Se connecter avec
S'enregistrer | Connectez-vous

SVP aidez moi MEGA probleme VIRUS VIRUS HELP....

Dernière réponse : dans Sécurité

je vien d aller a l instan sur un site et tout le stystem a commencer a deconne plein de virus sont arrive la commande ctrl+alt+del ne mache pa un message d erreur di "la gestion de tache a ete desactive par l administrateur" je suis entrain de faire tourne bitdefender il me trouve un winexploit32, un trojan downloader, trokan clicker, trojan dropper, expoit adobs, trojan crypt. l arriere plan de mon bureau a changer c un message d erreur en anglai et kan je vai ds les propriete d affichage les menu bureau, il y a aussi les icon ke vs voyez en hau a gauche ki se son insalle on disaru aidez moi svp svp....

[/URL]
Lassé par la pub ? Créez un compte

voici le rapport ke m affiche bitdefender

C:\Documents and Settings\Local Settings\Temp\1.qtdfmp Suspects avec BehavesLike:Trojan.Downloader
C:\Documents and Settings\\Local Settings\Temp\1.qtdfmp Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\1.qtdfmp Déplacé
C:\Documents and Settings\\Local Settings\Temp\5.qtdfmp Suspects avec BehavesLike:Trojan.Downloader
C:\Documents and Settings\\Local Settings\Temp\5.qtdfmp Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\5.qtdfmp Déplacé
C:\Documents and Settings\\Local Settings\Temp\7.qtdfmp Infectés avec Trojan.Downloader.Small.AWB
C:\Documents and Settings\\Local Settings\Temp\7.qtdfmp Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\7.qtdfmp Déplacé
C:\Documents and Settings\\Local Settings\Temp\dbnd.bat Infectés avec BAT.AutoDelete.A
C:\Documents and Settings\\Local Settings\Temp\dbnd.bat Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\dbnd.bat Déplacé
C:\Documents and Settings\\Local Settings\Temp\maxdd.game Infectés avec Trojan.Dialer.AY
C:\Documents and Settings\\Local Settings\Temp\maxdd.game Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\maxdd.game Déplacé
C:\Documents and Settings\\Local Settings\Temp\vx1.game Infectés avec Trojan.Dropper.Small.WV
C:\Documents and Settings\\Local Settings\Temp\vx1.game Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\vx1.game Déplacé
C:\Documents and Settings\\Local Settings\Temp\vx2.game Infectés avec Dropped:Backdoor.Agent.IW
C:\Documents and Settings\\Local Settings\Temp\vx2.game Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\vx2.game Déplacé
C:\Documents and Settings\s\Local Settings\Temp\vx3.game Infectés avec Trojan.Downloader.Agent.HO
C:\Documents and Settings\s\Local Settings\Temp\vx3.game Désinfection impossible
C:\Documents and Settings\b\Local Settings\Temp\vx3.game Déplacé
C:\Documents and Settings\\Local Settings\Temp\vx4.game Infectés avec Trojan.Clicker.Tiny.C
C:\Documents and Settings\\Local Settings\Temp\vx4.game Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\vx4.game Déplacé
C:\Documents and Settings\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\game1[1].exe Infectés avec Trojan.Dropper.Small.WV
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\game1[1].exe Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\game1[1].exe Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\main[1].chm=>/main.htm Infectés avec Exploit.ADODB.Stream.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\main[1].chm=>/main.htm Désinfection impossible
C:\Documents and Settings\sLocal Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\main[1].chm=>/main.htm Déplacement impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[1].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[1].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[1].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[2].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[2].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[2].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[3].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[3].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[3].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[1].exe Infectés avec Trojan.Crypt.C
