Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Ca se passe pas trop mal, ma foi. J'ai toujours malgré tout un trojan du doux nom de Win32 Ranky.CN au démarrage . Sinon voilà les rapports :

 

Hijackthis :

 

Logfile of HijackThis v1.99.1

Scan saved at 18:51:24, on 03/03/2006

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\System32\drivers\CDAC11BA.EXE

C:\WINDOWS\System32\DVDRAMSV.exe

C:\Program Files\ewido anti-malware\ewidoctrl.exe

C:\WINDOWS\system32\netdrvr.exe

C:\WINDOWS\System32\RUNDLL32.EXE

C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe

C:\PROGRA~1\B'SCLI~1\Win2K\BSCLIP.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\WINDOWS\vsnpstd2.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\mousepad.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\winsystems.exe

C:\WINDOWS\System32\sysctl.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\win32ssr.exe

C:\WINDOWS\system32\RAMASST.exe

C:\Program Files\Microsoft Office\Office\FINDFAST.EXE

C:\Program Files\Microsoft Office\Office\OSA.EXE

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\WINDOWS\system32\cmd.exe

C:\Program Files\Microsoft Office\Office\Winword.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\hijackthis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.tiscali.fr/

O2 - BHO: WTLHelper Object - {6D33B121-5C4C-4450-9D1F-7B67085CC199} - C:\WINDOWS\System32\ddayv.dll

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [b'sCLiP] C:\PROGRA~1\B'SCLI~1\Win2K\BSCLIP.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [sNPSTD2] C:\WINDOWS\vsnpstd2.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [gimmysmileys] C:\\gimmysmileys.exe

O4 - HKLM\..\Run: [mousepad] C:\\mousepad.exe

O4 - HKLM\..\Run: [keyboard] C:\\keyboard.exe

O4 - HKLM\..\Run: [winsystems25] winsystems.exe

O4 - HKLM\..\Run: [sysctl32] sysctl.exe

O4 - HKLM\..\RunServices: [winsystems25] winsystems.exe

O4 - HKLM\..\RunServices: [sysctl32] sysctl.exe

O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB0_0_0 -reboot 1

O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE

O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE

O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: ddayv - C:\WINDOWS\System32\ddayv.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE

O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\System32\DVDRAMSV.exe

O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe

 

 

Wundofix :

 

VundoFix V2.15 by Atri

--------------------------------------------------------------------------------------

 

Listing files contained in the vundofix folder.

--------------------------------------------------------------------------------------

 

ReadMe.txt

killvundo.bat

process.exe

vundo.reg

vundofix.txt

 

--------------------------------------------------------------------------------------

 

Filepaths entered

--------------------------------------------------------------------------------------

 

The filepath entered was C:\WINDOWS\system32\awtqo.dll

 

The second filepath entered was C:\WINDOWS\system32\oqtwa

 

--------------------------------------------------------------------------------------

 

Log from Process

--------------------------------------------------------------------------------------

 

 

Killing PID 264 'smss.exe'

Error 0x6 : Descripteur non valide

 

 

Killing PID 852 'explorer.exe'

Killing PID 852 'explorer.exe'

 

 

Killing PID 352 'winlogon.exe'

Error 0x6 : Descripteur non valide

 

--------------------------------------------------------------------------------------

 

C:\WINDOWS\system32\awtqo.dll Deleted sucessfully.

C:\WINDOWS\system32\oqtwa Deleted sucessfully.

 

Fixing Registry

--------------------------------------------------------------------------------------

 

Pour finir et répondre à tes questions :

 

Pour info ,regarde s'il te plait et dit moi si tu as accès à ces fonctions =>

 

Gestionnaire de tâches(CTRL+ALT+SUPP) OK !

regedit (a taper dans le champs : Démarrer=>Exécuter) OK !

cmd(a taper dans le champs : Démarrer=>Exécuter) OK !

Msconfig(a taper dans le champs : Démarrer=>Exécuter) OK !

