|
|
|
|
Bonjour,
J'ai une connaissance qui a de nombreux virus qui reviennent après avoir malheuresement ouvert un mail spyware/virus qui en a enmené d'autres
//-----------------------------------------------------------------
//
// Produit BitDefender Antivirus Plus v10
// Produit 10.2
//
// Créé le: 10/09/2008 16:30:52
//
//-----------------------------------------------------------------
Statistiques
Chemin cible: C:\
D:\
E:\
F:\
Dossiers : 5391
Fichiers : 185015
Processus Mémoire analysés : 0
Archives : 1961
Fichiers enpaquetés : 8519
Virus trouvés : 6
Fichiers infectés : 12
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 1
Fichiers déplacés : 1
Erreurs I/O : 58689
Temps d'analyse :=00:31:34
Fichiers/seconde :97
Statistiques Spywares
Registres analysés : 0
Registres infectés : 0
Cookies analysés : 0
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0
Définitions virus : 1749839
Plugins d'analyse : 16
Plugins archives : 43
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 4
Options d'analyse
Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie
Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;
Action
Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action
Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action
Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users.WINDOWS.0\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1221057052.log
Options d'analyse Spyware
[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies
Résumé:
C:\Documents and Settings\lololandrover\Local Settings\Application Data\Microsoft\Outlook\outlook.pst=>[Subject: This is not shown on TV.][From: carol green]=>picture5693.zip=>picture5693.gif .exe Infecté: Dropped:Win32.Warezov.DW@mm
C:\Documents and Settings\lololandrover\Local Settings\Application Data\Microsoft\Outlook\outlook.pst=>[Subject: This is not shown on TV.][From: carol green]=>picture5693.zip=>picture5693.gif .exe Désinfection impossible
C:\Documents and Settings\lololandrover\Local Settings\Application Data\Microsoft\Outlook\outlook.pst=>[Subject: This is not shown on TV.][From: carol green]=>picture5693.zip=>picture5693.gif .exe Déplacement impossible
C:\Documents and Settings\All Users.WINDOWS.0\Application Data\ojcxerun\ihsnkhih.exe Infecté: Trojan.FakeAlert.ADQ
C:\Documents and Settings\All Users.WINDOWS.0\Application Data\ojcxerun\ihsnkhih.exe Désinfection impossible
C:\Documents and Settings\All Users.WINDOWS.0\Application Data\ojcxerun\ihsnkhih.exe Déplacement impossible
C:\Program Files\Microsoft Common\wuauclt.exe Infecté: Trojan.Downloader.Kobcka.D
C:\Program Files\Microsoft Common\wuauclt.exe Désinfection impossible
C:\Program Files\Microsoft Common\wuauclt.exe Déplacé
C:\FOUND.001\FILE0003.CHK Infecté: Trojan.FakeAlert.ADQ
C:\FOUND.001\FILE0003.CHK Désinfection impossible
C:\FOUND.001\FILE0003.CHK Déplacement impossible
C:\FOUND.001\FILE0004.CHK Infecté: Trojan.FakeAlert.ADQ
C:\FOUND.001\FILE0004.CHK Désinfection impossible
C:\FOUND.001\FILE0004.CHK Déplacement impossible
C:\WINDOWS.0\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\I92N6BSR\lspr[1].exe Infecté: Trojan.Generic.695565
C:\WINDOWS.0\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\I92N6BSR\lspr[1].exe Désinfection impossible
C:\WINDOWS.0\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\I92N6BSR\lspr[1].exe Déplacement impossible
C:\WINDOWS.0\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\I92N6BSR\kashir[1].exe Infecté: Packer.Malware.Lighty.D
C:\WINDOWS.0\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\I92N6BSR\kashir[1].exe Désinfection impossible
C:\WINDOWS.0\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\I92N6BSR\kashir[1].exe Déplacement impossible
C:\WINDOWS.0\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\I92N6BSR\rep[1].exe Infecté: Trojan.FakeAlert.ADQ
C:\WINDOWS.0\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\I92N6BSR\rep[1].exe Désinfection impossible
C:\WINDOWS.0\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\I92N6BSR\rep[1].exe Déplacement impossible
C:\WINDOWS.0\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\M14TWTCP\kashir[1].exe Infecté: Packer.Malware.Lighty.D
C:\WINDOWS.0\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\M14TWTCP\kashir[1].exe Désinfection impossible
C:\WINDOWS.0\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\M14TWTCP\kashir[1].exe Déplacement impossible
C:\WINDOWS.0\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\M14TWTCP\lspr[1].exe Infecté: Trojan.Generic.695565
C:\WINDOWS.0\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\M14TWTCP\lspr[1].exe Désinfection impossible
C:\WINDOWS.0\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\M14TWTCP\lspr[1].exe Déplacement impossible
C:\WINDOWS.0\system32\braviax.exe Infecté: Packer.Malware.Lighty.D
C:\WINDOWS.0\system32\braviax.exe Désinfection impossible
C:\WINDOWS.0\system32\braviax.exe Déplacement impossible
C:\WINDOWS.0\system32\Cpl32ver.exe Infecté: Trojan.Kobcka.AN
C:\WINDOWS.0\system32\Cpl32ver.exe Effacé
Configuration: Windows XP Firefox 3.0.1
Bonjour
|
Salut,
|
Voici le log de hijackthis, merci de m'aider assez rapidement car c'est un outil professionnel
|
Voici le log de Navilog1 afin peut-être que cela vous aide mieux a regler mon problème de virus/spyware
|
OK RIEN
|