S'abonner :  Newsletters    Magazines
Avis sur les produits Avis sur les logiciels Avis sur les jeux Actualités A propos de 01net
157 utilisateurs connectés

Win32:Horst-HV [Trj] (résolu)

titetitidu59 le 30 avril 2007 à 10h04
Bonjour,

Depuis plusieurs jours je suis infectée par un cheval de Troie, qui apparait sous le nom Win32:Horst-HV [Trj], Win32:Horst-HW [Trj] ou encore Win32:Horst-GZ [Trj].
J'ai fait un scan avec Ad-Aware puis Spybot Search & Destroy, qui ont trouvés le programme malveillant, et auraient du le supprimer, mais je reçois toujours des alertes de Avast, ainsi que de Zone-Alarm.

Si quelqu'un pouvait me venir en aide, ça serait gentil, merci d'avance.

Bonne journée.

-->Message édité par titetitidu59 le 06/05/2007 17:42:39<--
lien rag le 04 mai 2007 à 21h32
Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, colle le contenu entier ici.
titetitidu59 le 04 mai 2007 à 22h48
Merci de ta réponse :)

Voila le rapport

04/05/2007 a 22:46:01,73

*** Recherche des fichiers dans C:
C:\StubInstaller.exe FOUND

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system\smss.exe FOUND
"C:\DOCUME~1\Titi\LOCALS~1\Temp\??exinjs.??.exe" FOUND

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !
-->Message édité par titetitidu59 le 04/05/2007 22:49:32<--
lien rag le 04 mai 2007 à 23h05
1.Redémarre ton PC en mode sans échec :
Click here

2.Double-click sur clean.
apparition de : une fenêtre noire.
puis : Un menu va apparaître
selectionne l'option 2 en appuyant sur la touche 2 de ton clavier.
un rapport sera créé(*)

3. post ds ton prochain message le rapport generé(*)
titetitidu59 le 04 mai 2007 à 23h18
Voila alors :

Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 04/05/2007 a 23:12:30,18

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:
tentative de suppression de C:\StubInstaller.exe

*** Suppression des fichiers dans C:\WINDOWS\

*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de C:\WINDOWS\system\smss.exe
tentative de suppression de "C:\DOCUME~1\Titi\LOCALS~1\Temp\??exinjs.??.exe"

*** Suppression des fichiers dans C:\Program Files

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
lien rag le 05 mai 2007 à 00h29
telecharge
click here

applique les actions de suppression pour ce qu'il trouvera ceci

post le rapport AVG stp
titetitidu59 le 05 mai 2007 à 08h33
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 08:32:07 05/05/2007

+ Résultat de l'analyse:



