Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Besoin d'aide pour lire mon hijack

marion, le dimanche 2 mars 2008 à 20:44:13
Bonjour,

voila mon hijack je voudrais savoir que faire pour enlever win32 trojan agent que j'ai mis une semaine a enlever et qui revient 10 jours plus tard... merci beaucoup
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:42, on 2008-03-02
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe­
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Marion et John\Application Data\WinButler\WinButler.exe
C:\Documents and Settings\Marion et John\Application Data\Microsoft\Windows\dxcebd.exe
C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\a-squared Free\a2free.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [combofix] C:\WINDOWS\system32\kmd.exe /c C:\ComboFix[1]\Combobatch.bat
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WinButler] C:\Documents and Settings\Marion et John\Application Data\WinButler\WinButler.exe
O4 - HKCU\..\Run: [SfKg6wIPu] C:\Documents and Settings\Marion et John\Application Data\Microsoft\Windows\dxcebd.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Router] C:\Program Files\Router\Router.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: ubisoft register.lnk = C:\Program Files\Ubi Soft\Register\schedule.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: AudioDeck.lnk = C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.15\AMVConverter\grab.html
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.15\MediaManager\grab.html
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?bf2508171f59425ca42daf199f993ff5
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?bf2508171f59425ca42daf199f993ff5
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - http://www.nanoscan.com/as/cabs/ascstubie.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - http://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{E04E66CE-B0D5-459A-B6FD-0A843803E935}: NameServer = 81.253.149.9 80.10.246.132
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: CD-ROM drive - Unknown owner - C:\WINDOWS\Qtime.exe (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
End of file - 8637 bytes
Configuration: Windows XP
Internet Explorer 6.0
Répondre à marion  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
marion, le dimanche 2 mars 2008 à 20:48:03
et mon rapport de scan si ca peut aider

Version - a-squared Free 3.1
Dernière mise à jour: 2008-02-05 18:18:57

Réglages Scan:

Objets: Mémoire, Traces, Cookies, C:\
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche

