggl7-i6t6-b183-mcyw-s32pro5bk530} (Generic.Bot.H) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{wd7i1i5b-bl2t-qi54-pd43-s51hwm0p8oi2} (Generic.Bot.H) -> Quarantined and deleted successfully.

 

Valeur(s) du Registre infectée(s):

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mxotija (Trojan.Hiloti) -> Delete on reboot.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\audiosrv (Worm.Palevo) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\policies (Worm.Palevo) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\audiosrv (Worm.Palevo) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\policies (Worm.Palevo) -> Quarantined and deleted successfully.

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

C:\WINDOWS\system32\AudioSrv (Generic.Bot.H) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\AudioSrv32.exe (Generic.Bot.H) -> Quarantined and deleted successfully.

C:\WINDOWS\buiceti.dll (Trojan.Hiloti) -> Delete on reboot.

C:\Documents and Settings\Admin\Local Settings\Temp\4AC.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\5.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\6.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\60.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\7.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\9.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\A.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\B.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\C.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\D.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\doctor_d7f57154565ebbd673de6fc103aacb66.exe (Trojan.Hiloti.Gen) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\Drg.exe (Trojan.Downloader) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\Drh.exe (Trojan.Downloader) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\E.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\install.48596.exe (Trojan.Downloader) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\jhgywx.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\jN1i.exe (Worm.Palevo) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\10.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\13.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\15.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\16.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\17.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\1A.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\1E.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\1F.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\28.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\2E.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\3040031_Server.1.7.exe (Worm.Palevo) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\32A.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\34.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\36.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\38.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\kpbndme.exe (Trojan.Hiloti) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\nyldcvga.exe (Trojan.Clicker) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\pdkhvi.exe (Trojan.Downloader) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\4.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\40.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\41.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\System Volume Information\_restore{4053F492-EA41-477E-8C80-4B9378387FA7}\RP22\A0015463.exe (Trojan.Downloader) -> Quarantined and deleted successfully.

C:\System Volume Information\_restore{4053F492-EA41-477E-8C80-4B9378387FA7}\RP22\A0015460.exe (Trojan.Downloader) -> Quarantined and deleted successfully.

C:\WINDOWS\Dliqea.exe (Trojan.Downloader) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\AudioSrv32 (Worm.Palevo) -> Quarantined and deleted successfully.

C:\WINDOWS\Temp\A.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

C:\WINDOWS\Temp\install.48596.exe (Trojan.Downloader) -> Quarantined and deleted successfully.

D:\keygen.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.

D:\TuneUp Utilities 2008\TuneUp.Utilities.2010.v9.0.2000.16.Keymaker.Only-CORE\keygen.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.

D:\4 Easy steps for activate your Windows XP\03_winxp_genuine_advantage_fix\WinXP Genuine Advantage Fix.exe (Hacktool.WGAFix) -> Quarantined and deleted successfully.

D:\sat\XP Pro corp 640 PID KEYGEN.exe (Malware.Tool) -> Quarantined and deleted successfully.

D:\dd2\rd\keygen.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.

D:\dd2\rd\4 Easy steps for activate your Windows XP\03_winxp_genuine_advantage_fix\WinXP Genuine Advantage Fix.exe (Hacktool.WGAFix) -> Quarantined and deleted successfully.

D:\dd2\rd\rd1\rd2\Plus!\Themes\Tranquility 98boot.bmp (Extension.Mismatch) -> Quarantined and deleted successfully.

D:\dd2\rd\rd1\rd2\Plus!\Themes\Tranquility 2kboot.bmp (Extension.Mismatch) -> Quarantined and deleted successfully.

D:\dd2\rd\rd1\rd2\Plus!\Themes\Tranquility xpboot.bmp (Extension.Mismatch) -> Quarantined and deleted successfully.

D:\dd2\rd\rd1\rd2\Plus!\Themes\Tranquility\Logos\Tranquility 2kboot.bmp (Extension.Mismatch) -> Quarantined and deleted successfully.

D:\dd2\rd\rd1\rd2\Plus!\Themes\Tranquility\Logos\Tranquility 98boot.bmp (Extension.Mismatch) -> Quarantined and deleted successfully.

D:\dd2\rd\rd1\rd2\Plus!\Themes\Tranquility\Logos\Tranquility xpboot.bmp (Extension.Mismatch) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Application Data\cglogs.dat (Malware.Trace) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\IELOGIN.abc (Malware.Trace) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\MSN.abc (Malware.Trace) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\UuU.uUu (Malware.Trace) -> Quarantined and deleted successfully.

C:\Documents and Settings\Admin\Local Settings\Temp\XxX.xXx (Malware.Trace) -> Delete on reboot.

C:\Documents and Settings\Admin\Local Settings\Temp\xxxyyyzzz.dat (Malware.Trace) -> Quarantined and deleted successfully.

C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.

C:\WINDOWS\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.

Posté(e)

Malwarebytes' Anti-Malware 1.46

www.malwarebytes.org

 

Version de la base de données: 4404

 

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

 

2010-08-07 23:45:49

mbam-log-2010-08-07 (23-45-49).txt

 

Type d'examen: Examen complet (C:\|D:\|)

Elément(s) analysé(s): 196648

Temps écoulé: 41 minute(s), 28 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 1

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

D:\System Volume Information\_restore{4053F492-EA41-477E-8C80-4B9378387FA7}\RP30\A0020668.exe (Hacktool.WGAFix) -> Quarantined and deleted successfully.

Posté(e)

Bonjour,

 

Clavier fontionne toujours pas.

Clavier est tres récent.

Logitech illuminated,Setpoint 4.80H3

 

Essayez une Désinsallation /Réinstallation.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...