super infection par trojans multiples [résolu]

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Messagepar Falkra » 22 Juil 2007 16:46

Peux-tu faire un scan en ligne avec Panda ? (il effacera, maintenant que c'est détecté). Attention, conflit possible avec le bouclier web d'Avast (à désactiver).

Scan en ligne et n'oublie pas de coller le rapport.

A faire avec IE ici :
http://www.pandasoftware.fr/Activescan/Activescan.html

Voici un tuto (le rapoprt est à exporter soi même, ne l'oublie pas, prends ton temps) indiqué ici :
http://www.informatruc.com/scan_panda.php
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

super infection par trojans multiples

Messagepar britania » 22 Juil 2007 16:48

Falkra ....

Apparemment je n'ai plus Avast ni msn ... j'ai peut-être d'autres programmes de supprimer...

Ext-ce que ca veux dire que je n'ai plus antivirus????
britania
 
Messages: 41
Inscription: 19 Juil 2007 17:22

Messagepar Falkra » 22 Juil 2007 16:49

Si tu l'as désinstallé, il n'est plus là.
Il faudra mettre antivir quand tout ça sera fini (ou avant si ça coince trop).
Montorgeuil et les certificats ont été supprimés par fixNavilog1, ça de gagné.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Super infection par trojans multiples

Messagepar britania » 22 Juil 2007 18:51

Dit Falkra ! je sais que je suis une femme blonde de surcroit... mais si j'avais désinstaller Avast je ne te demanderai pas où il est !!! lol !

Bon ceci dit je l'ai retrouvé !! j'ai parlé trop vite... petit coup de panique ! :oops:

Pour Panda voilà bien 10 fois que j'essaie de sanner avec mais pas moyen!
J'ai même arrêté le bouclier du web dans avast, puis j'ai redémarer le pc,
j'ai baissé les autres boucliers... Crois-tu que je dois installer Ativir maintenant ? N'est-ce pas dangeureux ? cela ne va-til pas géner les analyses ?

evidemment j'attends ta réponse pour agir ! il faut que j'en arrive à bout de cette saleté... :boum:
britania
 
Messages: 41
Inscription: 19 Juil 2007 17:22

Messagepar Falkra » 22 Juil 2007 18:57

La couleur des cheveux, tu sais...

Où est-ce que ça coince avec Panda (à lancer avec Internet explorer).

On avise après pour Antivir.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar britania » 22 Juil 2007 19:07

je plaisantais Falkra ! voila des heures que je suis sur cette bécane a broyer de l'antivirus ... faut se détendre de temps en temps !!

Alors pour panda j'ai même pas réussi a le mettre sur mon bureau pourtant il me dit qu'il commence le scan... A la dernière seconde du décompte il bloque et me propose de réessayer ... et ainsi de suite !!
britania
 
Messages: 41
Inscription: 19 Juil 2007 17:22

Messagepar Falkra » 22 Juil 2007 19:17

Panda n'a pas besoin d'aller sur le bureau, il faut juste aller sur la page :
http://www.pandasoftware.fr/Activescan/Activescan.html
(depuis internet explorer)

Puis cliquer sur "Analyser votre PC". Ca ouvre une popup (à déverrouiller si IE la bloque) et ça lance le scan après quelques confirmations.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar britania » 22 Juil 2007 19:26

Oui j'ai fait tout cela ... j'ai même été voir que les popups de panda était bien accepté.. on ne sait jamais. Puis Panda m'a demandé le pays, la région et mon e-mail ... et puis j'ai commencé le scan gratuit ..

Au début il a bloqué dés le départ, j'ai fait ce que j'ai dit plus haut et il a accepté d'aller plus loin... jusqu'a la dernière seconde.. c'est super rageant ce truc.. puis il me dit qu'il a rencontré un problème...

C'est pas du aux popups puisqu'ils sont acceptés pour panda
C'est pas le bouclier web d'avast : je l'avais désactivé

Par contre Avast avait détecté un cheval de troie tout au début quand je lançais panda ... !!! j'ai mis en quarantaine et c'est là que j'ai mis le bouclier web en pause !
britania
 
Messages: 41
Inscription: 19 Juil 2007 17:22

Messagepar Falkra » 22 Juil 2007 19:33

Ca ressemble à Avast qui met le bazar ça. Quelle plaie cet Avast.
Ca ne facilite pas les choses tout ça !