Début du scan: 2008-03-02 19:46:29

[704] C:\Documents and Settings\Marion et John\Application Data\WinButler\WinButler.exe Détecter: Trojan-Downloader.Win32.Agent.fwr
Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Softw­are\Shareaza\Shareaza\Downloads --> CollectionPath Détecter: Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Downloads --> CompletePath Détecter: Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Downloads --> IncompletePath Détecter: Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Downloads --> TorrentPath Détecter: Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Settings --> FirstRun Détecter: Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Settings --> GUIMode Détecter: Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Settings --> Language Détecter: Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Settings --> RatesInBytes Détecter: Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Settings --> Running Détecter: Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Settings --> VerboseMode Détecter: Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\VersionCheck --> NextCheck Détecter: Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Windows --> CMainWnd.ShowCmd Détecter: Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza --> UserPath Détecter: Trace.Registry.Shareaza Lite
C:\Documents and Settings\Marion et John\Cookies\marion et john@247realmedia[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@adserver.aol[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@adtech[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@advertising[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@atdmt[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@bluestreak[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@bs.serving-sys[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@doubleclick[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@fl01.ct2.comclick[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@hitbox[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@lopinion.blogs.courrierinternational[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@mediaplex[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@mediatraffic[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@metriweb[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@server.iad.liveperson[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@serving-sys[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@smartadserver[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@statcounter[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@tradedoubler[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@weborama[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\CDUB8LYJ\cowboy[1].jpg Détecter: Dialer
C:\Documents and Settings\Marion et John\Application Data\WinButler\WinButler.exe Détecter: Trojan-Downloader.Win32.Agent.fwr
C:\Documents and Settings\Marion et John\Bureau\catchme.zip/w32mvs.exe Détecter: Trojan.Win32.Agent.aoq
C:\Documents and Settings\Marion et John\Local Settings\Temporary Internet Files\Content.IE5\0T2BGT6J\MSNFix[1]\MSNFix\incl\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\Documents and Settings\Marion et John\Mes documents\documents divers\MSNFix\incl\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\Documents and Settings\Marion et John\Mes documents\Mes fichiers reçus\W139_jpg.zip/www.W139_jpg-msn.com Détecter: Backdoor.Win32.SdBot.bxy
C:\Documents and Settings\MSNFix\incl\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\Program Files\Fichiers communs\Carlson\.exe Détecter: Dialer
C:\Program Files\Navilog1\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\Program Files\Navilog1\reboot.exe Détecter: Riskware.RiskTool.Win32.Reboot.f
C:\QooBox\Quarantine\C\Program Files\Router\Router.exe.vir Détecter: Trojan-Downloader.Win32.Agent.gdi
C:\QooBox\Quarantine\C\Program Files\Router\UnInstall.exe.vir Détecter: Trojan-Downloader.Win32.Delf.dlk
C:\QooBox\Quarantine\C\Program Files\Windows NT\hosecum455101.dll.vir Détecter: Adware.Win32.TTC.a
C:\QooBox\Quarantine\C\WINDOWS\b128.exe.vir Détecter: Trojan-Downloader.Win32.Agent.ezc
C:\QooBox\Quarantine\C\WINDOWS\b138.exe.vir Détecter: Trojan-Downloader.Win32.Agent.cbx
C:\QooBox\Quarantine\C\WINDOWS\b151.exe.vir Détecter: Trojan-Downloader.Win32.Agent.fjn
C:\QooBox\Quarantine\C\WINDOWS\system32\plwvwfgo.dll.vir Détecter: Adware.Win32.PurityScan.gv
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001558.exe Détecter: Dialer
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001559.exe Détecter: Dialer
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001560.exe Détecter: Dialer
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001561.exe Détecter: Dialer
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001562.exe Détecter: Dialer
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001563.exe Détecter: Dialer
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001564.exe Détecter: Dialer
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001604.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP2\A0000003.exe Détecter: Dialer
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000010.exe Détecter: Trojan-Downloader.Win32.Agent.gdi
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000011.exe Détecter: Trojan-Downloader.Win32.Delf.dlk
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000018.exe Détecter: Trojan-Downloader.Win32.Agent.ezc
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000019.exe Détecter: Trojan-Downloader.Win32.Agent.cbx
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000021.exe Détecter: Trojan-Downloader.Win32.Agent.fjn
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000022.dll Détecter: Adware.Win32.PurityScan.gv
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000023.dll Détecter: Adware.Win32.TTC.a
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0001013.exe Détecter: Dialer
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0001017.exe Détecter: Trojan-Downloader.Win32.Agent.hcm
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0001078.exe Détecter: Dialer
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0001103.exe Détecter: Trojan.Win32.Agent.aoq
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0001113.exe Détecter: Trojan.Win32.Agent.aoq
C:\WINDOWS\system32\373637373A383.exe Détecter: Trojan-Downloader.Win32.VB.chy