C:\Documents and Settings\ocal Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[1].exe Désinfection impossible
C:\Documents and Settings\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[1].exe Déplacé
C:\Documents and Settings\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[2].exe Infectés avec Trojan.Crypt.C
C:\Documents and Settings\l Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[2].exe Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[2].exe Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[3].exe Infectés avec Trojan.Crypt.C
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[3].exe Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[3].exe Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\targ[1].chm=>/target.htm Infectés avec Exploit.Html.Codebase.Exec.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\targ[1].chm=>/target.htm Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\targ[1].chm=>/target.htm Déplacement impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\1[1].htm Infectés avec Exploit.Html.MhtRedir.Gen
C:\Documents and Settings\s\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\1[1].htm Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\1[1].htm Déplacé
C:\Documents and Settings\sLocal Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\CAYBKPYP.HTM Suspects avec Exploit.Html.MhtRedir.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\CAYBKPYP.HTM Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\CAYBKPYP.HTM Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\sploit[1].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\s\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\sploit[1].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\sploit[1].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\targ[1].chm=>/target.htm Infectés avec Exploit.Html.Codebase.Exec.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\targ[1].chm=>/target.htm Désinfection impossible
C:\Documents and Settings\s\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\targ[1].chm=>/target.htm Déplacement impossible
C:\Documents and Settings\s\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\1[1].htm Infectés avec Exploit.Html.MhtRedir.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\1[1].htm Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\1[1].htm Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\proxy[1].exe Infectés avec Trojan.Downloader.Small.AWB
C:\Documents and Settings\s\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\proxy[1].exe Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\proxy[1].exe Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\search[1].exe Suspects avec BehavesLike:Trojan.Downloader
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\search[1].exe Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\search[1].exe Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[1].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[1].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[1].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[2].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[2].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[2].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[3].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\ocal Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[3].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[3].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[4].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[4].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[4].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[5].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[5].anr Désinfection impossible
C:\Documents and Settings\ocal Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[5].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\tibs[1].exe Suspects avec BehavesLike:Trojan.Downloader