Posté(e)

re Ovanek :P

 

La suite des hostilités!=>

 

1)-Télécharge la dernière version de Killbox (par Option^Explicit) ici et met le sur ton bureau

 

-Redémarre en mode sans échec:n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte

 

2)-Démarre Hijackthis"Do a system scan only", et coche les lignes suivantes :

O2 - BHO: WTLHelper Object - {6D33B121-5C4C-4450-9D1F-7B67085CC199} - C:\WINDOWS\System32\ddayv.dll

 

O4 - HKLM\..\Run: [gimmysmileys] C:\\gimmysmileys.exe

O4 - HKLM\..\Run: [mousepad] C:\\mousepad.exe

O4 - HKLM\..\Run: [keyboard] C:\\keyboard.exe

O4 - HKLM\..\Run: [winsystems25] winsystems.exe

O4 - HKLM\..\Run: [sysctl32] sysctl.exe

O4 - HKLM\..\RunServices: [winsystems25] winsystems.exe

O4 - HKLM\..\RunServices: [sysctl32] sysctl.exe

 

O20 - Winlogon Notify: ddayv - C:\WINDOWS\System32\ddayv.dll

 

O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe

-Ferme tous les programmes et clique sur "Fix Checked"

 

3)-vas dans le menu démarrer executer et tu tapes : services.msc

 

Cherche le service suivant: Win32Sr

Double clic dessus :dans le champs"Status du service" met le sur "arrêté"

dans le champs"Type de démarrage" met le sur "désactivé" puis "Appliquer" puis"ok"

Quitte les services.

 

4)-vas dans le menu démarrer executer et tu tapes :cmd

 

dans la boite de dialogue qui s'ouvre, tu tapes :

sc delete Win32Sr

 

Un message t'avertis du succès de l'opération.

 

5)-vas dans le menu démarrer executer et tu tapes :

 

regsvr32 /u C:\WINDOWS\System32\ddayv.dll

 

Un message t'avertit que ca a réussi,et que la dll est bien désenregistrée.

 

6)-Ouvre Killbox et dans la fenêtre tu as un champ à complêter:"Full Path Of File To Delete" copie/colle ceci:

C:\WINDOWS\System32\ddayv.dll

-Assure toi que la case "Delete on Reboot" soit cochée.

 

-Cliquer sur la croix blanche sur fond rouge:

« File will be Deleted on Next Reboot » répondre OUI

« File will be Removed on Reboot, Do you want to reboot now ? » répondre NON

 

Ainsi de suite tu entre les chemins de tout les fichiers=>

C:\gimmysmileys.exe

C:\mousepad.exe

C:\keyboard.exe

C:\WINDOWS\win32ssr.exe

C:\WINDOWS\System32\winsystems.exe

C:\WINDOWS\System32\sysctl.exe

à la fin:

« will be Deleted on Next Reboot » Répondre OUI

« File will be Removed on Reboot, Do you want to reboot now ? » Répondre OUI

 

Le PC va redémarrer et supprimer le fichier de la liste.

 

Redémarre normalement et poste un nouveau rapport Hijackthis(en mode normal) pour vérification.

Posté(e)

C'est de mieux en mieux. Tout a bien fonctionné . Pas de trojan detecté par Avast pour l'instant. Il reste deux fichiers suspects dans C:\ : smart et drsmartload1 (icones style Linux) .Super boulot , Charles !!

 

Voici le nouveau rapport Hijackthis :

 

Logfile of HijackThis v1.99.1

Scan saved at 21:51:05, on 03/03/2006

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\System32\drivers\CDAC11BA.EXE

C:\WINDOWS\System32\DVDRAMSV.exe

C:\Program Files\ewido anti-malware\ewidoctrl.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\netdrvr.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\WINDOWS\System32\RUNDLL32.EXE

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe

C:\PROGRA~1\B'SCLI~1\Win2K\BSCLIP.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\WINDOWS\vsnpstd2.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\WINDOWS\system32\RAMASST.exe

C:\Program Files\Microsoft Office\Office\FINDFAST.EXE

C:\Program Files\Microsoft Office\Office\OSA.EXE

C:\WINDOWS\system32\cmd.exe

C:\WINDOWS\system32\ftp.exe

C:\Program Files\hijackthis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.tiscali.fr/

O2 - BHO: WTLHelper Object - {6D33B121-5C4C-4450-9D1F-7B67085CC199} - C:\WINDOWS\System32\ddayv.dll

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [b'sCLiP] C:\PROGRA~1\B'SCLI~1\Win2K\BSCLIP.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [sNPSTD2] C:\WINDOWS\vsnpstd2.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB0_0_0 -reboot 1

O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE

O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE

O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: ddayv - C:\WINDOWS\System32\ddayv.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE

O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\System32\DVDRAMSV.exe

O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

 

 

A plus !