Scanné

Fichiers: 90044
Traces: 366454
Cookies: 164
Processus: 37

Trouver

Fichiers: 39
Traces: 13
Cookies: 20
Processus: 1
Clés de Registre: 0

Fin du Scan: 2008-03-02 20:45:27
Temps du Scan: 0:58:58

C:\WINDOWS\system32\373637373A383.exe Supprimé Trojan-Downloader.Win32.VB.chy
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0001017.exe Supprimé Trojan-Downloader.Win32.Agent.hcm
C:\QooBox\Quarantine\C\WINDOWS\system32\plwvwfgo.dll.vir Supprimé Adware.Win32.PurityScan.gv
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000022.dll Supprimé Adware.Win32.PurityScan.gv
C:\QooBox\Quarantine\C\WINDOWS\b151.exe.vir Supprimé Trojan-Downloader.Win32.Agent.fjn
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000021.exe Supprimé Trojan-Downloader.Win32.Agent.fjn
C:\QooBox\Quarantine\C\WINDOWS\b138.exe.vir Supprimé Trojan-Downloader.Win32.Agent.cbx
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000019.exe Supprimé Trojan-Downloader.Win32.Agent.cbx
C:\QooBox\Quarantine\C\WINDOWS\b128.exe.vir Supprimé Trojan-Downloader.Win32.Agent.ezc
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000018.exe Supprimé Trojan-Downloader.Win32.Agent.ezc
C:\QooBox\Quarantine\C\Program Files\Windows NT\hosecum455101.dll.vir Supprimé Adware.Win32.TTC.a
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000023.dll Supprimé Adware.Win32.TTC.a
C:\QooBox\Quarantine\C\Program Files\Router\UnInstall.exe.vir Supprimé Trojan-Downloader.Win32.Delf.dlk
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000011.exe Supprimé Trojan-Downloader.Win32.Delf.dlk
C:\QooBox\Quarantine\C\Program Files\Router\Router.exe.vir Supprimé Trojan-Downloader.Win32.Agent.gdi
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0000010.exe Supprimé Trojan-Downloader.Win32.Agent.gdi
C:\Program Files\Navilog1\reboot.exe Supprimé Riskware.RiskTool.Win32.Reboot.f
C:\Documents and Settings\Marion et John\Mes documents\Mes fichiers reçus\W139_jpg.zip/www.W139_jpg-msn.com Supprimé Backdoor.Win32.SdBot.bxy
C:\Documents and Settings\Marion et John\Local Settings\Temporary Internet Files\Content.IE5\0T2BGT6J\MSNFix[1]\MSNFix\incl\Process.exe Supprimé Riskware.RiskTool.Win32.Processor.20
C:\Documents and Settings\Marion et John\Mes documents\documents divers\MSNFix\incl\Process.exe Supprimé Riskware.RiskTool.Win32.Processor.20
C:\Documents and Settings\MSNFix\incl\Process.exe Supprimé Riskware.RiskTool.Win32.Processor.20
C:\Program Files\Navilog1\Process.exe Supprimé Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001604.exe Supprimé Riskware.RiskTool.Win32.Processor.20
C:\Documents and Settings\Marion et John\Bureau\catchme.zip/w32mvs.exe Supprimé Trojan.Win32.Agent.aoq
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0001103.exe Supprimé Trojan.Win32.Agent.aoq
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0001113.exe Supprimé Trojan.Win32.Agent.aoq
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\CDUB8LYJ\cowboy[1].jpg Supprimé Dialer
C:\Program Files\Fichiers communs\Carlson\.exe Supprimé Dialer
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001558.exe Supprimé Dialer
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001559.exe Supprimé Dialer
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001560.exe Supprimé Dialer
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001561.exe Supprimé Dialer
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001562.exe Supprimé Dialer
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001563.exe Supprimé Dialer
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP15\A0001564.exe Supprimé Dialer
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP2\A0000003.exe Supprimé Dialer
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0001013.exe Supprimé Dialer
C:\System Volume Information\_restore{BA9C9346-624A-4070-A9FD-FB3FFB32BF4D}\RP3\A0001078.exe Supprimé Dialer
C:\Documents and Settings\Marion et John\Cookies\marion et john@247realmedia[1].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@adserver.aol[1].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@adtech[1].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@advertising[2].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@atdmt[1].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@bluestreak[1].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@bs.serving-sys[1].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@doubleclick[1].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@fl01.ct2.comclick[2].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@hitbox[2].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@lopinion.blogs.courrierinternational[2].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@mediaplex[1].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@mediatraffic[2].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@metriweb[1].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@server.iad.liveperson[1].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@serving-sys[1].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@smartadserver[2].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@statcounter[1].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@tradedoubler[1].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\Marion et John\Cookies\marion et john@weborama[2].txt Supprimé Trace.TrackingCookie
Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Downloads --> CollectionPath Supprimé Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Downloads --> CompletePath Supprimé Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Downloads --> IncompletePath Supprimé Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Downloads --> TorrentPath Supprimé Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Settings --> FirstRun Supprimé Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Settings --> GUIMode Supprimé Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Settings --> Language Supprimé Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Settings --> RatesInBytes Supprimé Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Settings --> Running Supprimé Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Settings --> VerboseMode Supprimé Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\VersionCheck --> NextCheck Supprimé Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza\Windows --> CMainWnd.ShowCmd Supprimé Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-842925246-115176313-839522115-1003\Software\Shareaza\Shareaza --> UserPath Supprimé Trace.Registry.Shareaza Lite
[704] C:\Documents and Settings\Marion et John\Application Data\WinButler\WinButler.exe Supprimé Trojan-Downloader.Win32.Agent.fwr
C:\Documents and Settings\Marion et John\Application Data\WinButler\WinButler.exe Supprimé Trojan-Downloader.Win32.Agent.fwr

