|
|
|
|
Configuration: Windows XP Internet Explorer 6.0
et mon rapport de scan si ca peut aider
Version - a-squared Free 3.1 Dernière mise à jour: 2008-02-05 18:18:57 Réglages Scan: Objets: Mémoire, Traces, Cookies, C:\ Scan archives: Marche Heuristiques: Marche Scan ADS: Marche Début du scan: 2008-03-02 19:46:29 [704] C:\Documents and Settings\Marion et John\Application Data\WinButler\WinButler.exe Détecter: Trojan-Downloader.Win32.Agent.fwr Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Downloads --> CollectionPath Détecter: Trace.Registry.Shareaza Lite Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Downloads --> CompletePath Détecter: Trace.Registry.Shareaza Lite Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Downloads --> IncompletePath Détecter: Trace.Registry.Shareaza Lite Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Downloads --> TorrentPath Détecter: Trace.Registry.Shareaza Lite Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Settings --> FirstRun Détecter: Trace.Registry.Shareaza Lite Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Settings --> GUIMode Détecter: Trace.Registry.Shareaza Lite Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Settings --> Language Détecter: Trace.Registry.Shareaza Lite Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Settings --> RatesInBytes Détecter: Trace.Registry.Shareaza Lite Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Settings --> Running Détecter: Trace.Registry.Shareaza Lite Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Settings --> VerboseMode Détecter: Trace.Registry.Shareaza Lite Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\VersionCheck --> NextCheck Détecter: Trace.Registry.Shareaza Lite Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Windows --> CMainWnd.ShowCmd Détecter: Trace.Registry.Shareaza Lite Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza --> UserPath Détecter: Trace.Registry.Shareaza Lite C:\Documents and Settings\Marion et John\Cookies\marion et john@247realmedia[1].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@adserver.aol[1].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@adtech[1].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@advertising[2].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@atdmt[1].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@bluestreak[1].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@bs.serving-sys[1].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@doubleclick[1].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@fl01.ct2.comclick[2].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@hitbox[2].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@lopinion.blogs.courrierinternational[2].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@mediaplex[1].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@mediatraffic[2].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@metriweb[1].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@server.iad.liveperson[1].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@serving-sys[1].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@smartadserver[2].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@statcounter[1].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@tradedoubler[1].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@weborama[2].txt Détecter: Trace.TrackingCookie C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\CDUB8LYJ\cowboy[1].jpg Détecter: Dialer C:\Documents and Settings\Marion et John\Application Data\WinButler\WinButler.exe Détecter: Trojan-Downloader.Win32.Agent.fwr C:\Documents and Settings\Marion et John\Bureau\catchme.zip/w32mvs.exe Détecter: Trojan.Win32.Agent.aoq C:\Documents and Settings\Marion et John\Local Settings\Temporary Internet Files\Content.IE5\0T2BGT6J\MSNFix[1]\MSNFix\incl\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20 C:\Documents and Settings\Marion et John\Mes documents\documents divers\MSNFix\incl\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20 C:\Documents and Settings\Marion et John\Mes documents\Mes fichiers reçus\W139_jpg.zip/www.W139_jpg-msn.com Détecter: Backdoor.Win32.SdBot.bxy C:\Documents and Settings\MSNFix\incl\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20 C:\Program Files\Fichiers communs\Carlson\.exe Détecter: Dialer C:\Program Files\Navilog1\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20 C:\Program Files\Navilog1\reboot.exe Détecter: Riskware.RiskTool.Win32.Reboot.f C:\QooBox\Quarantine\C\Program Files\Router\Router.exe.vir Détecter: Trojan-Downloader.Win32.Agent.gdi C:\QooBox\Quarantine\C\Program Files\Router\UnInstall.exe.vir Détecter: Trojan-Downloader.Win32.Delf.dlk C:\QooBox\Quarantine\C\Program Files\Windows NT\hosecum455101.dll.vir Détecter: Adware.Win32.TTC.a C:\QooBox\Quarantine\C\WINDOWS\b128.exe.vir Détecter: Trojan-Downloader.Win32.Agent.ezc C:\QooBox\Quarantine\C\WINDOWS\b138.exe.vir