 

Ovanek.

Posté(e)

eh ben.. :P beau boulot Ovanek!!

 

Encore cette saleté de Vundo!!

 

-Lance Vundofix ,je parle de celui ci=>

 

Télécharge VundoFix.exe (par Atribune) sur ton Bureau.

  • Double-clique VundoFix.exe afin de le lancer.
  • Coche Run VundoFix as a task.
  • Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
  • Clique sur le bouton Scan for Vundo.
  • Lorsque le scan est complété, clique sur le bouton Remove Vundo.
  • Une invite te demandera si tu veux supprimer les fichiers, clique YES
  • Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
  • Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
  • Démarre ton PC à nouveau.
  • Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.

Apres ca, un scan en ligne si tu veux bien,il y a peut êtrer autre chose!=>

 

Essaie celui ci, mais comme ton antivirus est Avast et qu'il entre en conflit avec Panda, désactive le bouclier web le temps du scan:

 

-Faire un scan en ligne ici et coller le rapport.

Panda si tu n'y arrive pas : tutorial

 

si ca ne marche pas=>

 

Fais un scan en ligne avec Kaspersky WebScanner

Sous Démonstration en ligne" , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner "Exécuter l'analyse en ligne" .Le scan ne marche que sous Internet Explorer.

On va te demander de télécharger un contôle active x, accepte .

Dans le menu "Choisissez la cible de l'analyse" , sélectionne "Poste de travail".

Le scan va commencer.Poste le rapport qui sera généré stp.

 

Je résume:Vundofix + scan Panda +tu postes s'il te plait les rapports des deux et un nouveau rapport hijackthis, on est pas loin du bout :P

Posté(e)

Me revoilà . Panda ne fonctionnant pas, j'ai utilisé Kaspersky .

Sinon toujours des trojan : win32 trojano2873 et 2578, sans oublier le toujours présent RANKY.CN

Voici les rapports

 

Kaspersky :

 

 

KASPERSKY ON-LINE SCANNER - RAPPORT

vendredi 3 mars 2006 23:39:03

Système d'exploitation : Microsoft Windows XP Professional, Service Pack 1 (Build 2600)

Version de Kaspersky On-line Scanner: 5.0.78.0

Dernière mise à jour de la base antivirus Kaspersky : 3/03/2006

Enregistrements dans la base antivirus Kaspersky : 169040

Paramètres d'analyse

Analyser avec la base antivirus suivante standard

Analyser les archives vrai

Analyser les bases de messagerie. vrai

Cible de l'analyse Poste de travail

A:\

C:\

D:\

E:\

F:\

G:\

H:\

I:\

Statistiques de l'analyse

Total d'objets analysés : 83979

Nombre de virus trouvés 27

Nombre d'objets infectés 158

Nombre d'objets suspects 0

Durée de l'analyse 00:45:42

 

Nom de l'objet infecté Nom du virus Dernière action

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CV8TQLAV\mousepad[1].exe Infecté: Trojan-Clicker.Win32.VB.li ignoré

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CV8TQLAV\r71[1].exe Infecté: Backdoor.Win32.IRCBot.pi ignoré

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CV8TQLAV\sysctl[1].exe Infecté: Backdoor.Win32.Agobot.agw ignoré

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\D0BCL4W3\drsmartload[1].exe Infecté: Trojan-Downloader.Win32.Adload.u ignoré

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\D0BCL4W3\gimmysmileys[1].exe Infecté: Trojan-Downloader.Win32.VB.xu ignoré

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\D0BCL4W3\keyboard[1].exe Infecté: Trojan-Downloader.Win32.VB.xv ignoré

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\NYU45EFV\rp5[1].exe Infecté: Backdoor.Win32.SdBot.aoc ignoré

