Rechercher : dans
Par :

Trojan-Dropper.Agent.AIUB

Dernière réponse le 17 mai 2009 à 18:13:56 chdom02, le 16 mai 2009 à 20:26:54 
 Signaler ce message aux modérateurs

Bonjour,
probleme : impossible à supprimer definitivement ce cheval de troie : Trojan-Dropper.Agent.AIUB. à chaque scan par Spywaredoctor, il apparait, se met en quarantaine MAIS réapparrait au scan suivant. pour info, mon antivirus (NOD32) et mes antispywares (Spybot, Ad AWARE) ne le detecte pas. Comment faire pour le supprimer et eviter le reformatage. merci

Configuration: Windows XP Internet Explorer 8.0

1

Destrio5, le 16 mai 2009 à 20:34:40

Bonjour,

--> Télécharge OTListIt2 (de OldTimer) sur ton Bureau.
--> Double-clique sur OTListIt2.exe pour le lancer. Prends le soin de fermer toutes les autres fenêtres Windows afin de ne pas interrompre le scan.
(Sous Vista, il faut cliquer droit sur OTListIt2 et choisir Exécuter en tant qu'administrateur)
--> Une fenêtre apparaît. Dans la section Output en haut de cette fenêtre, coche Minimal Output.
--> Coche également les cases à côté de LOP Check et Purity Check.
--> Dans la zone Extra List, coche Use SafeList si ce n'est pas déjà fait.
--> Enfin, clique sur le bouton Run Scan. Le scan ne prendra pas beaucoup de temps.
--> Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTListIT.txt et Extras.txt. Ils se trouvent au même endroit que OTListIt2 (donc par défaut sur le Bureau).

Pour me transmettre les rapports :
--> Clique sur ce lien : http://www.cijoint.fr/
--> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
--> Clique sur Ouvrir.
--> Clique sur Cliquez ici pour déposer le fichier.
--> Un lien de cette forme, http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
--> Copie ce lien dans ta réponse.

Répondre à Destrio5

2

chdom02, le 16 mai 2009 à 20:55:07
Répondre à chdom02

3

Destrio5, le 16 mai 2009 à 21:12:01

--> Relance OTListIt2.exe.
--> Sous l'onglet Custom Scans/Fixes en bas de la fenêtre, copie-colle le texte suivant (entre les deux espaces) :




:OTLI
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - Reg Error: Key error. File not found
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - Reg Error: Key error. File not found
[2009/05/11 10:59:08 | 00,249,270 | ---- | C] () -- C:\WINDOWS\System32\_005245_.tmp.dll
[2009/05/11 10:59:07 | 00,022,040 | ---- | C] () -- C:\WINDOWS\System32\_005213_.tmp.dll
[2007/11/09 22:09:09 | 00,096,768 | ---- | C] () -- C:\WINDOWS\SlantAdj.dll

:Commands
[purity]
[emptytemp]
[Reboot]




--> Puis clique sur le bouton Run Fix en haut de la fenêtre.
--> Laisse le programme travailler, redémarre une fois le fix terminé.
--> Poste le rapport qui s'affichera après redémarrage.

Répondre à Destrio5

4

chdom02, le 16 mai 2009 à 21:16:45

Petite precision stp :
c est le texte suivant :
:OTLI
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - Reg Error: Key error. File not found
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - Reg Error: Key error. File not found
[2009/05/11 10:59:08 | 00,249,270 | ---- | C] () -- C:\WINDOWS\System32\_005245_.tmp.dll
[2009/05/11 10:59:07 | 00,022,040 | ---- | C] () -- C:\WINDOWS\System32\_005213_.tmp.dll
[2007/11/09 22:09:09 | 00,096,768 | ---- | C] () -- C:\WINDOWS\SlantAdj.dll

:Commands
[purity]
[emptytemp]
[Reboot]/quote







ou celui ci :
:OTLI
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - Reg Error: Key error. File not found
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - Reg Error: Key error. File not found
[2009/05/11 10:59:08 | 00,249,270 | ---- | C] () -- C:\WINDOWS\System32\_005245_.tmp.dll
[2009/05/11 10:59:07 | 00,022,040 | ---- | C] () -- C:\WINDOWS\System32\_005213_.tmp.dll
[2007/11/09 22:09:09 | 00,096,768 | ---- | C] () -- C:\WINDOWS\SlantAdj.dll

