Infection par VBS:ExeDropper-ge

Fermé
rouben - 5 févr. 2011 à 21:54
 mandine63 - 26 févr. 2011 à 12:16
Bonjour, c'est la première fois que j'ai besoin d'aller sur un forum pour demander de l'aide.

J'ai été infecté par le le cheval de Troie nommé: VBS:ExeDropper-ge[Trj]
Malwarebytes et Spybot n'ont rien détecté et Avast multiplie les rapports de menace.
Pour finir Firefox et Internet Explorer sont bloqués depuis l'ordinateur infecté, (j'accède à ce forum via un autre ordinateur) ce qui est plutôt emmerdant je dois l'avouer.

Je ne suis loin d'être un expert et là, j'aurais besoin d'assistance pour ce problème.

Je remercie donc par avance la bonne âme qui voudra bien me consacrer du temps.

47 réponses

Re

Envoie tous ce rapport comme demandé ;merci.

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-PERSO.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.



Sur le PC avec le problème à l'origine de ce post.
Tu n'arrive toujours pas à te connecter à Internet?

@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
L'envoi du fichier ne fonctionne pas (taille supérieur à 1Mo).

Concernant le pc d'origine, je n'arrive toujours pas à me connecter, lancer firefox conduit au rapporteur de plantage Mozilla...
0
Utilisateur anonyme
6 févr. 2011 à 01:59
Re

Fait ceci : Télécharge TDSSKiller ici :

* Créez un nouveau dossier sur votre bureau puis décompressez l'archive dedans
* Lancez le programme en cliquant sur TDSSKiller.exe, l'analyse se fait automatiquement, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.


Cochez les et cliquez sur "Delete/Repair Selected".

* Un message peut ensuite apparaitre demandant de redémarrer le pc (reboot)pour finir le nettoyage. taper "Y" pour redémarrer le PC ("close all programs and choose Y to restart").


Poste moi son rapport à l'issue; merci

@+
0
Je ne parviens pas à envoyer le rapport. (le fichier est trop lourd)

Concernant l'accès à internet du pc à l'origine du post, cela ne fonctionne toujours pas.
0
Utilisateur anonyme
6 févr. 2011 à 02:03
Tu copies cet outil sur une clé Usb et tu le mets et lances sur le PC à problèmes.
Tu fais de même pour me poster ce rapport ;merci.

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Désolé, je croyais que mon post n'avais pas été envoyé.
Cependant le lien que tu m'a donné ne me permet pas de télécharger TDSSkiller.
Est ce que je le télécharge sur ce lien ?
https://kaspersky-tdsskiller.fr.softonic.com/
0
Utilisateur anonyme
6 févr. 2011 à 02:11
Re

Voici un lien personnel:

http://sd-2.archive-host.com/membres/up/19387509578328357/tdsskiller.exe

@+
0
Voilà le rapport, je crois qu'il n'a rien détecté:


2011/02/06 02:16:52.0796 1968 TDSS rootkit removing tool 2.4.16.0 Feb 1 2011 10:34:03
2011/02/06 02:16:52.0984 1968 ================================================================================
2011/02/06 02:16:52.0984 1968 SystemInfo:
2011/02/06 02:16:52.0984 1968
2011/02/06 02:16:52.0984 1968 OS Version: 5.1.2600 ServicePack: 3.0
2011/02/06 02:16:52.0984 1968 Product type: Workstation
2011/02/06 02:16:52.0984 1968 ComputerName: PC-PERSO
2011/02/06 02:16:52.0984 1968 UserName: pc perso
2011/02/06 02:16:52.0984 1968 Windows directory: C:\WINDOWS
2011/02/06 02:16:52.0984 1968 System windows directory: C:\WINDOWS
2011/02/06 02:16:52.0984 1968 Processor architecture: Intel x86
2011/02/06 02:16:52.0984 1968 Number of processors: 1
2011/02/06 02:16:52.0984 1968 Page size: 0x1000
2011/02/06 02:16:52.0984 1968 Boot type: Normal boot
2011/02/06 02:16:52.0984 1968 ================================================================================
2011/02/06 02:16:54.0359 1968 Initialize success
2011/02/06 02:17:32.0765 2528 ================================================================================
2011/02/06 02:17:32.0765 2528 Scan started
2011/02/06 02:17:32.0765 2528 Mode: Manual;
2011/02/06 02:17:32.0765 2528 ================================================================================
2011/02/06 02:17:33.0453 2528 Aavmker4 (479c9835b91147be1a92cb76fad9c6de) C:\WINDOWS\system32\drivers\Aavmker4.sys
2011/02/06 02:17:33.0593 2528 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/02/06 02:17:33.0656 2528 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
2011/02/06 02:17:33.0734 2528 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/02/06 02:17:33.0781 2528 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys
2011/02/06 02:17:34.0375 2528 ALCXWDM (dd8520280304b6145a6be31008748c7c) C:\WINDOWS\system32\drivers\ALCXWDM.SYS
2011/02/06 02:17:34.0687 2528 AmdK8 (08329f6ae482b184725d2e07e9a79e16) C:\WINDOWS\system32\DRIVERS\AmdK8.sys
2011/02/06 02:17:34.0796 2528 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
2011/02/06 02:17:35.0000 2528 aswFsBlk (cba53c5e29ae0a0ce76f9a2be3a40d9e) C:\WINDOWS\system32\drivers\aswFsBlk.sys
2011/02/06 02:17:35.0031 2528 aswMon2 (a1c52b822b7b8a5c2162d38f579f97b7) C:\WINDOWS\system32\drivers\aswMon2.sys
2011/02/06 02:17:35.0078 2528 aswRdr (b6e8c5874377a42756c282fac2e20836) C:\WINDOWS\system32\drivers\aswRdr.sys
2011/02/06 02:17:35.0140 2528 aswSP (b93a553c9b0f14263c8f016a44c3258c) C:\WINDOWS\system32\drivers\aswSP.sys
2011/02/06 02:17:35.0203 2528 aswTdi (1408421505257846eb336feeef33352d) C:\WINDOWS\system32\drivers\aswTdi.sys
2011/02/06 02:17:35.0250 2528 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/02/06 02:17:35.0312 2528 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/02/06 02:17:35.0406 2528 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/02/06 02:17:35.0468 2528 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/02/06 02:17:35.0562 2528 BCM43XX (d87b4e14e890091d8e64fb5c570cf192) C:\WINDOWS\system32\DRIVERS\bcmwl5.sys
2011/02/06 02:17:35.0781 2528 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/02/06 02:17:36.0000 2528 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/02/06 02:17:36.0109 2528 CCDECODE (fdc06e2ada8c468ebb161624e03976cf) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
2011/02/06 02:17:36.0203 2528 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/02/06 02:17:36.0281 2528 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/02/06 02:17:36.0343 2528 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/02/06 02:17:36.0453 2528 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
2011/02/06 02:17:36.0531 2528 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
2011/02/06 02:17:36.0718 2528 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/02/06 02:17:36.0796 2528 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
2011/02/06 02:17:36.0968 2528 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
2011/02/06 02:17:37.0093 2528 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/02/06 02:17:37.0140 2528 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2011/02/06 02:17:37.0234 2528 Dot4 (3e4b043f8bc6be1d4820cc6c9c500306) C:\WINDOWS\system32\DRIVERS\Dot4.sys
2011/02/06 02:17:37.0265 2528 Dot4Print (77ce63a8a34ae23d9fe4c7896d1debe7) C:\WINDOWS\system32\DRIVERS\Dot4Prt.sys
2011/02/06 02:17:37.0296 2528 dot4usb (9bc0a662d0008bdf3be8ea31ae8a64bb) C:\WINDOWS\system32\DRIVERS\dot4usb.sys
2011/02/06 02:17:37.0375 2528 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/02/06 02:17:37.0484 2528 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/02/06 02:17:37.0546 2528 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
2011/02/06 02:17:37.0593 2528 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
2011/02/06 02:17:37.0625 2528 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
2011/02/06 02:17:37.0671 2528 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
2011/02/06 02:17:37.0890 2528 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/02/06 02:17:37.0953 2528 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/02/06 02:17:37.0984 2528 gagp30kx (3a74c423cf6bcca6982715878f450a3b) C:\WINDOWS\system32\DRIVERS\gagp30kx.sys
2011/02/06 02:17:38.0046 2528 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/02/06 02:17:38.0140 2528 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
2011/02/06 02:17:38.0265 2528 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/02/06 02:17:38.0390 2528 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/02/06 02:17:38.0406 2528 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/02/06 02:17:38.0546 2528 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
2011/02/06 02:17:38.0593 2528 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/02/06 02:17:38.0656 2528 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/02/06 02:17:38.0718 2528 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/02/06 02:17:38.0765 2528 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/02/06 02:17:38.0828 2528 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/02/06 02:17:38.0968 2528 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/02/06 02:17:39.0015 2528 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/02/06 02:17:39.0078 2528 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2011/02/06 02:17:39.0125 2528 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/02/06 02:17:39.0312 2528 LGDDCDevice (9dcb9d9bdb7e3c0f66f86ee09a392cbb) C:\Program Files\LG Soft India\forteManager\bin\I2CDriver.sys
2011/02/06 02:17:39.0343 2528 LGII2CDevice (21a62a7a95b1905634e7c12e5158ec32) C:\Program Files\LG Soft India\forteManager\bin\PII2CDriver.sys
2011/02/06 02:17:39.0421 2528 MDC8021X (d7010580bf4e45d5e793a1fe75758c69) C:\WINDOWS\system32\DRIVERS\mdc8021x.sys
2011/02/06 02:17:39.0484 2528 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/02/06 02:17:39.0546 2528 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
2011/02/06 02:17:39.0593 2528 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/02/06 02:17:39.0671 2528 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
2011/02/06 02:17:39.0687 2528 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/02/06 02:17:39.0765 2528 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/02/06 02:17:39.0968 2528 MRxSmb (f3aefb11abc521122b67095044169e98) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/02/06 02:17:40.0015 2528 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2011/02/06 02:17:40.0062 2528 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/02/06 02:17:40.0109 2528 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/02/06 02:17:40.0156 2528 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/02/06 02:17:40.0203 2528 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/02/06 02:17:40.0265 2528 MSTEE (d5059366b361f0e1124753447af08aa2) C:\WINDOWS\system32\drivers\MSTEE.sys