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\tibs[1].exe Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\tibs[1].exe Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[1].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[1].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[1].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[2].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[2].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[2].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[3].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[3].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[3].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[4].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[4].anr Désinfection impossible
C:\Documents and Settings\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[4].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[5].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[5].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[5].anr Déplacé
C:\WINDOWS\stchost.exe Suspects avec BehavesLike:Trojan.Downloader
C:\WINDOWS\stchost.exe Désinfection impossible
C:\WINDOWS\stchost.exe Déplacé
C:\WINDOWS\sys4315.exe Infectés avec Trojan.Crypt.C
C:\WINDOWS\sys4315.exe Désinfection impossible
C:\WINDOWS\sys4315.exe Déplacé
C:\WINDOWS\sys4316.exe Infectés avec Trojan.Crypt.C
C:\WINDOWS\sys4316.exe Désinfection impossible
C:\WINDOWS\sys4316.exe Déplacé
C:\WINDOWS\system\svchost.dll Suspects avec BehavesLike:Trojan.FWDisable
C:\WINDOWS\system\svchost.dll Désinfection impossible
C:\WINDOWS\system\svchost.dll Déplacé
C:\WINDOWS\system\svchosthook.dll Infectés avec Backdoor.Agent.IW
C:\WINDOWS\system\svchosthook.dll Désinfection impossible
C:\WINDOWS\system\svchosthook.dll Déplacé
C:\WINDOWS\system32\desktop.dll Infectés avec Win32.Worm.Mytob.1.Gen
C:\WINDOWS\system32\desktop.dll Désinfection impossible
C:\WINDOWS\system32\desktop.dll Déplacé
C:\WINDOWS\system32\init32m.exe Infectés avec Trojan.Downloader.Agent.HO
C:\WINDOWS\system32\init32m.exe Désinfection impossible
C:\WINDOWS\system32\init32m.exe Déplacé
C:\WINDOWS\system32\maxd.exe Infectés avec Trojan.Dialer.AY
C:\WINDOWS\system32\maxd.exe Désinfection impossible
C:\WINDOWS\system32\maxd.exe Déplacé
C:\WINDOWS\system32\puwprtkg.exe Infectés avec Trojan.Dropper.Small.WV
C:\WINDOWS\system32\puwprtkg.exe Désinfection impossible
C:\WINDOWS\system32\puwprtkg.exe Déplacé
C:\WINDOWS\system32\sxwbfqgl.exe Suspects avec BehavesLike:Trojan.StartPage
C:\WINDOWS\system32\sxwbfqgl.exe Désinfection impossible
C:\WINDOWS\system32\sxwbfqgl.exe Déplacé
C:\WINDOWS\system32\thn32.dll Infectés avec Trojan.Proxy.Small.BK
C:\WINDOWS\system32\thn32.dll Désinfection impossible
C:\WINDOWS\system32\thn32.dll Déplacé
C:\WINDOWS\system32\vxgame1.exe Infectés avec Trojan.Dropper.Small.WV
C:\WINDOWS\system32\vxgame1.exe Désinfection impossible
C:\WINDOWS\system32\vxgame1.exe Déplacé
C:\WINDOWS\system32\vxgame3.exe Infectés avec Trojan.Downloader.Agent.HO
C:\WINDOWS\system32\vxgame3.exe Désinfection impossible
C:\WINDOWS\system32\vxgame3.exe Déplacé
C:\WINDOWS\system32\vxgame4.exe Infectés avec Trojan.Clicker.Tiny.C
C:\WINDOWS\system32\vxgame4.exe Désinfection impossible
C:\WINDOWS\system32\vxgame4.exe Déplacé
C:\WINDOWS\system32\vxh8jkdq1.exe Suspects avec BehavesLike:Trojan.Downloader
C:\WINDOWS\system32\vxh8jkdq1.exe Désinfection impossible
C:\WINDOWS\system32\vxh8jkdq1.exe Déplacé
C:\WINDOWS\system32\vxh8jkdq5.exe Suspects avec BehavesLike:Trojan.Downloader
C:\WINDOWS\system32\vxh8jkdq5.exe Désinfection impossible
C:\WINDOWS\system32\vxh8jkdq5.exe Déplacé
C:\WINDOWS\system32\vxh8jkdq7.exe Infectés avec Trojan.Downloader.Small.AWB
C:\WINDOWS\system32\vxh8jkdq7.exe Désinfection impossible
C:\WINDOWS\system32\vxh8jkdq7.exe Déplacé
C:\WINDOWS\system32\vxh8jkdq8.exe Suspects avec BehavesLike:Trojan.Downloader
C:\WINDOWS\system32\vxh8jkdq8.exe Désinfection impossible
C:\WINDOWS\system32\vxh8jkdq8.exe Déplacé
C:\WINDOWS\system32\winlogon32.dll Suspects avec Trojan.Downloader.Small.Gen
C:\WINDOWS\system32\winlogon32.dll Désinfection impossible
C:\WINDOWS\system32\winlogon32.dll Déplacé
C:\WINDOWS\uninstIU.exe Infectés avec Trojan.Agent.EO
C:\WINDOWS\uninstIU.exe Désinfection impossible
C:\WINDOWS\uninstIU.exe Déplacé

