|
|
|
|
C:\RECYCLER\S-1-5-21-1946082954-3853682491-3366233740-1005\Dc541.exe=>(ZIP Sfx o)=>crack.exe=>(NSIS o)=>lzma_solid_nsis0008=>(NSIS g)=>lzma_solid_nsis0000 Infecté avec: Trojan.Zlob.GT
C:\RECYCLER\S-1-5-21-1946082954-3853682491-3366233740-1005\Dc541.exe=>(ZIP Sfx o)=>crack.exe=>(NSIS o)=>lzma_solid_nsis0008=>(NSIS g)=>lzma_solid_nsis0000 Désinfection impossible
C:\RECYCLER\S-1-5-21-1946082954-3853682491-3366233740-1005\Dc541.exe=>(ZIP Sfx o)=>crack.exe=>(NSIS o)=>lzma_solid_nsis0008=>(NSIS g)=>lzma_solid_nsis0000 Déplacement impossible
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP340\A0082150.exe=>(NSIS o)=>lzma_solid_nsis0000 Infecté avec: Trojan.Zlob.GT
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP340\A0082150.exe=>(NSIS o)=>lzma_solid_nsis0000 Désinfection impossible
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP340\A0082150.exe=>(NSIS o)=>lzma_solid_nsis0000 Déplacement impossible
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP340\A0082159.exe=>(NSIS o)=>lzma_solid_nsis0008=>(NSIS g)=>lzma_solid_nsis0000 Infecté avec: Trojan.Zlob.GT
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP340\A0082159.exe=>(NSIS o)=>lzma_solid_nsis0008=>(NSIS g)=>lzma_solid_nsis0000 Désinfection impossible
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP340\A0082159.exe=>(NSIS o)=>lzma_solid_nsis0008=>(NSIS g)=>lzma_solid_nsis0000 Déplacement impossible
SmitFraudFix v2.132 Rapport fait à 18:48:19,76, 05/01/2007 Executé à partir de C:\Documents and Settings\Gonin Cedric\Bureau\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Le type du système de fichiers est NTFS Fix executé en mode normal »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Gonin Cedric »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Gonin Cedric\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\GONINC~1\Favoris »»»»»»»»»»»»»»»»»»»»»»»» Bureau »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Ma page d'accueil" »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="sockspy.dll" »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32 »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll »»»»»»»»»»»»»»»»»»»»»»»» Fin
Configuration: Windows XP Internet Explorer 7.0
bonsoir :)
ceci C:\RECYCLER\... represente ta corbeille donc vide la et ceci C:\System Volume Information\_restore... represente ta restauration du system pour vider ce repertoir il faut: desactivé la restoration : clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique ensuite reactive la restauration car cette fonction peu etre tres utile en cas de plantage clike droit sur post de travaille/proprietes/restauration system et la tu decoche desactiver la restauration du systeme tu applique a+++ |
Tout d'abord merci pour ta reponse rapide,
En ce qui concerne le Trojan, en faisant ce que tu m'indiques j'en serais definitivement debarrassé alors !!! (Par contre ca veut dire que je supprime tous les points precedemments fait !!! j'y aurais plus acces meme apres la reactivation si ??) Encore merci ^^ |
normalement oui :)
a+++
|
OK je vais refaire une analyse avec bitdefender, je te tiens au courant du resultat !!
(PS: ca risque d'etre un peu long pasque y a ce qui faut comme dossier a analyser) lol A+ |
pour celui ci
C:\WINDOWS\system\RESTORE.INS supprime le en mode sans echec redemare en mode sans echec (redemarrage + tapotte sans arret sur la touche F8 desque l'ordi s'allume) cherches et supprime le fichier en gras : C:\WINDOWS\system\RESTORE.INS pour l'autre fichier il faut vidé le cache d'internet explorer ( fichier temporaire et cookies ) paneau de configuration/option internet / click sur "supprimer les fichiers ... une fenetre s'ouvre : coche supprimé tout le contenu hors connexion puis click sur ok . click aussi sur supprimé les cookies sinon utilise ce petit programe qui se chargera de vider le cache d'internet explorer il supprime les fichiers inutiles (fichiers temporaire , cookies .. ect Ccleaner http://www.malekal.com/tutorial_CCleaner.html a+++++++++ |
merci pour tes réponses, ca aura fait un bon petit nettoyage des intrus de mon PC.
++ |
de rien
a++ |
| 05/01 19h00 | [Spywares] Méthodes de désinfection | Spywares |
| 02/01 02h31 | [Sécurité] Hijackthis et logiciels de désinfection | Sécurité |
| 09/04 13h58 | [Virus] Que faire quand on est infecté ? | Virus |
| 16/02 11h37 | [Virus] Your computer is infected | Virus |
| 03/08 12h08 | Virus et Malwares ... Le truc pour les éliminer | Virus |
| 27/12 16h14 | (virus) Infecté par Trojan.Zlob.GT | 11 |
| 29/12 19h48 | (virus) Infecté par Trojan.Zlob.GT | 1 |
| 28/12 18h46 | (virus) Infecté par Trojan.Zlob.GT | 3 |
| 26/12 10h57 | Proc à 100% et Infecté par: Trojan.zlob.gt | 4 |
![]() | Avast! 4 Familial - Avast! 4 Home Edition est un antivirus complet prévu pour les utilisateurs personnels et un usage non commercial. Le... | Catégorie: Antivirus Licence: Freeware/gratuit |
![]() | AVG Anti-spyware - AVG Anti-spyware (ex Ewido) est un logiciel anti-spyware qui vous permettra de nettoyer votre PC sous Windows. En... | Catégorie: Anti-Spyware Licence: Freeware/gratuit |
![]() | AVG Antivirus Free Edition - AVG est un antivirus gratuit et performant reconnu pour les mises à jour régulières de sa base de données antivirale ! Il... | Catégorie: Antivirus Licence: Freeware/gratuit |
![]() | avast! Virus Cleaner - Tout le monde connaît l' antivirus gratuit Avast . Son éditeur propose avast! Virus Cleaner, un nettoyeur de virus... | Catégorie: Antivirus Licence: Freeware/gratuit |
![]() | ASUS EN8600GTS HTDP 256M | Catégorie: Carte graphique | 99.79 € PriceMinister |
![]() | ASUS EN8800GT/G/HTDP/512M GeForce 8800 | Catégorie: Carte graphique | 123.85 € PriceMinister |
![]() | ASUS EN6800GT/2DT GeForce 6800 | Catégorie: Carte graphique | 80.54 € PriceMinister |
![]() | Sony MHC-GT444 | Catégorie: Chaîne Hi-Fi | 349.00 € Darty |