Répondre à chdom02

5

Destrio5, le 16 mai 2009 à 21:17:53

:OTLI
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - Reg Error: Key error. File not found
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - Reg Error: Key error. File not found
[2009/05/11 10:59:08 | 00,249,270 | ---- | C] () -- C:\WINDOWS\System32\_005245_.tmp.dll
[2009/05/11 10:59:07 | 00,022,040 | ---- | C] () -- C:\WINDOWS\System32\_005213_.tmp.dll
[2007/11/09 22:09:09 | 00,096,768 | ---- | C] () -- C:\WINDOWS\SlantAdj.dll

:Commands
[purity]
[emptytemp]
[Reboot]

Répondre à Destrio5

6

chdom02, le 16 mai 2009 à 21:30:16

Voici le resulat :

========== OTLISTIT ==========
No active process named explorer.exe was found!
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4B3803EA-5230-4DC3-A7FC-33638F­3D3542} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4B3803EA-5230-4DC­3-A7FC-33638F3D3542}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{604BC32A-9680-40D1-9AC6-E06B23­A1BA4C} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{604BC32A-9680-40D­1-9AC6-E06B23A1BA4C}\ not found.
File C:\WINDOWS\System32\_005245_.tmp.dll not found.
File C:\WINDOWS\System32\_005213_.tmp.dll not found.
File C:\WINDOWS\SlantAdj.dll not found.
========== COMMANDS ==========
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\tmphut3_1 scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\ZLT01dc1.TMP scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\ZLT01dd1.TMP scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\~DF640A.tmp scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\~DF9D0D.tmp scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\~DFD45C.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\usgthrsvc\Perflib_Perfdata_a54.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.

OTListIt2 by OldTimer - Version 2.0.15.8 log created on 05162009_212446

Files moved on Reboot...
File C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\ZLT01dc1.TMP not found!
File C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\ZLT01dd1.TMP not found!
File C:\WINDOWS\temp\usgthrsvc\Perflib_Perfdata_a54.dat not found!
File C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\tmphut3_1 not found!
File C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\~DF640A.tmp not found!
File C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\~DF9D0D.tmp not found!
File C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temp\~DFD45C.tmp not found!

Registry entries deleted on Reboot...

Répondre à chdom02

7

Destrio5, le 16 mai 2009 à 21:37:51

---> Désinstalle les programmes suivants :
- J2SE Runtime Environment 5.0
- Java 6 Update 3

---> Mets à jour Java.

---> Mets à jour Adobe Reader.

---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.

Répondre à Destrio5

8

chdom02, le 16 mai 2009 à 22:16:55

JAVA maj, Adobe reader maj
voici le resultat (negatif) de MBAM

Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2142
Windows 5.1.2600 Service Pack 3

16/05/2009 22:15:33
mbam-log-2009-05-16 (22-15-33).txt

Type de recherche: Examen rapide
Eléments examinés: 109256
Temps écoulé: 5 minute(s), 55 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Répondre à chdom02

9

Destrio5, le 16 mai 2009 à 22:20:28

Spyware Doctor te détecte toujours quelque chose ?

Répondre à Destrio5

10

chdom02, le 16 mai 2009 à 22:21:45

Pas encore lancé. je le fais de suite

Répondre à chdom02

11

chdom02, le 16 mai 2009 à 23:21:02

Tu me vois déçu !!
Spywaredoctor l a encore détecté :


Rapport d'activité sur Spyware Doctor
Généré le 16/05/2009 22:23:41 Page d'accueil de Spyware Doctor Page d'accueil de PC Tools Assistance technique


Analyses (informations de base uniquement) :

Résultats de l'analyse :
démarrage de l'analyse : 16/05/2009 22:26:39
arrêt de l'analyse : 16/05/2009 23:16:17
Eléments analysés : 111191
éléments trouvés : 9
trouvés et ignorés : 0
outils utilisés : General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner



Nom de l'infection Emplacement Risque
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@cybermonitor[1].t­xt Bas
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@estat[1].txt Bas
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt Bas
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}##Compat­ibility Flags Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}##Compat­ibility Flags Moyen





que faire maintenant ?

Répondre à chdom02

12

Destrio5, le 16 mai 2009 à 23:35:20

---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau.

---> Double-clique sur OTMoveIt3.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant ci-dessous :





:processes
explorer.exe

:files
C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@cybermonitor[1].t­xt
C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@estat[1].txt
C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt

:reg
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}]

:commands
[purity]
[emptytemp]
[reboot]





---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

Répondre à Destrio5

13

chdom02, le 17 mai 2009 à 10:11:15

Salut, me revoila,

voici le resultat OtMOVEiT :
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@cybermonitor[1].t­­xt not found.
File/Folder C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@estat[1].txt not found.
C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt moved successfully.
========== REGISTRY ==========
Registry key HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}\\ deleted successfully.
Registry key HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}\\ deleted successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e5c.TMP scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e73.TMP scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\GRWH2VQ6\google_fr[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\3K3LA85N\affich-12483459-trojan-dropper-ag­ent-aiub[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\usgthrsvc\Perflib_Perfdata_d6c.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_448.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.

OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05172009_100551

Files moved on Reboot...
File C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e5c.TMP not found!
File C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e73.TMP not found!
C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\GRWH2VQ6\google_fr[1].htm moved successfully.
C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\3K3LA85N\affich-12483459-trojan-dropper-ag­ent-aiub[1].htm moved successfully.
C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.
File C:\WINDOWS\temp\usgthrsvc\Perflib_Perfdata_d6c.dat not found!
File C:\WINDOWS\temp\Perflib_Perfdata_448.dat not found!


je relance Spyware pour voir et 'j'te dis quoi'

Répondre à chdom02

15

chdom02, le 17 mai 2009 à 14:26:56

Je ne sais pas si tu as eu des réponses :

Salut, me revoila,

voici le resultat OtMOVEiT :
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@cybermonitor[1].t­­­xt not found.
File/Folder C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@estat[1].txt not found.
C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt moved successfully.
========== REGISTRY ==========
Registry key HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}\\ deleted successfully.
Registry key HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}\\ deleted successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e5c.TMP scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e73.TMP scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\GRWH2VQ6\google_fr[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\3K3LA85N\affich-12483459-trojan-dropper-ag­­ent-aiub[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\usgthrsvc\Perflib_Perfdata_d6c.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_448.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.

OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05172009_100551

Files moved on Reboot...
File C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e5c.TMP not found!
File C:\DOCUME~1\LADOPA~1\LOCALS~1\Temp\ZLT01e73.TMP not found!
C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\GRWH2VQ6\google_fr[1].htm moved successfully.
C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\Content.IE5\3K3LA85N\affich-12483459-trojan-dropper-ag­­ent-aiub[1].htm moved successfully.
C:\Documents and Settings\LADOPAFAMILY\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.
File C:\WINDOWS\temp\usgthrsvc\Perflib_Perfdata_d6c.dat not found!
File C:\WINDOWS\temp\Perflib_Perfdata_448.dat not found!


je relance Spyware pour voir et 'j'te dis quoi'



14
chdom02, le dimanche 17 mai 2009 à 11:41:21

Bebete toujours présente sur sPYWARE DOCTOR, se nettoie mais revient toujours


Rapport d'activité sur Spyware Doctor
Généré le 17/05/2009 10:13:32 Page d'accueil de Spyware Doctor Page d'accueil de PC Tools Assistance technique


Analyses (informations de base uniquement) :

Résultats de l'analyse :
démarrage de l'analyse : 17/05/2009 10:16:07
arrêt de l'analyse : 17/05/2009 11:38:04
Eléments analysés : 190740
éléments trouvés : 7
trouvés et ignorés : 0
outils utilisés : General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner



Nom de l'infection Emplacement Risque
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt Bas
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}##Compat­­ibility Flags Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}##Compat­­ibility Flags Moyen


Autres sections :



dans l attente de tes consignes pour nettoyage definitif

Répondre à chdom02

14

chdom02, le 17 mai 2009 à 11:41:21

Bebete toujours présente sur sPYWARE DOCTOR, se nettoie mais revient toujours


Rapport d'activité sur Spyware Doctor
Généré le 17/05/2009 10:13:32 Page d'accueil de Spyware Doctor Page d'accueil de PC Tools Assistance technique


Analyses (informations de base uniquement) :

Résultats de l'analyse :
démarrage de l'analyse : 17/05/2009 10:16:07
arrêt de l'analyse : 17/05/2009 11:38:04
Eléments analysés : 190740
éléments trouvés : 7
trouvés et ignorés : 0
outils utilisés : General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner



Nom de l'infection Emplacement Risque
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt Bas
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}##Compat­ibility Flags Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}##Compat­ibility Flags Moyen


Autres sections :



dans l attente de tes consignes pour nettoyage definitif

Répondre à chdom02

16

Destrio5, le 17 mai 2009 à 15:21:24

Tu as Spybot ?

Répondre à Destrio5

17

chdom02, le 17 mai 2009 à 15:41:33

Oui
mais n a rien detecté

Répondre à chdom02

18

Destrio5, le 17 mai 2009 à 15:45:23

C'est peut-être le TeaTimer de Spybot qui gêne, désactive-le.