Supprimé

Fichiers: 39
Traces: 13
Cookies: 20
Répondre à marion

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
marion, le lundi 3 mars 2008 à 19:20:07
up
Répondre à marion

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 marion, le lundi 3 mars 2008 à 20:06:47
y'a vraiment personne?? pour m'aider il beug de plus en plus j'ai été obligé de faire une restauration il se connectait plus a internet!! j'ai vraiment besoin d'aide pour enlever agent32 trojan merci beaucoup
Répondre à marion
PC lent Comment apprendre à lire hijackthis (Résolu)Merci de m'aider ! Logfile of HijackThis v1.99.1 Scan saved at 14:03:14, on 11/02/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe... www.commentcamarche.net/forum/affich-2089887-pc-lent-comment-apprendre-a-lire-hijackthis
De l'aide pour lire HiJackThis (Résolu)Bonjour, voici le rapport de log que j'ai obtenu avec HijackThis, si quelqu'un pouvait m'aider je serais très heureux. Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 19:07:49, on 2008-01-14 Platform: Windows XP SP2 (WinNT... www.commentcamarche.net/forum/affich-4655680-de-l-aide-pour-lire-hijackthis
Recherche aide pour lire hijackthis (Résolu)voici le rapport : Logfile of HijackThis v1.99.1 Scan saved at 13:35:19, on 25/02/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe... www.commentcamarche.net/forum/affich-2709013-recherche-aide-pour-lire-hijackthis
[Vidéo] Lire les sous-titresCertains films possèdent des sous-titres dans un fichier à part, possédant généralement l'extension .srt, .ssa ou .sub. Le plus simple pour lire les sous-titres est de renommer le fichier de sous-titres comme le fichier vidéo (à l'exception de... www.commentcamarche.net/faq/sujet-3878-video-lire-les-sous-titres
Lire et écrire les partitions Windows (NTFS)Ubuntu est parfaitement capable de lire et écrire les partitions Windows, qu'elles soient FAT32 ou NTFS. Cela inclut les partitions de Windows 95, 98, ME, NT, 2000, XP, 2003 et Vista. Mais par défaut, Ubuntu (et Linux en général) peut lire et... www.commentcamarche.net/faq/sujet-5544-lire-et-ecrire-les-partitions-windows-ntfs
Comment lire un fichier ligne par ligneComment lire un fichier ligne par ligne Préambule Boucle while Syntaxe Exemple Astuces Bonus Boucle for Syntaxe Préambule Une des erreurs les plus communes dans l'apprentissage des scripts "bash" sous GNU/LInux pour lire un fichier... www.commentcamarche.net/faq/sujet-5027-comment-lire-un-fichier-ligne-par-ligne
Virus dounloader.b lire Hijack (Résolu)Bonjour à vous tous du forum j’ai encore une fois besoin de votre aide !!!! Mon anti virus Mc Afee a détecté un cheval de troie dit Generic Dounloader.b win 2000 pro j'ai de gros problème de ralentissement sur mon pc j'ai passé AdAwar Spybot... www.commentcamarche.net/forum/affich-1967460-virus-dounloader-b-lire-hijack
Lire hijackthis!!! (Résolu)bonjour et merci à tous ceux qui pourront me renseigner sur mon problème j'ai depuis quelques temps, des fenêtres qui s'ouvrent à la page de wanadoo (soit sans rien dedans soit des pubs) j'ai l'anti popup de windows et de google... www.commentcamarche.net/forum/affich-2108615-lire-hijackthis
Comment lire un rapport hijackthis ou navilog (Résolu)Bonjour,a tous .je commence a être curieux et j'aimerai savoir comment lire un rapport hijackthis ou navilog1.Savoir quand je peux lancer le nettoyage ou quelle lignes supprimées.Pouvez-vous m'apprendre aussi le quel utiliser et pour quel... www.commentcamarche.net/forum/affich-5087345-comment-lire-un-rapport-hijackthis-ou-navilog
Télécharger HijackthisHijackthis est un logiciel qui aide à la désinfection, cependant, il est à ne pas mettre entre toutes les mains. C'est un outil spécifique permettant de détecter et de supprimer les spywares et hijackers installés furtivement sur votre... www.commentcamarche.net/telecharger/telecharger-159-hijackthis
Toutes les réponses pour « besoin d'aide pour lire mon hijack »