2011/02/06 02:17:40.0328 2528 Mtlmnt5 (d722eb0a0d4ef91511e94d1ee97b5eff) C:\WINDOWS\system32\DRIVERS\Mtlmnt5.sys
2011/02/06 02:17:40.0453 2528 Mtlstrm (eee7810617dd04534c05f61242ef248c) C:\WINDOWS\system32\DRIVERS\Mtlstrm.sys
2011/02/06 02:17:40.0656 2528 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
2011/02/06 02:17:40.0718 2528 NABTSFEC (ac31b352ce5e92704056d409834beb74) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
2011/02/06 02:17:40.0781 2528 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2011/02/06 02:17:40.0843 2528 NdisIP (abd7629cf2796250f315c1dd0b6cf7a0) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
2011/02/06 02:17:40.0890 2528 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/02/06 02:17:40.0921 2528 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/02/06 02:17:40.0953 2528 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/02/06 02:17:41.0031 2528 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/02/06 02:17:41.0062 2528 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/02/06 02:17:41.0125 2528 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/02/06 02:17:41.0203 2528 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
2011/02/06 02:17:41.0234 2528 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2011/02/06 02:17:41.0296 2528 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/02/06 02:17:41.0375 2528 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/02/06 02:17:41.0546 2528 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/02/06 02:17:41.0578 2528 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/02/06 02:17:41.0625 2528 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
2011/02/06 02:17:41.0687 2528 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\drivers\Parport.sys
2011/02/06 02:17:41.0734 2528 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/02/06 02:17:41.0796 2528 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/02/06 02:17:41.0828 2528 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/02/06 02:17:41.0890 2528 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
2011/02/06 02:17:41.0921 2528 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\DRIVERS\pcmcia.sys
2011/02/06 02:17:42.0187 2528 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/02/06 02:17:42.0218 2528 Processor (e19c9632ac828f6f214391e2bdda11cb) C:\WINDOWS\system32\DRIVERS\processr.sys
2011/02/06 02:17:42.0250 2528 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/02/06 02:17:42.0281 2528 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/02/06 02:17:42.0468 2528 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/02/06 02:17:42.0515 2528 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/02/06 02:17:42.0562 2528 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/02/06 02:17:42.0578 2528 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/02/06 02:17:42.0625 2528 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/02/06 02:17:42.0656 2528 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/02/06 02:17:42.0734 2528 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/02/06 02:17:42.0843 2528 RecAgent (6acd0d6b08e733e870a3acffcd42c1af) C:\WINDOWS\system32\DRIVERS\RecAgent.sys
2011/02/06 02:17:42.0984 2528 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/02/06 02:17:43.0078 2528 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/02/06 02:17:43.0125 2528 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\drivers\Serial.sys
2011/02/06 02:17:43.0171 2528 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
2011/02/06 02:17:43.0281 2528 SiS315 (de19e1ddd5cc69781599781b32e5e887) C:\WINDOWS\system32\DRIVERS\sisgrp.sys
2011/02/06 02:17:43.0312 2528 SISAGP (61ca562def09a782d26b3e7edec5369a) C:\WINDOWS\system32\DRIVERS\SISAGPX.sys
2011/02/06 02:17:43.0359 2528 SiSkp (88270f73c67d0d40e05e4062e8cd78f5) C:\WINDOWS\system32\DRIVERS\srvkp.sys
2011/02/06 02:17:43.0390 2528 SISNIC (8204c49cde112f7b9c2f15707fe2cc5a) C:\WINDOWS\system32\DRIVERS\sisnic.sys
2011/02/06 02:17:43.0453 2528 SLIP (1ffc44d6787ec1ea9a2b1440a90fa5c1) C:\WINDOWS\system32\DRIVERS\SLIP.sys
2011/02/06 02:17:43.0531 2528 Slntamr (5a897c860526e416eb9e11abce37e9e7) C:\WINDOWS\system32\DRIVERS\slntamr.sys
2011/02/06 02:17:43.0609 2528 SlNtHal (3bfa6c589015e9f39516c1cb54338e09) C:\WINDOWS\system32\DRIVERS\Slnthal.sys
2011/02/06 02:17:43.0640 2528 SlWdmSup (91c7e68de85895c3344ca7f88601a751) C:\WINDOWS\system32\DRIVERS\SlWdmSup.sys
2011/02/06 02:17:44.0234 2528 SNP2UVC (40cb1a44e92f5ed03e6f6a10b8f570d1) C:\WINDOWS\system32\DRIVERS\snp2uvc.sys
2011/02/06 02:17:44.0921 2528 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2011/02/06 02:17:45.0078 2528 sptd (cdddec541bc3c96f91ecb48759673505) C:\WINDOWS\system32\Drivers\sptd.sys
2011/02/06 02:17:45.0078 2528 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: cdddec541bc3c96f91ecb48759673505
2011/02/06 02:17:45.0093 2528 sptd - detected Locked file (1)
2011/02/06 02:17:45.0125 2528 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/02/06 02:17:45.0234 2528 Srv (0f6aefad3641a657e18081f52d0c15af) C:\WINDOWS\system32\DRIVERS\srv.sys
2011/02/06 02:17:45.0328 2528 streamip (a9f9fd0212e572b84edb9eb661f6bc04) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
2011/02/06 02:17:45.0375 2528 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/02/06 02:17:45.0406 2528 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2011/02/06 02:17:45.0609 2528 SynTP (b6396adc5b0aa50e20e7a7169843af59) C:\WINDOWS\system32\DRIVERS\SynTP.sys
2011/02/06 02:17:45.0781 2528 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/02/06 02:17:45.0875 2528 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/02/06 02:17:45.0953 2528 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/02/06 02:17:45.0984 2528 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/02/06 02:17:46.0015 2528 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/02/06 02:17:46.0140 2528 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2011/02/06 02:17:46.0250 2528 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2011/02/06 02:17:46.0359 2528 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
2011/02/06 02:17:46.0421 2528 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
2011/02/06 02:17:46.0562 2528 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/02/06 02:17:46.0593 2528 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/02/06 02:17:46.0640 2528 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
2011/02/06 02:17:46.0703 2528 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
2011/02/06 02:17:46.0750 2528 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/02/06 02:17:46.0812 2528 usbvideo (63bbfca7f390f4c49ed4b96bfb1633e0) C:\WINDOWS\system32\Drivers\usbvideo.sys
2011/02/06 02:17:46.0859 2528 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2011/02/06 02:17:46.0937 2528 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/02/06 02:17:46.0984 2528 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/02/06 02:17:47.0078 2528 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/02/06 02:17:47.0250 2528 WSTCODEC (233cdd1c06942115802eb7ce6669e099) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
2011/02/06 02:17:47.0468 2528 ================================================================================
2011/02/06 02:17:47.0468 2528 Scan finished
2011/02/06 02:17:47.0468 2528 ================================================================================
2011/02/06 02:17:47.0484 3152 Detected object count: 1
2011/02/06 02:18:08.0156 3152 Locked file(sptd) - User select action: Skip
0
Utilisateur anonyme
6 févr. 2011 à 09:35
Bonjour