C:\Program Files\Save(2)\ffext.mod/{BEE3E87E-E1C6-4bfe-BE9D-48E84271AB34}\components\whenu_ff.dll -> Adware.SaveNow : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP282\A0091621.dll -> Adware.SaveNow : Nettoyé.
C:\WINDOWS\retadpu4.exe.ren -> Downloader.Agent.bls : Nettoyé.
C:\WINDOWS\updater.exe -> Downloader.Agent.bls : Nettoyé.
C:\WINDOWS\updater.exe.tmp -> Downloader.Agent.bls : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP282\A0091359.exe -> Proxy.Horst.pu : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP282\A0091360.exe -> Proxy.Horst.pu : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP283\A0092112.exe -> Proxy.Horst.pu : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP283\A0092117.exe -> Proxy.Horst.pu : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP282\A0091355.exe -> Proxy.Horst.sv : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP282\A0091371.exe -> Proxy.Horst.sv : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP283\A0092110.exe -> Proxy.Horst.sv : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\15exym50.9.exe -> Proxy.Horst.ya : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\8exym50.9.exe -> Proxy.Horst.ya : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP282\A0091351.exe -> Proxy.Horst.ya : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP283\A0092109.exe -> Proxy.Horst.ya : Nettoyé.
:mozilla.223:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.226:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.321:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.259:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.260:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.129:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.130:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.329:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.330:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.333:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.282:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.53:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.271:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.155:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.156:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.157:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.158:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.160:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.161:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.162:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.228:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyé.
:mozilla.229:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.230:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.231:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.40:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.80:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.159:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.163:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.164:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.165:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.241:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.242:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.243:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.244:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.245:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.246:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.238:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.239:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.128:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.79:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.111:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Paypal : Nettoyé.
:mozilla.173:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.175:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.181:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.182:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.183:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.217:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.218:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.219:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.220:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.221:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.222:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.308:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.309:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.11:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.21:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.22:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.23:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Titi\Cookies\titi@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.42:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.43:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.44:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.45:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.116:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.117:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.35:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.36:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.290:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.15:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.16:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.19:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.20:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.202:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.247:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.248:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.249:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.171:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.172:C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\0exa50p.a.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\11exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\13exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\14exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\19exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\23exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\26exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\27exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\30exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\33exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\37exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\38exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\3exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\40exa50p.a.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\44exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\47exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\48exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\4exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\50exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\51exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\52exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\53exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\54exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\57exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\58exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\63exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\64exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\65exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\69exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\6exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\70exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\72exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\73exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\79exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\7exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\82exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\87exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\91exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\92exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\93exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\94exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\95exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\96exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\Documents and Settings\Titi\Local Settings\Temp\97exgmi.7.exe -> Worm.Medbod : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP282\A0091346.exe -> Worm.Medbod : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP282\A0091347.exe -> Worm.Medbod : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP282\A0091348.exe -> Worm.Medbod : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP282\A0091349.exe -> Worm.Medbod : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP282\A0091350.exe -> Worm.Medbod : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP282\A0091353.exe -> Worm.Medbod : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP282\A0091356.exe -> Worm.Medbod : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP282\A0091357.exe -> Worm.Medbod : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP282\A0091358.exe -> Worm.Medbod : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP282\A0091362.exe -> Worm.Medbod : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP282\A0091363.exe -> Worm.Medbod : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP282\A0091364.exe -> Worm.Medbod : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP282\A0091366.exe -> Worm.Medbod : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP282\A0091367.exe -> Worm.Medbod : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP282\A0091368.exe -> Worm.Medbod : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP282\A0091369.exe -> Worm.Medbod : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP282\A0091370.exe -> Worm.Medbod : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP282\A0091372.exe -> Worm.Medbod : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP282\A0091373.exe -> Worm.Medbod : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP282\A0091374.exe -> Worm.Medbod : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP283\A0092107.exe -> Worm.Medbod : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP283\A0092108.exe -> Worm.Medbod : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP283\A0092113.exe -> Worm.Medbod : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP283\A0092114.exe -> Worm.Medbod : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP283\A0092115.exe -> Worm.Medbod : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP283\A0092116.exe -> Worm.Medbod : Nettoyé.
C:\System Volume Information\_restore{3FFD409C-A779-4E68-83FD-8EA2CEAF0EFF}\RP283\A0092118.exe -> Worm.Medbod : Nettoyé.


Fin du rapport

lien rag le 05 mai 2007 à 11h39
bonjour fais ceci avec IE

scan panda en ligne

préalablement , desactive antivirus actuel

Une fois sur le site Panda , accepte de renseigner les champs, effectue le scan , poste le rapport de scan dans prochain message

details Panda use:
"Analyser votre pc" -> "suivant" -> remplir adresse mail -> Pays/Etat-région -> envoyer -> laisser se dérouler le téléchargement du contrôle ActiveX -> sélectionner "Poste de Travail" -> fermer la popup
titetitidu59 le 05 mai 2007 à 12h50
Incident Statut Analyse