Essaie avec BitDefender alors (il y a des choses à désinfecter de toute façon) :
http://www.bitdefender.fr/scan8/ie.html
(toujours depuis IE), et colle le rapport à la suite (là tu connais maintenant...).
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar britania » 22 Juil 2007 20:00

pas plus de chance avec BitDefender...

je clique sur le lien que tu me donne et aprés avoir accepté les conditions classiques il ouvre une fenétre avec ce message :

This Web sit is not authorized to host this activeX control.
Please contact the webmaster of this site or report to BitDefender at he E-mail adresse : scanonline@bitdefender.com

Pourtant j'ai bien accepté l'activeX dés le départ ... je m'arrache les cheveux...
britania
 
Messages: 41
Inscription: 19 Juil 2007 17:22

Messagepar Falkra » 22 Juil 2007 20:04

On verra plus tard, en voilà un qui fonctionne sous Firefox :
http://fr.trendmicro-europe.com/consumer/housecall/housecall_launch.php
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar squale » 22 Juil 2007 21:08

re hello,

moi j'installerais un autre antivirus avant tout ca ,

Active Virus Shield est pas mal,je me répète et en français...,et mis a jour!!! ET GRATUIT.

ce n'est qu'une suggestion...

dépannez des personnes par forum interposez n'est pas une chose évidente
déjà en étant physiquement devant la machine avec la personne concernées c'est pas facile...alors

chapeau bas et bon courage et surtout zen FALKRA tu y arriveras tranquille...


8)
Avatar de l’utilisateur
squale
Libellulien Junior
Libellulien Junior
 
Messages: 200
Inscription: 16 Sep 2004 15:19
Localisation: U.C.L.

Messagepar britania » 22 Juil 2007 21:29

dois-je t'envoyer un rapport ? et dans ce cas où le trouver ?

j'ai fait la vérification de l'ordinateur et de ses composantset le recensement et suppression des infections

il rest les failles de sécurités

ASP.NET Path Validation Vulnerability (887219)

je n'ai pas trouvé de rapport mais les infections étaient nombreuses !!!
britania
 
Messages: 41
Inscription: 19 Juil 2007 17:22

Messagepar Falkra » 22 Juil 2007 21:31

Sans rapport, j'ai du mal à y voir clair, cela rallonge d'autant le processus. :?

Est-ce que les infections détectées ont été traitées (supprimées) ?
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar britania » 22 Juil 2007 21:33

oui elles ont été supprimées sauf ce que je t'ai cité plus haut ... il ne rest que cela dans les résultats !!
britania
 
Messages: 41
Inscription: 19 Juil 2007 17:22

Messagepar Falkra » 22 Juil 2007 21:35

Ca c'est bien. :supers:

Redémarre, et vois si tu as encore des symptômes suspects.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar britania » 22 Juil 2007 21:43

ok Falkra ! je fais cela mais ensuite je stoppe !! je suis au bord de la crise de nerfs...

squale a raison ! on te doit un grand respect pour ce que tu fais toi et les autres ... Moi je suis au bord des larmes tant cette journée fut difficile...

je vous tire mon chapeau !!!! c'est vraiment pas évident !!!!

Bonne nuit a tous et surtout à toi Falkra... en tout bien tout honneur bien sur ...
britania
 
Messages: 41
Inscription: 19 Juil 2007 17:22

Messagepar Falkra » 22 Juil 2007 21:46

Ne t'inquiète pas, le plus gros est fait. Parfois ça dure bien plus longtemps, on en trouve au fur et à mesure qu'on évalue. Là c'était très plein.

Bonne nuit. :zzz
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar britania » 23 Juil 2007 14:55

Bonjour Falfra !

Quelles sont les réjouissances aujourd'hui ?

De mon coté j'ai supprimé Avast et installé Antivir.. Puis j'ai réessayer le sacan de Panda mais c'est le flop... Alors j'ai fait BitDefender et j'ai un rapport (je l'ai enregistré en txt !!!) j'espére avoir bien fait ! oups !!!

je suis allée me promener chez quelques uns de tes amis histoire de voir si des popups s'ouvraient et j'ai une paix royale... c'est génial !!!