Poste moi un nouveau rapport ZHPDiag;merci.

@+
0
Bonjour Guillaume5188,
Voilà le rapport:

http://www.cijoint.fr/cjlink.php?file=cj201102/cij9Vf4Aur.txt
0
Utilisateur anonyme
6 févr. 2011 à 13:20
Re

1)As tu essayé de supprimé et réinstaller Firefox?



2)Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur " parcourir ", cherche un fichier à la fois :

C:\WINDOWS\system32\drivers\winddx.sys
C:\WINDOWS\system32\drivers\mtlmnt5.sys
C:\WINDOWS\system32\drivers\mtlstrm.sys
C:\WINDOWS\system32\drivers\RecAgent.sys
C:\WINDOWS\system32\drivers\slwdmsup.sys
C:\WINDOWS\system32\drivers\slntamr.sys



Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport en copiant le lien de Virus Total. (C'est mieux)

Copie le lien du rapport dans ta réponse et fait le pour chaque fichier ; merci

(!) Si Virus Total indique que le fichier a déjà été analysé, cliquer sur le bouton. Ré analyser le fichier maintenant


@+
0
Sinon, je ne sais pas si cela peut aider mais j'ai fait d'autres scans avec avast, sur les 2 pc et:

PC perso (Pc à l'origine du post) était infecté par Win32:Starter-BH
Brigitte (Pc qui me permet d'acceder au net) était infecté par Win32:Starter-BH

Sur Brigitte tout à l'air de fonctionner.
En revanche sur Pc perso, la plupart des logiciels ne fonctionnent plus, (il arrive que l'icône ai disparue aussi). Seuls les logiciels de nettoyage, antivirus et anti-malwares ainsi que skype et VLC ont l'air de fonctionner correctement.
0
Utilisateur anonyme
6 févr. 2011 à 13:31
Re

Je te propose de sauvegarder tes données importantes sur une autre partition ou un support amovible .
Et de formater et réinstaller Windows.
Si tu disposes d'une partition de restauration;restaure Windows .


@+
0
J'ai réinstallé firefox sur PC perso, et je suis en ligne avec lui maintenant !

Si je dois tout formater, j'imagine que les rapports sur virustotal.com sont inutiles à présent...