Adware:adware/navipromo No Désinfecté c:\windows\system32\jtwikgitva_navps.dat
Outil indésirable:application/mywebsearch No Désinfecté HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\&Search\
Adware:Adware/Borlander No Désinfecté C:\WINDOWS\PW.EXE
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\18exa50p.b.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\1exa50p.b.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\4exa50p.b.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\80exa50p.b.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\74exa50p.b.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\47exa50p.b.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\41exa50p.b.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\90exa50p.b.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\69exa50p.b.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\54exa50p.b.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\79exa50p.b.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\67exa50p.b.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\92exa50p.b.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\93exa50p.b.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\63exa50p.b.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\34exa50p.b.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\39exa50p.b.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\87exa50p.b.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\11exa50p.b.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\71exa50p.b.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\35exa50p.b.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\49exa50p.b.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\40exa50p.b.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\55exa50p.b.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\44exa50p.b.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\39exa50p.c.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\70exa50p.c.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\27exa50p.c.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\45exa50p.c.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\19exa50p.c.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\77exa50p.c.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\83exa50p.c.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\3exa50p.c.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\21exa50p.c.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\18exa50p.c.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\56exa50p.c.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\74exa50p.c.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\97exa50p.c.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\53exa50p.c.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\4exa50p.c.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\25exa50p.c.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\85exa50p.c.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\36exa50p.c.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\58exa50p.c.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\17exa50p.c.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\47exa50p.c.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\50exa50p.c.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\55exa50p.c.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\93exa50p.c.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\33exa50p.c.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\73exa50p.c.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\24exa50p.c.exe
Virus:Trj/Rizalof.gen Désinfecté C:\Documents and Settings\Titi\Local Settings\Temp\72exa50p.c.exe
Outil indésirable:Application/Pskill.K No Désinfecté C:\Documents and Settings\Titi\Local Settings\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\Cache\3CD27B45d01[clean/pskill.exe]
Outil indésirable:Application/Pskill.K No Désinfecté C:\Documents and Settings\Titi\Bureau\CLEAN\PSKILL.EXE
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Titi\Cookies\titi@xiti[1].txt
Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Titi\Cookies\titi@weborama[2].txt
Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\Titi\Cookies\titi@atwola[2].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.xiti.com/]
Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.bluestreak.com/]
Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.tradedoubler.com/]
Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.doubleclick.net/]
Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.weborama.fr/]
Spyware:Cookie/Smartadserver No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.smartadserver.com/]
Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.weborama.fr/]
Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.247realmedia.com/]
Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.atdmt.com/]
Spyware:Cookie/Overture No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.overture.com/]
Spyware:Cookie/Statcounter No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.statcounter.com/]
Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.mediaplex.com/]
Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.adtech.de/]
Spyware:Cookie/Casalemedia No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.casalemedia.com/]
Spyware:Cookie/FastClick No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.fastclick.net/]
Spyware:Cookie/Casalemedia No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.casalemedia.com/]
Spyware:Cookie/FastClick No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.fastclick.net/]
Spyware:Cookie/Zedo No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.zedo.com/]
Spyware:Cookie/Reliablestats No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[stats1.reliablestats.com/]
Spyware:Cookie/ErrorSafe No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.errorsafe.com/]
Spyware:Cookie/Reliablestats No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[stats1.reliablestats.com/]
Spyware:Cookie/ErrorSafe No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.errorsafe.com/]
Spyware:Cookie/Reliablestats No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[stats1.reliablestats.com/]
Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.serving-sys.com/]
Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.bs.serving-sys.com/]
Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.serving-sys.com/]
Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.2o7.net/]
Spyware:Cookie/Comclick No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[fl01.ct2.comclick.com/]
Spyware:Cookie/Hitbox No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.ehg-dig.hitbox.com/]
Spyware:Cookie/Hitbox No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.hitbox.com/]
Spyware:Cookie/Hitbox No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.ehg-dig.hitbox.com/]
Spyware:Cookie/Hitbox No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.hitbox.com/]
Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[ad.yieldmanager.com/]
Spyware:Cookie/Adviva No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.adviva.net/]
Spyware:Cookie/Tribalfusion No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.tribalfusion.com/]
Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.advertising.com/]
Spyware:Cookie/bravenetA No Désinfecté C:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\h8zfxz8l.default\COOKIES.TXT[.bravenet.com/]
lien rag le 05 mai 2007 à 14h11
telecharge navilog de Il mafioso ( merci à lui) ici

Enregistre-le sur ton Bureau.
Dézippe le contenu de l'archive en faisant un Clique droit sur Navilog1.zip puis en choisissant Tout Extraire.

Double clique sur Navilog1.bat.
Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.

!! N'utilise pas l'option 2,3 et 4 !!

Patiente jusqu'à l'apparition de ce message :
"*** Analyse Termine le ..... ***"
Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Post son contenu de cette manière :

-> Edition / Sélectionner tout
-> Edition / Copier
-> Clique-Droit / Coller dans ta réponse
titetitidu59 le 05 mai 2007 à 14h18
Search Navipromo version 1.1.6 commencé le 05/05/2007 à 14:16:55,98

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Documents and Settings\Titi\Bureau\Nouveau dossier
Mise a jour le 02.05.2007 a 08h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Titi\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.