J'espére que nous avons enfin eu sa peau ...

voici le rapport de Bitdefender car il a quand même trouvé des trucs..


<HTML>
<HEAD>
<TITLE>BitDefender Online Scanner -Scan Report</TITLE>
<META>
<meta>
</HEAD>
<BODY>


<table>
<tr>
<td>
<p><font><span><b>BitDefender
Online Scanner</b></span></font></p>
</td>
<td>
<p>&nbsp;</p>
</td>
<td>
<p>&nbsp;</p>
</td>
</tr>
<tr>
<td>
<p><font><span><B>Scan report generated
at: Mon, Jul 23, 2007 - 14:28:42</b></span></font></p>
</td>
</tr>

<tr>
<td>
<p><font><span><B>&nbsp;</b></span></font></p>
</td>
<td>
<p>&nbsp;</p>
</td>
<td>
<p>&nbsp;</p>
</td>
</tr>

<tr>
<td>
<p><font><span><B>Scan
path: </b></span><span>C:\;D:\;E:\;F:\;G:\;H:\;I:\;</span></font></p>
</td>
<td>
<p>&nbsp;</p>
</td>
<td>
<p>&nbsp;</p>
</td>
</tr>

<tr>
<td>
<p><font><span><B>&nbsp;</b></span></font></p>
</td>
<td>
<p>&nbsp;</p>
</td>
<td>
<p>&nbsp;</p>
</td>
</tr>

<tr>
<td>
<table>
<tr>
<td>
<p><font><B>Statistics</b></font></p>
</td>
</tr>
<tr>
<td>
<p><font>Time</font></p>
</td>
<td>
<p><font>01:29:09</font></p>
</td>
</tr>
<tr>
<td>
<p><font>Files</font></p>
</td>
<td>
<p><font>206141</font></p>
</td>
</tr>
<tr>
<td>
<p><font>Folders</font></p>
</td>
<td>
<p><font>5396</font></p>
</td>
</tr>
<tr>
<td>
<p><font>Boot Sectors</font></p>
</td>
<td>
<p><font>4</font></p>
</td>
</tr>
<tr>
<td>
<p><font>Archives</font></p>
</td>
<td>
<p><font>7728</font></p>
</td>
</tr>
<tr>
<td>
<p><font>Packed Files</font></p>
</td>
<td>
<p><font>13346</font></p>
</td>
</tr>
</table>
</td>
<td>
<p>&nbsp;</p>
</td>
<td>
<p>&nbsp;</p>
</td>
</tr>



<tr>
<td>
<table>
<tr>
<td>
<p><font><B>Results</b></font></p>
</td>
</tr>
<tr>
<td>
<p><font>Identified Viruses </font></p>
</td>
<td>
<p><font>5</font></p>
</td>
</tr>
<tr>
<td>
<p><font>Infected Files </font></p>
</td>
<td>
<p><font>28</font></p>
</td>
</tr>
<tr>
<td>
<p><font>Suspect&nbsp;Files </font></p>
</td>
<td>
<p><font>0</font></p>
</td>
</tr>
<tr>
<td>
<p><font>Warnings</font></p>
</td>
<td>
<p><font>0</font></p>
</td>
</tr>
<tr>
<td>
<p><font>Disinfected</font></p>
</td>
<td>
<p><font>0</font></p>
</td>
</tr>
<tr>
<td>
<p><font>Deleted Files</font></p>
</td>
<td>
<p><font>59</font></p>
</td>
</tr>
</table>
</td>
<td>
<p>&nbsp;</p>
</td>
<td>
<p>&nbsp;</p>
</td>
</tr>

<tr>
<td>
<table>
<tr>
<td>
<p><font><B>Engines Info</b></font></p>
</td>
</tr>
<tr>
<td>
<p><font>Virus Definitions</font></p>
</td>
<td>
<p><font>639987</font></p>
</td>
</tr>
<tr>
<td>
<p><font>Engine build</font></p>
</td>
<td>
<p><font>AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)</font></p>
</td>
</tr>
<tr>
<td>
<p><font>Scan plugins</font></p>
</td>
<td>
<p><font>14</font></p>
</td>
</tr>
<tr>
<td>
<p><font>Archive plugins</font></p>
</td>
<td>
<p><font>38</font></p>
</td>
</tr>
<tr>
<td>
<p><font>Unpack plugins</font></p>
</td>
<td>
<p><font>6</font></p>
</td>
</tr>
<tr>
<td>
<p><font>E-mail plugins</font></p>
</td>
<td>
<p><font>6</font></p>
</td>
</tr>
<tr>
<td>
<p><font>System&nbsp;plugins</font></p>
</td>
<td>
<p><font>1</font></p>
</td>
</tr>
</table>
</td>
<td>
<p>&nbsp;</p>
</td>
<td>
<p>&nbsp;</p>
</td>
</tr>

