|
|
|
|
Configuration: Windows Vista Internet Explorer 7.0
Salut,
Tu es infecté par Vundo aussi. ---> Fais un scan rapide avec MBAM, supprime tout ce qu'il trouve et poste le rapport : http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm |
Merci pour cette réponse rapide !
Et hop voici le scan ! ;*********************************************************************************************************************************************************************************** ANALYSIS: 2008-09-07 02:01:34 PROTECTIONS: 1 MALWARE: 24 SUSPECTS: 9 ;*********************************************************************************************************************************************************************************** PROTECTIONS Description Version Active Updated ;=================================================================================================================================================================================== Windows Defender 1.1.3903.0 No Yes ;=================================================================================================================================================================================== MALWARE Id Description Type Active Severity Disinfectable Disinfected Location ;=================================================================================================================================================================================== 00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@doubleclick[2].txt 00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\marie@atdmt[2].txt 00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@atdmt[2].txt 00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@tradedoubler[1].txt 00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@247realmedia[1].txt 00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@fastclick[2].txt 00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@mediaplex[2].txt 00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@xiti[1].txt 00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@statcounter[2].txt 00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@ad.yieldmanager[1].txt 00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\marie@ad.yieldmanager[2].txt 00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@apmebf[2].txt 00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@weborama[2].txt 00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@advertising[2].txt 00169287 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@media.adrevolver[3].txt 00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@overture[1].txt 00172221 Cookie/Zedo TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@zedo[1].txt 00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\marie@bluestreak[2].txt 00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@bluestreak[2].txt 00184846 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\marie@adrevolver[2].txt 00184846 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@adrevolver[2].txt 00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\marie@adultfriendfinder[2].txt 00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\marie\AppData\Roaming\Microsoft\Windows\Cookies\Low\marie@smartadserver[2].txt 02990320 Application/BoontyGames HackTools No 0 Yes No C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe 03009106 W32/Xor-encoded.A Virus No 0 No No C:\Users\marie\AppData\Local\Microsoft\Windows\WER\ReportArchive\Report0ad165c4\Report.cab[tuvvTNhe.dll.xor] 03281648 Trj/Lineage.BZE Virus/Trojan No 1 Yes No C:\Program Files\Dress Shop Hop\Uninstall.exe 03600161 Spyware/Virtumonde Spyware No 1 Yes No C:\Users\marie\AppData\Local\Temp\fkpbrmmn.dll 03600161 Spyware/Virtumonde Spyware No 1 Yes No C:\Users\marie\AppData\Local\Temp\vdkxprao.dll 03600564 Spyware/Virtumonde Spyware No 1 Yes No C:\Users\marie\AppData\Local\Temp\opnkKaXn.dll 03600564 Spyware/Virtumonde Spyware No 1 Yes No C:\Users\marie\AppData\Local\Temp\tuvWomNh.dll ;=================================================================================================================================================================================== SUSPECTS Sent Location �+YR@�Ms5 ;=================================================================================================================================================================================== No C:\Users\marie\AppData\Local\Temp\koywaidj.dll �+YR@�Ms5 No C:\Users\marie\AppData\Local\Temp\blbbfjey.dll �+YR@�Ms5 No C:\Users\marie\AppData\Local\Temp\geBuRKcA.dll �+YR@�Ms5 No C:\Users\marie\AppData\Local\Temp\hlgrftym.dll �+YR@�Ms5 No C:\Users\marie\AppData\Local\Temp\jkkIYrOI.dll �+YR@�Ms5 No C:\Users\marie\AppData\Local\Temp\khFUKbaX.dll �+YR@�Ms5 No C:\Users\marie\AppData\Local\Temp\koywaidj.dll �+YR@�Ms5 No C:\Users\marie\AppData\Local\Temp\oPIcyaxY.dll �+YR@�Ms5 No C:\Users\marie\AppData\Local\Temp\tbsfyytq.dll �+YR@�Ms5 ;=================================================================================================================================================================================== VULNERABILITIES Id Severity Description �+YR@�Ms5 ;=================================================================================================================================================================================== ;=================================================================================================================================================================================== |
Ce n'est pas le bon scan. |
Ah zut ! Comment dois-je faire pour avoir le bon scan SVP ? |
---> Fais un scan rapide avec MalwareByte's Anti-Malware, supprime tout ce qu'il trouve et poste le rapport.
Pour télécharger MalwareByte's Anti-Malware : http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm |
cETTE FOIS 9A DEVRAIT ËTRE BON;;;
Malwarebytes' Anti-Malware 1.26 Version de la base de données: 1103 Windows 6.0.6000 07/09/2008 03:14:35 mbam-log-2008-09-07 (03-14-35).txt Type de recherche: Examen rapide Eléments examinés: 41680 Temps écoulé: 9 minute(s), 33 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 2 Valeur(s) du Registre infectée(s): 4 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 3 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully. Valeur(s) du Registre infectée(s): HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bm63df8f5e (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\60ecbcc2 (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSServer (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cmds (Malware.Trace) -> Quarantined and deleted successfully. Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): C:\Users\marie\AppData\Local\Temp\vdkxprao.dll (Trojan.Agent) -> Quarantined and deleted successfully. C:\Users\marie\AppData\Local\Temp\koywaidj.dll (Trojan.Agent) -> Quarantined and deleted successfully. C:\Users\marie\AppData\Local\Temp\nnnkLcAp.dll (Malware.Trace) -> Quarantined and deleted successfully. |
---> Relance MBAM, va dans Quarantaine et supprime tout
---> Désactive l'UAC le temps de la désinfection : http://www.zebulon.fr/astuces/220-desactiver-l-uac-dans-vista.html ---> Télécharge ComboFix.exe de sUBs sur ton Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe /!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\ ---> Double-clique sur Combofix.exe Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...". Accepte en cliquant sur "Oui" ---> Mets-le en langue française F Tape sur la touche 1 (Yes) pour démarrer le scan. /!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire. Une fois le scan achevé, un rapport va s'afficher : Poste son contenu /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\ Note : Le rapport se trouve également là : C:\ComboFix.txt |
Par contre, je dois te laisser. |
ça tombe bien moi aussi, je continuerai demain les yeux ouverts ! merci pour ton aide !!!
|