Autres questions, en formatant, est-ce bien sur que tous ces virus/trojan etc... vont être éradiqués ?
Concernant l'autre pc: Brigitte, dois m'inquiéter ?
Concernant la clef usb il y a un truck qui me semble suspect: quand je la met sur pc Perso, avast bloque quelque chose qui s'appelle LNK:runner alors Brigitte lui ne détecte rien !!!!!
0
Utilisateur anonyme
6 févr. 2011 à 14:12
Re

Attends pour le formatage.
essaie aussi de réinstaller ces programmes qui ne fonctionnent plus.
Fait ces analyses sur VT;merci.

@+
0
OK, il fait les analyse, mais par contre comment j'enregistre les rapports de ce site ?

Sinon je te fait un détail des virus/trojan qui attaquent PC Perso depuis hier:
LNK:Runner
VBS:exedrooper-gen [trj]
WIN32:Malware-gen
WIN32:Ramnit-G (C'est celui qu'avast "contre" le plus)
Win32:Starter-BH [Trj]
WMA:Wimad [Drp]
0
Sinon, je vais éviter de commencer à réinstaller les logiciels, par ce que cela ne dure qu'un temps !! J'ai du réinstaller firefox il y a quelques minutes puisqu'il ne voulait plus redémarrer (il m'affichait le même message qu'avant).
0
Utilisateur anonyme
6 févr. 2011 à 14:30
Re

Arrête tout;et passe à ceci:

Télécharge Dr Web CureIt sur ton Bureau :

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

- Double clique drweb-cureit.exe et ensuite clique sur Analyse;

- Clique Ok à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton Oui.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu Options puis Changer la configuration ; Choisis l'onglet Scanner, et décoche Analyse heuristique. Clique ensuite sur Ok.
- De retour à la fenêtre principale : clique pour activer Analyse complète
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique Oui< /gras> pour tout à l'invite <gras> Désinfecter ? lorsqu'un fichier est détecté, et ensuite clique Désinfecter.
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l'icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône Suivant, au dessous, et choisis <gras> Déplacer en quarantaine l'objet indésirable.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.


@+
0
Bonsoir,
L'analyse à duré un paquet de temps mais elle à l'air d'avoir été fructueuse,
151 trojans du même type ont été détectés (Trojan.MulDrop1.64009). Tous ont étés supprimés, seul un fichier n'a pas été traité:
de type Trojan.Inor:
Situé à l'adresse suivante:
C:ProgramFiles\OpenOffice.org3\THIRDPATYLICENSEREADME.html\VBScript.0

Autre détail, j'ai omis de mettre à jour le programme, dois-je refaire une analyse avec le programme à jour?


Voilà le rapport:

xkgjpqqi.exe;c:\documents and settings\pc perso\menu démarrer\programmes\démarrage;Trojan.MulDrop1.64009;Supprimé.;
xkgjpqqi.exe;c:\program files\peowfqhu;Trojan.MulDrop1.64009;Supprimé.;
ClrXiwAr.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-3-8-71-5138366282-2635838873-100416258-5844;Trojan.MulDrop1.64009;Supprimé.;
DfXwboay.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-3-8-71-5138366282-2635838873-100416258-5844;Trojan.MulDrop1.64009;Supprimé.;
fRuDcVoj.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-3-8-71-5138366282-2635838873-100416258-5844;Trojan.MulDrop1.64009;Supprimé.;
gBKuurbb.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-3-8-71-5138366282-2635838873-100416258-5844;Trojan.MulDrop1.64009;Supprimé.;
krixQjYs.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-3-8-71-5138366282-2635838873-100416258-5844;Trojan.MulDrop1.64009;Supprimé.;
MZPTAkFu.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-3-8-71-5138366282-2635838873-100416258-5844;Trojan.MulDrop1.64009;Supprimé.;
RkFesYgW.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-3-8-71-5138366282-2635838873-100416258-5844;Trojan.MulDrop1.64009;Supprimé.;
RXYrfjlV.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-3-8-71-5138366282-2635838873-100416258-5844;Trojan.MulDrop1.64009;Supprimé.;
sZNpqZQa.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-3-8-71-5138366282-2635838873-100416258-5844;Trojan.MulDrop1.64009;Supprimé.;
xfwQxgVq.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-3-8-71-5138366282-2635838873-100416258-5844;Trojan.MulDrop1.64009;Supprimé.;
xmOtwgXG.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-3-8-71-5138366282-2635838873-100416258-5844;Trojan.MulDrop1.64009;Supprimé.;
ZorRiiNt.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-3-8-71-5138366282-2635838873-100416258-5844;Trojan.MulDrop1.64009;Supprimé.;
adcLhWpN.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-4-8-27-8540253531-7885736883-562376348-7237;Trojan.MulDrop1.64009;Supprimé.;
fiMFambf.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-4-8-27-8540253531-7885736883-562376348-7237;Trojan.MulDrop1.64009;Supprimé.;
gTOHROMr.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-4-8-27-8540253531-7885736883-562376348-7237;Trojan.MulDrop1.64009;Supprimé.;
ioduOtDF.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-4-8-27-8540253531-7885736883-562376348-7237;Trojan.MulDrop1.64009;Supprimé.;
KwrHjsIN.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-4-8-27-8540253531-7885736883-562376348-7237;Trojan.MulDrop1.64009;Supprimé.;
mAtBseQk.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-4-8-27-8540253531-7885736883-562376348-7237;Trojan.MulDrop1.64009;Supprimé.;
qrAbkkUS.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-4-8-27-8540253531-7885736883-562376348-7237;Trojan.MulDrop1.64009;Supprimé.;
WETRARyN.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-4-8-27-8540253531-7885736883-562376348-7237;Trojan.MulDrop1.64009;Supprimé.;
dDNToOwX.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-6-1-47-2533631320-0436732724-371122041-5333;Trojan.MulDrop1.64009;Supprimé.;
GsISfBOB.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-6-1-47-2533631320-0436732724-371122041-5333;Trojan.MulDrop1.64009;Supprimé.;
kDPPGKTC.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-6-1-47-2533631320-0436732724-371122041-5333;Trojan.MulDrop1.64009;Supprimé.;
NusEIyJv.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-6-1-47-2533631320-0436732724-371122041-5333;Trojan.MulDrop1.64009;Supprimé.;
QllYYxYO.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-6-1-47-2533631320-0436732724-371122041-5333;Trojan.MulDrop1.64009;Supprimé.;
QmwVTddV.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-6-1-47-2533631320-0436732724-371122041-5333;Trojan.MulDrop1.64009;Supprimé.;
VFpmtjmW.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-6-1-47-2533631320-0436732724-371122041-5333;Trojan.MulDrop1.64009;Supprimé.;
WGyTLwOs.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-6-1-47-2533631320-0436732724-371122041-5333;Trojan.MulDrop1.64009;Supprimé.;
wNTpONEA.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-6-1-47-2533631320-0436732724-371122041-5333;Trojan.MulDrop1.64009;Supprimé.;
XatXaxFZ.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-6-1-47-2533631320-0436732724-371122041-5333;Trojan.MulDrop1.64009;Supprimé.;
afpJuXfh.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
ahMwfWQB.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
cDvdZsoO.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
CYMnCZTt.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
dQoNwGGt.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
emIiepye.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
EufyJKtg.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
HidJJZrb.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
hOaoEsPw.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
kPcpKMTC.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
KqJKNLLg.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
KwyPvAiF.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
LpKbwqcB.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
McFpSTev.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
MSAAdeZZ.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
ocHCJPcy.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
QhAYQCHX.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
rcisvrUA.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
tHvgsIIL.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
TQYvohGW.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