<tr>
<td>
<table>
<tr>
<td>
<p><font><B>Scan Settings</b></font></p>
</td>
</tr>
<tr>
<td>
<p><font>First Action</font></p>
</td>
<td>
<p><font>Disinfect</font></p>
</td>
</tr>
<tr>
<td>
<p><font>Second Action</font></p>
</td>
<td>
<p><font>Delete</font></p>
</td>
</tr>
<tr>
<td>
<p><font>Heuristics</font></p>
</td>
<td>
<p><font>Yes</font></p>
</td>
</tr>
<tr>
<td>
<p><font>Enable Warnings</font></p>
</td>
<td>
<p><font>Yes</font></p>
</td>
</tr>
<tr>
<td>
<p><font>Scanned Extensions</font></p>
</td>
<td>
<p><font>*;</font></p>
</td>
</tr>

<tr>
<td>
<p><font>Exclude Extensions</font></p>
</td>
<td>
<p><font>&nbsp;</font></p>
</td>
</tr>
<tr>
<td>
<p><font>Scan Emails</font></p>
</td>
<td>
<p><font>Yes</font></p>
</td>
</tr>
<tr>
<td>
<p><font>Scan Archives</font></p>
</td>
<td>
<p><font>Yes</font></p>
</td>
</tr>
<tr>
<td>
<p><font>Scan Packed</font></p>
</td>
<td>
<p><font>Yes</font></p>
</td>
</tr>
<tr>
<td>
<p><font>Scan Files</font></p>
</td>
<td>
<p><font>Yes</font></p>
</td>
</tr>
<tr>
<td>
<p><font>Scan Boot</font></p>
</td>
<td>
<p><font>Yes</font></p>
</td>
</tr>
</table>
</td>
<td>
<p>&nbsp;</p>
</td>
<td>
<p>&nbsp;</p>
</td>
</tr>