Répondre à Destrio5

19

chdom02, le 17 mai 2009 à 15:51:06

Ok et je lance quoi apres

Répondre à chdom02

20

Destrio5, le 17 mai 2009 à 15:53:24

Supprime les clés de registre détectées par Spyware Doctor.

Répondre à Destrio5

21

chdom02, le 17 mai 2009 à 15:54:42

??? en relançant spyware doctor, ou dans regedit ????????

Répondre à chdom02

22

Destrio5, le 17 mai 2009 à 15:59:11

Avec Spyware Doctor.

Répondre à Destrio5

23

chdom02, le 17 mai 2009 à 16:00:23

Ok, je realnce l anayse
à tout à l heure

Répondre à chdom02

24

chdom02, le 17 mai 2009 à 17:18:03

Je ne comprends plus. ce matin, à 11h38 pb toujours présent
(Rapport d'activité sur Spyware Doctor
Généré le 17/05/2009 10:13:32 Page d'accueil de Spyware Doctor Page d'accueil de PC Tools Assistance technique
Analyses (informations de base uniquement) :
Résultats de l'analyse :
démarrage de l'analyse : 17/05/2009 10:16:07
arrêt de l'analyse : 17/05/2009 11:38:04
Eléments analysés : 190740
éléments trouvés : 7
trouvés et ignorés : 0
outils utilisés : General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner
Nom de l'infection Emplacement Risque
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt Bas
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{489873CE-F3E1-44A3-8E89-04BE26BE4446}##Compat­ibility Flags Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2} Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}## Moyen
Trojan-Dropper.Agent.AIUB HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F01CD512-AE66-45BD-B182-EED2D68E9FA2}##Compat­ibility Flags Moyen )




et là maintenant, disparu, meme pas besoin de le supprimer ou mettre en quarantaine :

Rapport d'activité sur Spyware Doctor
Généré le 17/05/2009 16:09:24 Page d'accueil de Spyware Doctor Page d'accueil de PC Tools Assistance technique
Analyses (informations de base uniquement) :
Résultats de l'analyse :
démarrage de l'analyse : 17/05/2009 16:11:57
arrêt de l'analyse : 17/05/2009 17:12:47
Eléments analysés : 140278
éléments trouvés : 3
trouvés et ignorés : 0
outils utilisés : General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner

Nom de l'infection Emplacement Risque
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@cybermonitor[1].t­xt Bas
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@estat[1].txt Bas
Application.TrackingCookies C:\Documents and Settings\LADOPAFAMILY\Cookies\ladopafamily@xiti[1].txt Bas

Autres sections :


qu en penses tu ?

Répondre à chdom02

25

Destrio5, le 17 mai 2009 à 17:19:28

S'il a disparu, tant mieux.

Répondre à Destrio5

26

chdom02, le 17 mai 2009 à 17:23:00

Que faisons nous maintenant ?
rien ou d autres analyses ?


comment et ou ce genre de bebete se chope ?


ais je bien les bons outils de detections et nettoyage ?

Répondre à chdom02

27

Destrio5, le 17 mai 2009 à 17:24:56

1/

---> Désinstalle HijackThis.

---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


2/

---> Télécharge et installe CCleaner Slim.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).


3/

---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.


==Prévention==

Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, onglet Mises à jour automatiques).

Par rapport au P2P : Lien

Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien


Sois plus vigilant(e) sur Internet ;)

Répondre à Destrio5

28

chdom02, le 17 mai 2009 à 17:58:42

Voici le rapport toolscleaner :
[ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\_OtMoveIt: trouvé !
C:\Telechargements\Logiciels\OTMoveIt3.exe: trouvé !

---------------------------------
--> Suppression:

C:\Telechargements\Logiciels\OTMoveIt3.exe: supprimé !
C:\_OtMoveIt: supprimé !

Corbeille vidée!
Fichiers temporaires nettoyés !


cccleaner mis à jour (car je le connaissais déja vers.2.062) et effectuais.
deac reactvivation ok

super tes infos sur liens
à + et encore merci.
de toute façon, je reviendrais vers vous une prochaine fois en cas de soucis. c est plus facile que de se debrouiller seul.

Répondre à chdom02

29

Destrio5, le 17 mai 2009 à 18:03:17

Tu peux supprimer ToolsCleaner.

Répondre à Destrio5

30

chdom02, le 17 mai 2009 à 18:11:07

Il ne s installe pas en permanence danc pas de desinstal

Répondre à chdom02

31

 Destrio5, le 17 mai 2009 à 18:13:56

Oui, je sais.

Répondre à Destrio5