C:\WINDOWS\system32\wbem\wmiprvi.dll Infecté: Trojan.Win32.Mutech.b ignoré

C:\WINDOWS\system32\o Infecté: Trojan-Downloader.BAT.Ftp.ab ignoré

C:\WINDOWS\system32\i Infecté: Trojan-Downloader.BAT.Ftp.ab ignoré

C:\WINDOWS\system32\877879.exe Infecté: SpamTool.Win32.Delf.i ignoré

C:\WINDOWS\system32\667876.exe Infecté: SpamTool.Win32.Delf.i ignoré

C:\WINDOWS\system32\846684.exe Infecté: SpamTool.Win32.Delf.i ignoré

C:\WINDOWS\system32\778971.exe Infecté: SpamTool.Win32.Delf.i ignoré

C:\WINDOWS\system32\848687.exe Infecté: SpamTool.Win32.Delf.i ignoré

C:\WINDOWS\system32\676981.exe Infecté: SpamTool.Win32.Delf.i ignoré

C:\WINDOWS\system32\download.dat Infecté: Trojan-Downloader.BAT.Ftp.ab ignoré

C:\WINDOWS\system32\dr32.exe Infecté: Trojan-Downloader.Win32.VB.vz ignoré

C:\WINDOWS\win32ssr.exe Infecté: Backdoor.Win32.IRCBot.pi ignoré

C:\WINDOWS\sns\mc-110-12-0000141.exe/data0001 Infecté: Trojan-Downloader.NSIS.Agent.p ignoré

C:\WINDOWS\sns\mc-110-12-0000141.exe NSIS: infecté - 1 ignoré

C:\WINDOWS\sns\YazzleBundle-1125.exe/data0002 Infecté: Trojan.Win32.Scapur.k ignoré

C:\WINDOWS\sns\YazzleBundle-1125.exe NSIS: infecté - 1 ignoré

C:\WINDOWS\srx\mc-110-12-0000141.exe/data0001 Infecté: Trojan-Downloader.NSIS.Agent.p ignoré

C:\WINDOWS\srx\mc-110-12-0000141.exe NSIS: infecté - 1 ignoré

C:\WINDOWS\sna\newdr.exe Infecté: Trojan-Downloader.Win32.Adload.s ignoré

C:\smart.exe Infecté: Trojan-Downloader.Win32.Adload.w ignoré

C:\Documents and Settings\Jean-Luc\sysctl.exe Infecté: Backdoor.Win32.Agobot.agw ignoré

C:\Program Files\Fichiers communs\Yazzle1125OinAdmin.exe Infecté: Trojan.Win32.Scapur.k ignoré

C:\Program Files\hijackthis\backups\backup-20060303-155701-291.dll Infecté: Trojan-Downloader.Win32.ConHook.y ignoré