<tr>
<td> &nbsp;
<table>
<tr>
<td>
<p><font><B>Scanned File</b></font></p>
</td>
<td>
<p><b><font>&nbsp;Status</font></b></p>
</td>
</tr>
<tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\sstqq.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Infected with: DeepScan:Generic.Virtumonde.1.291D3559</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\sstqq.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\sstqq.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\winbgt.exe.bac_a01404=>(Quarantine-4)=>(AutoIT)</font></p>
</td>
<td>
<p><font>Infected with: Trojan.Virtumod.IZ</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\winbgt.exe.bac_a01404=>(Quarantine-4)=>(AutoIT)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\winbgt.exe.bac_a01404=>(Quarantine-4)=>(AutoIT)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\winsdns.exe.bac_a01404=>(Quarantine-4)=>(AutoIT)</font></p>
</td>
<td>
<p><font>Infected with: Trojan.Virtumod.IZ</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\winsdns.exe.bac_a01404=>(Quarantine-4)=>(AutoIT)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\winsdns.exe.bac_a01404=>(Quarantine-4)=>(AutoIT)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\winznd.exe.bac_a01404=>(Quarantine-4)=>(AutoIT)</font></p>
</td>
<td>
<p><font>Infected with: Trojan.Virtumod.IZ</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\winznd.exe.bac_a01404=>(Quarantine-4)=>(AutoIT)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\winznd.exe.bac_a01404=>(Quarantine-4)=>(AutoIT)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\jkkji.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Infected with: Generic.Virtumonde.1.84BD24CE</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\jkkji.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\jkkji.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\awtqnkh.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Infected with: MemScan:Trojan.Virtumod.AMA</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\awtqnkh.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\awtqnkh.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\cbxuvwv.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Infected with: MemScan:Trojan.Virtumod.AMA</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\cbxuvwv.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\cbxuvwv.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\efccdbx.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Infected with: MemScan:Trojan.Virtumod.AMA</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\efccdbx.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\efccdbx.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\gebbcax.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Infected with: MemScan:Trojan.Virtumod.AMA</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\gebbcax.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\gebbcax.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\gebyyxx.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Infected with: MemScan:Trojan.Virtumod.AMA</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\gebyyxx.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\gebyyxx.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\hggdaby.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Infected with: MemScan:Trojan.Virtumod.AMA</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\hggdaby.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\hggdaby.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\iifcyaa.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Infected with: MemScan:Trojan.Virtumod.AMA</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\iifcyaa.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\iifcyaa.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\iifcyvt.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Infected with: MemScan:Trojan.Virtumod.AMA</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\iifcyvt.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\iifcyvt.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\jkkkijj.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Infected with: MemScan:Trojan.Virtumod.AMA</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\jkkkijj.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\jkkkijj.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\khfgefg.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Infected with: MemScan:Trojan.Virtumod.AMA</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\khfgefg.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\khfgefg.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\mljgecy.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Infected with: MemScan:Trojan.Virtumod.AMA</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\mljgecy.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\mljgecy.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\nnnkjkl.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Infected with: MemScan:Trojan.Virtumod.AMA</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\nnnkjkl.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\nnnkjkl.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\nnnmlkh.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Infected with: MemScan:Trojan.Virtumod.AMA</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\nnnmlkh.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\nnnmlkh.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\pmnmkjh.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Infected with: MemScan:Trojan.Virtumod.AMA</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\pmnmkjh.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\pmnmkjh.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\ssqoopo.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Infected with: MemScan:Trojan.Virtumod.AMA</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\ssqoopo.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\ssqoopo.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\tuvssqq.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Infected with: MemScan:Trojan.Virtumod.AMA</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\tuvssqq.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\tuvssqq.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\urqpppq.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Infected with: MemScan:Trojan.Virtumod.AMA</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\urqpppq.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\urqpppq.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\wvusrpo.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Infected with: MemScan:Trojan.Virtumod.AMA</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\wvusrpo.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\wvusrpo.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\wvuvurs.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Infected with: MemScan:Trojan.Virtumod.AMA</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\wvuvurs.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\wvuvurs.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\yayaaxy.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Infected with: MemScan:Trojan.Virtumod.AMA</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\yayaaxy.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\yayaaxy.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\yayxyxx.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Infected with: MemScan:Trojan.Virtumod.AMA</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\yayxyxx.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\yayxyxx.dll.bad.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\pstfkcbp.exe.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Infected with: Trojan.Agent.AAOA</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\pstfkcbp.exe.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\pstfkcbp.exe.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\A0000024.exe.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Infected with: Trojan.Agent.AAOA</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\A0000024.exe.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Disinfection failed</font></p>
</td>
</tr><tr>
<td>
<p><font>C:\Documents and Settings\Brigitte\.housecall6.6\Quarantine\A0000024.exe.bac_a01404=>(Quarantine-4)</font></p>
</td>
<td>
<p><font>Deleted</font></p>
</td>
</tr>
</table>
</td>

<td>
<p>&nbsp;</p>
</td>
</tr>

<tr>
<td>
<p><font><span><B>&nbsp;</b></span></font></p>
</td>
<td>
<p>&nbsp;</p>
</td>
<td>
<p>&nbsp;</p>
</td>
</tr>

<tr>
<td>
<p><font><span><B>&nbsp;</b></span></font></p>
</td>
<td>
<p>&nbsp;</p>
</td>
<td>
<p>&nbsp;</p>
</td>
</tr>

</table>
<p>&nbsp;</p>

</body>
</html>



qu'en penses-tu ?
britania
 
Messages: 41
Inscription: 19 Juil 2007 17:22

Messagepar Falkra » 23 Juil 2007 15:02

C'est une sauvegarde de la page HTML, mais j'ai copié collé le code dans une page et j'ai pu le lire tranquillement, donc ça a fait l'affaire.

Ca a fait du ménage. :supers:
Les chemins de fichiers sont curieux, mais il affiche
Infected Files 28 et Deleted Files 59 donc on peut penser qu'il a nettoyé plus que ce qui est listé.

Vois si après un redémarrage en mode normal tu as encore des symptômes.
Et poste un dernier log HJT après ce redémarrage.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

PrécédenteSuivante

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités
cron