UCLjLbQx.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
vNjqrrJk.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
wCuOfmmm.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
XAPkZGvU.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
XksBUxse.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
XPEHBCyJ.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
YDdAFqSJ.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
ynYeWnKD.exe.vir;C:\Documents and Settings\pc perso\Bureau\UsbFix_Upload_Me\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
xkgjpqqi.exe;C:\Documents and Settings\pc perso\Menu Démarrer\Programmes\Démarrage;Trojan.MulDrop1.64009;Supprimé.;
THIRDPARTYLICENSEREADME.html\VBScript.0;C:\Program Files\OpenOffice.org 3\THIRDPARTYLICENSEREADME.html;Trojan.Inor;;
THIRDPARTYLICENSEREADME.html;C:\Program Files\OpenOffice.org 3;Conteneur comporte des objets infectés;Quarantaine.;
xkgjpqqi.exe;C:\Program Files\peowfqhu;Trojan.MulDrop1.64009;Supprimé.;
xkgjpqqi.exe.vir;C:\Qoobox\Quarantine\C\Program Files\peowfqhu;Trojan.MulDrop1.64009;Supprimé.;
A0049119.exe;C:\System Volume Information\_restore{38C939C7-9BB1-4AD8-9953-FEB53C1FE966}\RP423;Trojan.MulDrop1.64009;Supprimé.;
A0049120.exe;C:\System Volume Information\_restore{38C939C7-9BB1-4AD8-9953-FEB53C1FE966}\RP423;Trojan.MulDrop1.64009;Supprimé.;
A0050238.exe;C:\System Volume Information\_restore{38C939C7-9BB1-4AD8-9953-FEB53C1FE966}\RP423;Trojan.MulDrop1.64009;Supprimé.;
A0050239.exe;C:\System Volume Information\_restore{38C939C7-9BB1-4AD8-9953-FEB53C1FE966}\RP423;Trojan.MulDrop1.64009;Supprimé.;
A0051238.exe;C:\System Volume Information\_restore{38C939C7-9BB1-4AD8-9953-FEB53C1FE966}\RP423;Trojan.MulDrop1.64009;Supprimé.;
A0051239.exe;C:\System Volume Information\_restore{38C939C7-9BB1-4AD8-9953-FEB53C1FE966}\RP423;Trojan.MulDrop1.64009;Supprimé.;
A0051255.exe;C:\System Volume Information\_restore{38C939C7-9BB1-4AD8-9953-FEB53C1FE966}\RP423;Trojan.MulDrop1.64009;Supprimé.;
A0051256.exe;C:\System Volume Information\_restore{38C939C7-9BB1-4AD8-9953-FEB53C1FE966}\RP423;Trojan.MulDrop1.64009;Supprimé.;
A0051266.exe;C:\System Volume Information\_restore{38C939C7-9BB1-4AD8-9953-FEB53C1FE966}\RP423;Trojan.MulDrop1.64009;Supprimé.;
A0051267.exe;C:\System Volume Information\_restore{38C939C7-9BB1-4AD8-9953-FEB53C1FE966}\RP423;Trojan.MulDrop1.64009;Supprimé.;
A0054266.exe;C:\System Volume Information\_restore{38C939C7-9BB1-4AD8-9953-FEB53C1FE966}\RP423;Trojan.MulDrop1.64009;Supprimé.;
A0054267.exe;C:\System Volume Information\_restore{38C939C7-9BB1-4AD8-9953-FEB53C1FE966}\RP423;Trojan.MulDrop1.64009;Supprimé.;
A0054282.exe;C:\System Volume Information\_restore{38C939C7-9BB1-4AD8-9953-FEB53C1FE966}\RP423;Trojan.MulDrop1.64009;Supprimé.;
A0054283.exe;C:\System Volume Information\_restore{38C939C7-9BB1-4AD8-9953-FEB53C1FE966}\RP423;Trojan.MulDrop1.64009;Supprimé.;
A0055040.exe;C:\System Volume Information\_restore{38C939C7-9BB1-4AD8-9953-FEB53C1FE966}\RP423;Trojan.MulDrop1.64009;Supprimé.;
A0055041.exe;C:\System Volume Information\_restore{38C939C7-9BB1-4AD8-9953-FEB53C1FE966}\RP423;Trojan.MulDrop1.64009;Supprimé.;
A0055831.exe;C:\System Volume Information\_restore{38C939C7-9BB1-4AD8-9953-FEB53C1FE966}\RP423;Trojan.MulDrop1.64009;Supprimé.;
A0055832.exe;C:\System Volume Information\_restore{38C939C7-9BB1-4AD8-9953-FEB53C1FE966}\RP423;Trojan.MulDrop1.64009;Supprimé.;
A0057302.exe;C:\System Volume Information\_restore{38C939C7-9BB1-4AD8-9953-FEB53C1FE966}\RP423;Trojan.MulDrop1.64009;Supprimé.;
A0057376.exe;C:\System Volume Information\_restore{38C939C7-9BB1-4AD8-9953-FEB53C1FE966}\RP423;Trojan.MulDrop1.64009;Supprimé.;
bLQTuWPy.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-3-3-83-8105743818-6877710233-762817650-6372;Trojan.MulDrop1.64009;Supprimé.;
GhFiZyYo.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-3-3-83-8105743818-6877710233-762817650-6372;Trojan.MulDrop1.64009;Supprimé.;
MHhqiwXS.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-3-3-83-8105743818-6877710233-762817650-6372;Trojan.MulDrop1.64009;Supprimé.;
oUIfGhFx.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-3-3-83-8105743818-6877710233-762817650-6372;Trojan.MulDrop1.64009;Supprimé.;
pHtTInhq.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-3-3-83-8105743818-6877710233-762817650-6372;Trojan.MulDrop1.64009;Supprimé.;
qrcdZqWJ.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-3-3-83-8105743818-6877710233-762817650-6372;Trojan.MulDrop1.64009;Supprimé.;
QyxbJFCh.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-3-3-83-8105743818-6877710233-762817650-6372;Trojan.MulDrop1.64009;Supprimé.;
xltbtanw.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-3-3-83-8105743818-6877710233-762817650-6372;Trojan.MulDrop1.64009;Supprimé.;
xsCgoZWJ.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-3-3-83-8105743818-6877710233-762817650-6372;Trojan.MulDrop1.64009;Supprimé.;
ysdiGCsD.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-3-3-83-8105743818-6877710233-762817650-6372;Trojan.MulDrop1.64009;Supprimé.;
ClrXiwAr.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-3-8-71-5138366282-2635838873-100416258-5844;Trojan.MulDrop1.64009;Supprimé.;
DfXwboay.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-3-8-71-5138366282-2635838873-100416258-5844;Trojan.MulDrop1.64009;Supprimé.;
fRuDcVoj.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-3-8-71-5138366282-2635838873-100416258-5844;Trojan.MulDrop1.64009;Supprimé.;
gBKuurbb.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-3-8-71-5138366282-2635838873-100416258-5844;Trojan.MulDrop1.64009;Supprimé.;
krixQjYs.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-3-8-71-5138366282-2635838873-100416258-5844;Trojan.MulDrop1.64009;Supprimé.;