C:\Program Files\hijackthis\backups\backup-20060303-162703-911.dll Infecté: Trojan-Downloader.Win32.ConHook.y ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP57\A0056608.exe Infecté: Trojan-Downloader.Win32.Adload.s ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP57\A0056653.exe Infecté: Trojan-Downloader.Win32.Adload.s ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP57\A0057720.exe/data0001 Infecté: Trojan-Downloader.NSIS.Agent.p ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP57\A0057720.exe NSIS: infecté - 1 ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP57\A0057725.exe/data0001 Infecté: Trojan-Downloader.NSIS.Agent.p ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP57\A0057725.exe NSIS: infecté - 1 ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP57\A0057872.exe/data0002 Infecté: Trojan-Downloader.Win32.Adload.j ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP57\A0057872.exe/data0003 Infecté: Trojan-Downloader.Win32.ConHook.l ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP57\A0057872.exe NSIS: infecté - 2 ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP57\A0057923.exe/data0002 Infecté: Trojan-Downloader.Win32.Adload.j ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP57\A0057923.exe/data0003 Infecté: Trojan-Downloader.Win32.ConHook.l ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP57\A0057923.exe NSIS: infecté - 2 ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0058021.dll Infecté: Trojan.Win32.Mutech.b ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0058038.exe Infecté: Trojan.Win32.Scapur.k ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0058039.exe/data0002 Infecté: Trojan.Win32.Scapur.k ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0058039.exe NSIS: infecté - 1 ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0058042.exe/data0001 Infecté: Trojan-Downloader.NSIS.Agent.p ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0058042.exe NSIS: infecté - 1 ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0058069.exe Infecté: Trojan-Downloader.Win32.Adload.u ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0058070.exe Infecté: Trojan-Downloader.Win32.VB.xu ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0058071.exe Infecté: Trojan-Downloader.Win32.VB.xv ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0058090.exe Infecté: Trojan-Clicker.Win32.VB.li ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0058193.exe Infecté: Trojan-Downloader.Win32.Adload.u ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0058194.exe Infecté: Trojan-Downloader.Win32.VB.xv ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0058195.exe Infecté: Trojan-Downloader.Win32.VB.xu ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0058208.exe Infecté: Trojan-Downloader.Win32.VB.vz ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0058218.exe Infecté: Trojan-Downloader.Win32.Adload.u ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0058221.exe Infecté: Trojan-Downloader.Win32.VB.vz ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0058229.exe Infecté: Trojan-Downloader.Win32.VB.xu ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0058230.exe Infecté: Trojan-Downloader.Win32.Adload.u ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0058231.exe Infecté: Trojan-Downloader.Win32.VB.xv ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0058253.exe Infecté: Trojan-Downloader.Win32.VB.vz ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0058267.exe Infecté: Trojan-Downloader.Win32.VB.vz ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0058268.exe Infecté: Trojan-Downloader.Win32.Adload.u ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0059290.exe Infecté: Trojan-Downloader.Win32.VB.vz ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0059362.exe Infecté: Backdoor.Win32.IRCBot.pi ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0059364.exe Infecté: Trojan-Downloader.Win32.VB.vz ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0059366.exe Infecté: Trojan-Downloader.Win32.Adload.u ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0060382.exe Infecté: Trojan-Downloader.Win32.VB.vz ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP58\A0060383.exe Infecté: Trojan-Downloader.Win32.Adload.u ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0060413.exe Infecté: Trojan-Downloader.Win32.VB.xu ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0060414.exe Infecté: Trojan-Downloader.Win32.VB.xv ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0060415.exe Infecté: Trojan-Clicker.Win32.VB.li ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0060417.exe Infecté: Trojan-Clicker.Win32.VB.li ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0060421.exe Infecté: Trojan-Downloader.Win32.Adload.u ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0060427.exe Infecté: Backdoor.Win32.IRCBot.pi ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061414.exe Infecté: Backdoor.Win32.Rbot.gen ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061417.exe Infecté: Backdoor.Win32.Rbot.gen ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061424.exe Infecté: Backdoor.Win32.Agobot.agw ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061425.exe Infecté: Backdoor.Win32.Rbot.gen ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061426.exe/data0001 Infecté: Trojan-Downloader.NSIS.Agent.p ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061426.exe NSIS: infecté - 1 ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061440.exe Infecté: Trojan-Proxy.Win32.Agent.ic ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061442.dll Infecté: Trojan-Downloader.Win32.ConHook.y ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061443.dll Infecté: Trojan-Downloader.Win32.ConHook.y ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061444.dll Infecté: Trojan-Downloader.Win32.ConHook.y ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061445.dll Infecté: Trojan-Downloader.Win32.ConHook.y ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061446.dll Infecté: Trojan-Downloader.Win32.ConHook.y ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061447.exe Infecté: Trojan-Dropper.Win32.PurityScan.ad ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061449.exe/data.rar/rm32.dll Infecté: Trojan-Downloader.Win32.ConHook.y ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061449.exe/data.rar/dr32.exe Infecté: Trojan-Downloader.Win32.VB.vz ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061449.exe/data.rar Infecté: Trojan-Downloader.Win32.VB.vz ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061449.exe RarSFX: infecté - 3 ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061450.dll Infecté: Trojan-Downloader.Win32.ConHook.y ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061451.dll Infecté: Trojan-Downloader.Win32.ConHook.y ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061452.dll Infecté: Trojan-Downloader.Win32.ConHook.y ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061453.exe/data.rar/sns/index.exe Infecté: Trojan-Clicker.Win32.Small.hh ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061453.exe/data.rar/sns/index1.exe Infecté: Trojan.Win32.LowZones.cf ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061453.exe/data.rar/sns/mc-110-12-0000141.exe/data0001 Infecté: Trojan-Downloader.NSIS.Agent.p ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061453.exe/data.rar/sns/mc-110-12-0000141.exe Infecté: Trojan-Downloader.NSIS.Agent.p ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061453.exe/data.rar/sns/newdr.exe Infecté: Trojan-Downloader.Win32.VB.ws ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061453.exe/data.rar/sns/YazzleBundle-1125.exe/data0002 Infecté: Trojan.Win32.Scapur.k ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061453.exe/data.rar/sns/YazzleBundle-1125.exe Infecté: Trojan.Win32.Scapur.k ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061453.exe/data.rar Infecté: Trojan.Win32.Scapur.k ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061453.exe RarSFX: infecté - 8 ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061454.exe Infecté: Trojan-Downloader.Win32.VB.ws ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061455.exe Infecté: Trojan-Downloader.Win32.VB.ws ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061456.exe/data.rar/winswap/download.exe Infecté: Trojan.Win32.LowZones.cq ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061456.exe/data.rar/winswap/index1.exe Infecté: Trojan.Win32.LowZones.cf ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061456.exe/data.rar/winswap/newdr.exe Infecté: Trojan-Downloader.Win32.Adload.o ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061456.exe/data.rar Infecté: Trojan-Downloader.Win32.Adload.o ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061456.exe RarSFX: infecté - 4 ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061457.exe Infecté: Trojan-Downloader.Win32.Adload.o ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061458.exe/data.rar/srx/index1.exe Infecté: Trojan.Win32.LowZones.cf ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061458.exe/data.rar/srx/mc-110-12-0000141.exe/data0001 Infecté: Trojan-Downloader.NSIS.Agent.p ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061458.exe/data.rar/srx/mc-110-12-0000141.exe Infecté: Trojan-Downloader.NSIS.Agent.p ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061458.exe/data.rar/srx/newdr.exe Infecté: Trojan-Downloader.Win32.VB.ws ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061458.exe/data.rar Infecté: Trojan-Downloader.Win32.VB.ws ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061458.exe RarSFX: infecté - 5 ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061459.exe Infecté: Backdoor.Win32.Rbot.gen ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061460.exe Infecté: Trojan-Downloader.Win32.VB.wg ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061462.exe Infecté: Trojan-Downloader.Win32.VB.wg ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061463.exe Infecté: Trojan-Clicker.Win32.VB.li ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061464.exe/data.rar/rm32.dll Infecté: Trojan-Downloader.Win32.ConHook.y ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061464.exe/data.rar/dr32.exe Infecté: Trojan-Downloader.Win32.VB.vz ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061464.exe/data.rar Infecté: Trojan-Downloader.Win32.VB.vz ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061464.exe RarSFX: infecté - 3 ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061466.dll Infecté: Trojan-Downloader.Win32.ConHook.y ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061468.dll Infecté: Trojan-Downloader.Win32.ConHook.y ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061470.dll Infecté: Trojan-Downloader.Win32.ConHook.y ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061472.dll Infecté: Trojan-Downloader.Win32.ConHook.y ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061474.dll Infecté: Trojan-Downloader.Win32.ConHook.y ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061476.dll Infecté: Trojan-Downloader.Win32.ConHook.y ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061477.dll Infecté: Trojan-Downloader.Win32.ConHook.y ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061485.exe Infecté: Backdoor.Win32.Agobot.agw ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061488.exe Infecté: Backdoor.Win32.SdBot.aoc ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061503.exe Infecté: Backdoor.Win32.Agobot.agw ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061515.exe Infecté: Backdoor.Win32.Rbot.gen ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061516.exe Infecté: Backdoor.Win32.Agobot.agw ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061517.exe Infecté: Backdoor.Win32.Agobot.agw ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061518.exe Infecté: SpamTool.Win32.Delf.i ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061554.exe Infecté: Backdoor.Win32.Agobot.agw ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0061566.dll Infecté: Trojan-Downloader.Win32.ConHook.y ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0062569.exe Infecté: Backdoor.Win32.Agobot.agw ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0062727.exe Infecté: Trojan-Downloader.Win32.VB.xu ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0062728.exe Infecté: Trojan-Clicker.Win32.VB.li ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0062729.exe Infecté: Trojan-Downloader.Win32.VB.xv ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0062730.exe Infecté: Backdoor.Win32.Agobot.agw ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0062731.exe Infecté: Backdoor.Win32.Agobot.agw ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0062760.exe Infecté: Backdoor.Win32.IRCBot.pi ignoré