Détecter: Trojan-Downloader.Win32.Agent.cbx C:\QooBox\Quarantine\C\WINDOWS\b151.exe.vir Détecter: Trojan-Downloader.Win32.Agent.fjn C:\QooBox\Quarantine\C\WINDOWS\system32\plwvwfgo.dll.vir Détecter: Adware.Win32.PurityScan.gv C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001558.exe Détecter: Dialer C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001559.exe Détecter: Dialer C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001560.exe Détecter: Dialer C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001561.exe Détecter: Dialer C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001562.exe Détecter: Dialer C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001563.exe Détecter: Dialer C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001564.exe Détecter: Dialer C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001604.exe Détecter: Riskware.RiskTool.Win32.Processor.20 C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP2\A0000003.exe Détecter: Dialer C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000010.exe Détecter: Trojan-Downloader.Win32.Agent.gdi C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000011.exe Détecter: Trojan-Downloader.Win32.Delf.dlk C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000018.exe Détecter: Trojan-Downloader.Win32.Agent.ezc C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000019.exe Détecter: Trojan-Downloader.Win32.Agent.cbx C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000021.exe Détecter: Trojan-Downloader.Win32.Agent.fjn C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000022.dll Détecter: Adware.Win32.PurityScan.gv C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000023.dll Détecter: Adware.Win32.TTC.a C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0001013.exe Détecter: Dialer C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0001017.exe Détecter: Trojan-Downloader.Win32.Agent.hcm C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0001078.exe Détecter: Dialer C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0001103.exe Détecter: Trojan.Win32.Agent.aoq C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0001113.exe Détecter: Trojan.Win32.Agent.aoq C:\WINDOWS\system32\373637373A383.exe Détecter: Trojan-Downloader.Win32.VB.chy Scanné Fichiers: 90044 Traces: 366454 Cookies: 164 Processus: 37 Trouver Fichiers: 39 Traces: 13 Cookies: 20 Processus: 1 Clés de Registre: 0 Fin du Scan: 2008-03-02 20:45:27 Temps du Scan: 0:58:58 C:\WINDOWS\system32\373637373A383.exe Supprimé Trojan-Downloader.Win32.VB.chy C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0001017.exe Supprimé Trojan-Downloader.Win32.Agent.hcm C:\QooBox\Quarantine\C\WINDOWS\system32\plwvwfgo.dll.vir Supprimé Adware.Win32.PurityScan.gv C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000022.dll Supprimé Adware.Win32.PurityScan.gv C:\QooBox\Quarantine\C\WINDOWS\b151.exe.vir Supprimé Trojan-Downloader.Win32.Agent.fjn C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000021.exe Supprimé Trojan-Downloader.Win32.Agent.fjn C:\QooBox\Quarantine\C\WINDOWS\b138.exe.vir Supprimé Trojan-Downloader.Win32.Agent.cbx C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000019.exe Supprimé Trojan-Downloader.Win32.Agent.cbx C:\QooBox\Quarantine\C\WINDOWS\b128.exe.vir Supprimé Trojan-Downloader.Win32.Agent.ezc C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000018.exe Supprimé Trojan-Downloader.Win32.Agent.ezc C:\QooBox\Quarantine\C\Program Files\Windows NT\hosecum455101.dll.vir Supprimé Adware.Win32.TTC.a C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000023.dll Supprimé Adware.Win32.TTC.a C:\QooBox\Quarantine\C\Program Files\Router\UnInstall.exe.vir Supprimé Trojan-Downloader.Win32.Delf.dlk C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000011.exe Supprimé Trojan-Downloader.Win32.Delf.dlk C:\QooBox\Quarantine\C\Program Files\Router\Router.exe.vir Supprimé Trojan-Downloader.Win32.Agent.gdi C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000010.exe Supprimé Trojan-Downloader.Win32.Agent.gdi C:\Program Files\Navilog1\reboot.exe Supprimé Riskware.RiskTool.Win32.Reboot.f C:\Documents and Settings\Marion et John\Mes documents\Mes fichiers reçus\W139_jpg.zip/www.W139_jpg-msn.com Supprimé Backdoor.Win32.SdBot.bxy C:\Documents and Settings\Marion et John\Local Settings\Temporary Internet Files\Content.IE5\0T2BGT6J\MSNFix[1]\MSNFix\incl\Process.exe Supprimé Riskware.RiskTool.Win32.Processor.20 C:\Documents and Settings\Marion et John\Mes documents\documents divers\MSNFix\incl\Process.exe Supprimé Riskware.RiskTool.Win32.Processor.20 C:\Documents and Settings\MSNFix\incl\Process.exe Supprimé Riskware.RiskTool.Win32.Processor.20 C:\Program Files\Navilog1\Process.exe Supprimé Riskware.RiskTool.Win32.Processor.20 C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001604.exe Supprimé Riskware.RiskTool.Win32.Processor.20 C:\Documents and Settings\Marion et