MZPTAkFu.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-3-8-71-5138366282-2635838873-100416258-5844;Trojan.MulDrop1.64009;Supprimé.;
RkFesYgW.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-3-8-71-5138366282-2635838873-100416258-5844;Trojan.MulDrop1.64009;Supprimé.;
RXYrfjlV.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-3-8-71-5138366282-2635838873-100416258-5844;Trojan.MulDrop1.64009;Supprimé.;
sZNpqZQa.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-3-8-71-5138366282-2635838873-100416258-5844;Trojan.MulDrop1.64009;Supprimé.;
xfwQxgVq.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-3-8-71-5138366282-2635838873-100416258-5844;Trojan.MulDrop1.64009;Supprimé.;
xmOtwgXG.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-3-8-71-5138366282-2635838873-100416258-5844;Trojan.MulDrop1.64009;Supprimé.;
ZorRiiNt.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-3-8-71-5138366282-2635838873-100416258-5844;Trojan.MulDrop1.64009;Supprimé.;
adcLhWpN.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-4-8-27-8540253531-7885736883-562376348-7237;Trojan.MulDrop1.64009;Supprimé.;
fiMFambf.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-4-8-27-8540253531-7885736883-562376348-7237;Trojan.MulDrop1.64009;Supprimé.;
gTOHROMr.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-4-8-27-8540253531-7885736883-562376348-7237;Trojan.MulDrop1.64009;Supprimé.;
ioduOtDF.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-4-8-27-8540253531-7885736883-562376348-7237;Trojan.MulDrop1.64009;Supprimé.;
KwrHjsIN.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-4-8-27-8540253531-7885736883-562376348-7237;Trojan.MulDrop1.64009;Supprimé.;
mAtBseQk.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-4-8-27-8540253531-7885736883-562376348-7237;Trojan.MulDrop1.64009;Supprimé.;
qrAbkkUS.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-4-8-27-8540253531-7885736883-562376348-7237;Trojan.MulDrop1.64009;Supprimé.;
WETRARyN.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-4-8-27-8540253531-7885736883-562376348-7237;Trojan.MulDrop1.64009;Supprimé.;
dDNToOwX.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-6-1-47-2533631320-0436732724-371122041-5333;Trojan.MulDrop1.64009;Supprimé.;
GsISfBOB.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-6-1-47-2533631320-0436732724-371122041-5333;Trojan.MulDrop1.64009;Supprimé.;
kDPPGKTC.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-6-1-47-2533631320-0436732724-371122041-5333;Trojan.MulDrop1.64009;Supprimé.;
NusEIyJv.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-6-1-47-2533631320-0436732724-371122041-5333;Trojan.MulDrop1.64009;Supprimé.;
QllYYxYO.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-6-1-47-2533631320-0436732724-371122041-5333;Trojan.MulDrop1.64009;Supprimé.;
QmwVTddV.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-6-1-47-2533631320-0436732724-371122041-5333;Trojan.MulDrop1.64009;Supprimé.;
VFpmtjmW.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-6-1-47-2533631320-0436732724-371122041-5333;Trojan.MulDrop1.64009;Supprimé.;
WGyTLwOs.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-6-1-47-2533631320-0436732724-371122041-5333;Trojan.MulDrop1.64009;Supprimé.;
wNTpONEA.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-6-1-47-2533631320-0436732724-371122041-5333;Trojan.MulDrop1.64009;Supprimé.;
XatXaxFZ.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-6-1-47-2533631320-0436732724-371122041-5333;Trojan.MulDrop1.64009;Supprimé.;
afpJuXfh.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
ahMwfWQB.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
cDvdZsoO.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
CYMnCZTt.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
dQoNwGGt.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
emIiepye.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
EufyJKtg.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
HidJJZrb.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
hOaoEsPw.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
kPcpKMTC.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
KqJKNLLg.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
KwyPvAiF.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
LpKbwqcB.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
McFpSTev.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
MSAAdeZZ.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
ocHCJPcy.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
QhAYQCHX.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
rcisvrUA.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
tHvgsIIL.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
TQYvohGW.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
UCLjLbQx.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
vNjqrrJk.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
wCuOfmmm.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
XAPkZGvU.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
XksBUxse.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
XPEHBCyJ.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
YDdAFqSJ.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
ynYeWnKD.exe.vir;C:\UsbFix\Quarantine\E\RECYCLER\S-8-2-37-2147744853-7752406666-315408800-8652;Trojan.MulDrop1.64009;Supprimé.;
0
Utilisateur anonyme
6 févr. 2011 à 19:45
Re

Vide la quarantaine de Drweb.

Relance une analyse;et poste moi son rapport;merci.

@+
0
OK, mais comment je vide la quarantaine avec docteur web ?
0
Utilisateur anonyme
6 févr. 2011 à 20:37
Re

Ce n'est pas grave;lance le scan.
@+
0