C:\System Volume Information\_restore{0F98D545-28AA-4D70-8EFD-4B181C3B8AB1}\RP59\A0062761.exe Infecté: Backdoor.Win32.IRCBot.pi ignoré

C:\drsmartload1.exe Infecté: Trojan-Downloader.Win32.Adload.u ignoré

C:\!KillBox\gimmysmileys.exe Infecté: Trojan-Downloader.Win32.VB.xu ignoré

C:\!KillBox\mousepad.exe Infecté: Trojan-Clicker.Win32.VB.li ignoré

C:\!KillBox\keyboard.exe Infecté: Trojan-Downloader.Win32.VB.xv ignoré

C:\!KillBox\winsystems.exe Infecté: Backdoor.Win32.Agobot.agw ignoré

C:\!KillBox\sysctl.exe Infecté: Backdoor.Win32.Agobot.agw ignoré

Analyse terminée.

 

 

Vundofix :

 

 

VundoFix V4.2.27

Scan started at 23:29:39 02/03/2006

 

Listing files found while scanning....

 

C:\WINDOWS\system32\geede.dll

C:\WINDOWS\System32\awtqo.dll

 

C:\WINDOWS\system32\efhkj.ini2

C:\WINDOWS\system32\efhkj.bak2

C:\WINDOWS\system32\efhkj.tmp

C:\WINDOWS\system32\efhkj.ini

C:\WINDOWS\system32\efhkj.ini2

Attempting to delete C:\WINDOWS\system32\geede.dll

C:\WINDOWS\system32\geede.dll Could not be deleted.

 

Attempting to delete C:\WINDOWS\System32\awtqo.dll

C:\WINDOWS\System32\awtqo.dll Could not be deleted.

 

Attempting to delete C:\WINDOWS\qaz4.txt

C:\WINDOWS\qaz4.txt Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\efhkj.ini2

C:\WINDOWS\system32\efhkj.ini2 Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\efhkj.bak2

C:\WINDOWS\system32\efhkj.bak2 Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\efhkj.tmp

C:\WINDOWS\system32\efhkj.tmp Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\efhkj.ini

C:\WINDOWS\system32\efhkj.ini Has been deleted!

 

Performing Repairs to the registry.

Done!

 

VundoFix V4.2.27

Scan started at 23:33:23 02/03/2006

 

Listing files found while scanning....

 

C:\WINDOWS\system32\geede.dll

C:\WINDOWS\system32\awtqo.dll

 

Attempting to delete C:\WINDOWS\system32\awtqo.dll

C:\WINDOWS\system32\awtqo.dll Could not be deleted.

 

Performing Repairs to the registry.

Done!

 

VundoFix V4.2.27

Scan started at 23:54:49 02/03/2006

 

Listing files found while scanning....

 

C:\WINDOWS\system32\awtqo.dll

 

Attempting to delete C:\WINDOWS\system32\awtqo.dll

C:\WINDOWS\system32\awtqo.dll Could not be deleted.

 

Performing Repairs to the registry.

Done!

 

VundoFix V4.2.27

Scan started at 00:41:46 03/03/2006

 

Listing files found while scanning....

 

C:\WINDOWS\system32\awtqo.dll

 

Attempting to delete C:\WINDOWS\system32\awtqo.dll

C:\WINDOWS\system32\awtqo.dll Could not be deleted.

 

Performing Repairs to the registry.

Done!

 

VundoFix V4.2.27

Scan started at 15:22:37 03/03/2006

 

Listing files found while scanning....

 

C:\WINDOWS\system32\awtqo.dll

 

Attempting to delete C:\WINDOWS\system32\awtqo.dll

C:\WINDOWS\system32\awtqo.dll Could not be deleted.

 

Performing Repairs to the registry.

Done!

 

VundoFix V4.2.27

Scan started at 16:43:34 03/03/2006

 

Listing files found while scanning....

 

C:\WINDOWS\system32\awtqo.dll

 

Attempting to delete C:\WINDOWS\system32\awtqo.dll

C:\WINDOWS\system32\awtqo.dll Could not be deleted.

 

Performing Repairs to the registry.

Done!

 

VundoFix V4.2.28

Scan started at 22:16:24 03/03/2006

 

Listing files found while scanning....

 

 

C:\WINDOWS\system32\vyadd.bak1

C:\WINDOWS\system32\vyadd.ini

C:\WINDOWS\system32\ddayv.dll

Attempting to delete C:\WINDOWS\system32\vyadd.bak1

C:\WINDOWS\system32\vyadd.bak1 Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\vyadd.ini

C:\WINDOWS\system32\vyadd.ini Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\ddayv.dll

C:\WINDOWS\system32\ddayv.dll Has been deleted!