[+] Started on 05/05/07 at 14:16:59.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ...................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 05/05/07 at 14:17:29 (return code = 0).


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control



*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\jtwikgitva.dat trouvé !
**
C:\WINDOWS\system32\jtwikgitva.dat trouvé !
***
****
C:\WINDOWS\system32\jtwikgitva_navps.dat trouvé !
*****
C:\WINDOWS\system32\jtwikgitva_nav.dat trouvé !
******
*******
********


*** Analyse Terminé le 05/05/2007 à 14:17:47,01 ***
lien rag le 05 mai 2007 à 14h22
à ce soir :super:

je dois partir.
titetitidu59 le 05 mai 2007 à 14h23
Pas de problèmes, bonne journée :hello:
lien rag le 05 mai 2007 à 19h45
redemarre ABSOLUMENT en mode sans echec

puis

Double clique sur navilog1.bat
Au menu principal, select 4 et valide.
suis les infos qui te guident
Le fix va te demander de saisir le nom de fichier. Tapes ce qui est en dessous en gras et rien d'autre puis valides :

jtwikgitva

Il va te demander de le saisir à nouveau : fais le & valide.
le bureau va disparaitre, don't panic , c'est normal.
Patientes jusqu'au message :
*** Nettoyage Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Sauvegardes le rapport en l'appelant cleannavi2.txt de manière à le retrouver
Refermes le blocnote. Ton bureau va réapparaitre.

post le contenu du rapport cleannavi2.txt ( merci mickael pour lignes tuto)
titetitidu59 le 05 mai 2007 à 20h53
Clean Navipromo version 1.1.6 commencé le 05/05/2007 à 20:46:24,71

Fix lancé depuis C:\Documents and Settings\Titi\Bureau\Nouveau dossier
Mise a jour le 02.05.2007 a 08h00 by IL-MAFIOSO

Executé en mode sans echec

Mode suppression par méthode manuelle

Nom du fichier saisi : jtwikgitva

*** Recherche, Creation backups et suppression ***

C:\WINDOWS\system32\jtwikgitva.exe absent !
C:\WINDOWS\system32\jtwikgitva_navup.dat absent !
C:\WINDOWS\system32\jtwikgitva_navtmp.dat absent !
C:\WINDOWS\system32\jtwikgitva_m2s.xml absent !
C:\WINDOWS\prefetch\jtwikgitva*.pf absent !


C:\WINDOWS\system32\jtwikgitva.dat trouvé !
Copie C:\WINDOWS\system32\jtwikgitva.dat realise avec succes !
C:\WINDOWS\system32\jtwikgitva.dat supprimé !

C:\WINDOWS\system32\jtwikgitva_nav.dat trouvé !
Copie C:\WINDOWS\system32\jtwikgitva_nav.dat realise avec succes !
C:\WINDOWS\system32\jtwikgitva_nav.dat supprimé !

C:\WINDOWS\system32\jtwikgitva_navps.dat trouvé !
Copie C:\WINDOWS\system32\jtwikgitva_navps.dat realise avec succes !
C:\WINDOWS\system32\jtwikgitva_navps.dat supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Titi\Application Data ***



*** Suppression fichiers ***
lien rag le 06 mai 2007 à 01h58
Oki

ça donne quoi maintenant ...
titetitidu59 le 06 mai 2007 à 08h08
J'ai pas eu de messages d'Avast ou de Zone Alarm :youpi:

Merci beaucoup :super:
lien rag le 06 mai 2007 à 12h16
Bien , bon boulot [:-==Yury==-:7]

bonne continuation et bon Surf :super:

pour des données importantes sur la securité consulte ce cite:

http://mickael.barroux.free.fr/securite/
titetitidu59 le 06 mai 2007 à 17h41
Merci beaucoup :super: :super:


PRODUITS

TÉLÉCHARGER - LOGICIELS

JEUX VIDÉOS

LOISIRS

01NET PRO

AVIS ET COMMENTAIRES

A PROPOS DE 01NET

publicité
> NOUVEAU: Norton Antivirus 2010
Essayez l'antivirus le plus léger du marché.

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Nous contacter  |  Charte de confiance  |  Voir notice légale

01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
Tous droits réservés © 1999 - 2009 Internext - 01net.