John\Bureau\catchme.zip/w32mvs.exe Supprimé Trojan.Win32.Agent.aoq C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0001103.exe Supprimé Trojan.Win32.Agent.aoq C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0001113.exe Supprimé Trojan.Win32.Agent.aoq C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\CDUB8LYJ\cowboy[1].jpg Supprimé Dialer C:\Program Files\Fichiers communs\Carlson\.exe Supprimé Dialer C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001558.exe Supprimé Dialer C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001559.exe Supprimé Dialer C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001560.exe Supprimé Dialer C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001561.exe Supprimé Dialer C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001562.exe Supprimé Dialer C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001563.exe Supprimé Dialer C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001564.exe Supprimé Dialer C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP2\A0000003.exe Supprimé Dialer C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0001013.exe Supprimé Dialer C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0001078.exe Supprimé Dialer C:\Documents and Settings\Marion et John\Cookies\marion et john@247realmedia[1].txt Supprimé Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@adserver.aol[1].txt Supprimé Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@adtech[1].txt Supprimé Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@advertising[2].txt Supprimé Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@atdmt[1].txt Supprimé Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@bluestreak[1].txt Supprimé Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@bs.serving-sys[1].txt Supprimé Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@doubleclick[1].txt Supprimé Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@fl01.ct2.comclick[2].txt Supprimé Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@hitbox[2].txt Supprimé Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@lopinion.blogs.courrierinternational[2].txt Supprimé Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@mediaplex[1].txt Supprimé Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@mediatraffic[2].txt Supprimé Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@metriweb[1].txt Supprimé Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@server.iad.liveperson[1].txt Supprimé Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@serving-sys[1].txt Supprimé Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@smartadserver[2].txt Supprimé Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@statcounter[1].txt Supprimé Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@tradedoubler[1].txt Supprimé Trace.TrackingCookie C:\Documents and Settings\Marion et John\Cookies\marion et john@weborama[2].txt Supprimé Trace.TrackingCookie Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Downloads --> CollectionPath Supprimé Trace.Registry.Shareaza Lite Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Downloads --> CompletePath Supprimé Trace.Registry.Shareaza Lite Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Downloads --> IncompletePath Supprimé Trace.Registry.Shareaza Lite Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Downloads --> TorrentPath Supprimé Trace.Registry.Shareaza Lite Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Settings --> FirstRun Supprimé Trace.Registry.Shareaza Lite Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Settings --> GUIMode Supprimé Trace.Registry.Shareaza Lite Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Settings --> Language Supprimé Trace.Registry.Shareaza Lite Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Settings --> RatesInBytes Supprimé Trace.Registry.Shareaza Lite Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Settings --> Running Supprimé Trace.Registry.Shareaza Lite Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Settings --> VerboseMode Supprimé Trace.Registry.Shareaza Lite Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\VersionCheck --> NextCheck Supprimé Trace.Registry.Shareaza Lite Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Windows --> CMainWnd.ShowCmd Supprimé Trace.Registry.Shareaza Lite Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza --> UserPath Supprimé Trace.Registry.Shareaza Lite [704] C:\Documents and Settings\Marion et John\Application Data\WinButler\WinButler.exe Supprimé Trojan-Downloader.Win32.Agent.fwr C:\Documents and Settings\Marion et John\Application Data\WinButler\WinButler.exe Supprimé Trojan-Downloader.Win32.Agent.fwr Supprimé Fichiers: 39 Traces: 13 Cookies: 20 |
y'a vraiment personne?? pour m'aider il beug de plus en plus j'ai été obligé de faire une restauration il se connectait plus a internet!! j'ai vraiment besoin d'aide pour enlever agent32 trojan merci beaucoup |