 

Performing Repairs to the registry.

Done!

 

 

Hijackthis :

Logfile of HijackThis v1.99.1

Scan saved at 23:46:38, on 03/03/2006

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\RUNDLL32.EXE

C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe

C:\PROGRA~1\B'SCLI~1\Win2K\BSCLIP.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\WINDOWS\vsnpstd2.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\RAMASST.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Microsoft Office\Office\FINDFAST.EXE

C:\WINDOWS\System32\drivers\CDAC11BA.EXE

C:\WINDOWS\System32\DVDRAMSV.exe

C:\Program Files\Microsoft Office\Office\OSA.EXE

C:\Program Files\ewido anti-malware\ewidoctrl.exe

C:\WINDOWS\system32\netdrvr.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\WINDOWS\win32ssr.exe

C:\WINDOWS\System32\rundll32.exe

C:\WINDOWS\System32\rundll32.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.tiscali.fr/

O2 - BHO: WTLHelper Object - {6D33B121-5C4C-4450-9D1F-7B67085CC199} - C:\WINDOWS\System32\ddayv.dll (file missing)

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [b'sCLiP] C:\PROGRA~1\B'SCLI~1\Win2K\BSCLIP.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [sNPSTD2] C:\WINDOWS\vsnpstd2.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB0_0_0 -reboot 1

O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE

O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE

O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE

O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\System32\DVDRAMSV.exe

O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe

 

Voilà les nouvelles ... Merci encore ! A plus Charles .

Posté(e) (modifié)

yesss! plus de Vundo :P ouf! bon quelques fichiers à éliminer tu t'en doutes :P je te prépare tout ca :-P

 

en attendant, et pour faire avancer le scmilblick! tu vas utiliser stp ce super utilitaire qui va bien nous aider!=>

 

Étape 1:

Télécharge eScan Antivirus Toolkit ici. Sauvegarde-le sur ton Bureau.

Avant de lancer le programme, il faut le mettre à jour tel qu'indiqué à l'étape 2.

 

Étape 2:

Voici comment mettre l'outil à jour :

 

1.) Double-clique le fichier mwav.exe qui se trouve sur le Bureau; dézippe les fichiers dans le nouveau dossier suggéré (Kaspersky) situé à la racine du lecteur C:\ (C:\Kaspersky.). Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit").

 

2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky; ensuite, double-clique sur le fichier kavupd.exe. Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.

 

3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue"; tape sur une clé pour continuer.

 

Ne pas lancer le scan tout de suite !

 

Étape 3:

Redémarre en mode Sans Échec

 

 

Étape 4:

Du mode Sans Échec, voici comment utiliser le programme :

 

1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky

 

2.) Double-clique sur mwavscan.com; l'interface d'eScan va apparaître à l'écran.

 

3.) Il est très important de bien cocher ces boîtes sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.

 

4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous; coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\.

 

5.) Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files.

 

6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite !

 

7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes"), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.

 

Ferme le programme. Redémarre ton PC en mode Normal. Poste (copie/colle) le rapport que tu as sauvegardé dans ta prochaine réponse.

 

 

Du boulot mais le pc est bien infecté à la base!allez courage,on lâche pas!

Modifié par charles ingals
Posté(e)

Charles, je n'arrive pas à télécharger e scan antivirus. Je peux aller sur le site mais quand j'arrive sur la fenêtre de téléchargement, rien.... Quand je ferme la fenêtre , je suis completement viré d'internet !

 

que faire?

 

La route est longue mais c'est la route .....

 

A plus

 

Ovanek

Posté(e) (modifié)

je jete un oeil pour voir ca!

 

Bizarre ca fonctionne pour moi!! Lorque tu cliques sur le lien que je t'ai donné,normalement,le téléchargement début directement,c'est pas le cas??Parce qu'en fait tu n'attéris même pas sur leur site!Réessaie sur le lien et dis moi sinon je cherche un autre lien! =>

 

http://www.spywareinfo.dk/download/mwav.exe

 

(pas d'alerte de Avast?)

Modifié par charles ingals

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...