Citation :

polshki a écrit :
voici le rapport ke m affiche bitdefender

C:\Documents and Settings\Local Settings\Temp\1.qtdfmp Suspects avec BehavesLike:Trojan.Downloader
C:\Documents and Settings\\Local Settings\Temp\1.qtdfmp Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\1.qtdfmp Déplacé
C:\Documents and Settings\\Local Settings\Temp\5.qtdfmp Suspects avec BehavesLike:Trojan.Downloader
C:\Documents and Settings\\Local Settings\Temp\5.qtdfmp Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\5.qtdfmp Déplacé
C:\Documents and Settings\\Local Settings\Temp\7.qtdfmp Infectés avec Trojan.Downloader.Small.AWB
C:\Documents and Settings\\Local Settings\Temp\7.qtdfmp Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\7.qtdfmp Déplacé
C:\Documents and Settings\\Local Settings\Temp\dbnd.bat Infectés avec BAT.AutoDelete.A
C:\Documents and Settings\\Local Settings\Temp\dbnd.bat Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\dbnd.bat Déplacé
C:\Documents and Settings\\Local Settings\Temp\maxdd.game Infectés avec Trojan.Dialer.AY
C:\Documents and Settings\\Local Settings\Temp\maxdd.game Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\maxdd.game Déplacé
C:\Documents and Settings\\Local Settings\Temp\vx1.game Infectés avec Trojan.Dropper.Small.WV
C:\Documents and Settings\\Local Settings\Temp\vx1.game Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\vx1.game Déplacé
C:\Documents and Settings\\Local Settings\Temp\vx2.game Infectés avec Dropped:Backdoor.Agent.IW
C:\Documents and Settings\\Local Settings\Temp\vx2.game Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\vx2.game Déplacé
C:\Documents and Settings\s\Local Settings\Temp\vx3.game Infectés avec Trojan.Downloader.Agent.HO
C:\Documents and Settings\s\Local Settings\Temp\vx3.game Désinfection impossible
C:\Documents and Settings\b\Local Settings\Temp\vx3.game Déplacé
C:\Documents and Settings\\Local Settings\Temp\vx4.game Infectés avec Trojan.Clicker.Tiny.C
C:\Documents and Settings\\Local Settings\Temp\vx4.game Désinfection impossible
C:\Documents and Settings\\Local Settings\Temp\vx4.game Déplacé
C:\Documents and Settings\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\game1[1].exe Infectés avec Trojan.Dropper.Small.WV
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\game1[1].exe Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\game1[1].exe Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\main[1].chm=>/main.htm Infectés avec Exploit.ADODB.Stream.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\main[1].chm=>/main.htm Désinfection impossible
C:\Documents and Settings\sLocal Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\main[1].chm=>/main.htm Déplacement impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[1].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[1].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[1].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[2].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[2].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[2].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[3].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[3].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\sploit[3].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[1].exe Infectés avec Trojan.Crypt.C
C:\Documents and Settings\ocal Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[1].exe Désinfection impossible
C:\Documents and Settings\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[1].exe Déplacé
C:\Documents and Settings\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[2].exe Infectés avec Trojan.Crypt.C
C:\Documents and Settings\l Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[2].exe Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[2].exe Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[3].exe Infectés avec Trojan.Crypt.C
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[3].exe Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\s[3].exe Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\targ[1].chm=>/target.htm Infectés avec Exploit.Html.Codebase.Exec.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\targ[1].chm=>/target.htm Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\ENI3QTI3\targ[1].chm=>/target.htm Déplacement impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\1[1].htm Infectés avec Exploit.Html.MhtRedir.Gen
C:\Documents and Settings\s\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\1[1].htm Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\1[1].htm Déplacé
C:\Documents and Settings\sLocal Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\CAYBKPYP.HTM Suspects avec Exploit.Html.MhtRedir.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\CAYBKPYP.HTM Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\CAYBKPYP.HTM Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\sploit[1].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\s\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\sploit[1].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\sploit[1].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\targ[1].chm=>/target.htm Infectés avec Exploit.Html.Codebase.Exec.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\targ[1].chm=>/target.htm Désinfection impossible
C:\Documents and Settings\s\Local Settings\Temporary Internet Files\Content.IE5\I9OJUXQ5\targ[1].chm=>/target.htm Déplacement impossible
C:\Documents and Settings\s\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\1[1].htm Infectés avec Exploit.Html.MhtRedir.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\1[1].htm Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\1[1].htm Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\proxy[1].exe Infectés avec Trojan.Downloader.Small.AWB
C:\Documents and Settings\s\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\proxy[1].exe Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\proxy[1].exe Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\search[1].exe Suspects avec BehavesLike:Trojan.Downloader
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\search[1].exe Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\search[1].exe Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[1].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[1].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[1].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[2].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[2].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[2].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[3].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\ocal Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[3].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[3].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[4].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[4].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[4].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[5].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[5].anr Désinfection impossible
C:\Documents and Settings\ocal Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\sploit[5].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\tibs[1].exe Suspects avec BehavesLike:Trojan.Downloader
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\tibs[1].exe Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\K9GRGBSR\tibs[1].exe Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[1].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[1].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[1].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[2].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[2].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[2].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[3].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[3].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[3].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[4].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[4].anr Désinfection impossible
C:\Documents and Settings\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[4].anr Déplacé
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[5].anr Infectés avec Exploit.Win32.MS05-002.Gen
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[5].anr Désinfection impossible
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KP096FCT\sploit[5].anr Déplacé
C:\WINDOWS\stchost.exe Suspects avec BehavesLike:Trojan.Downloader
C:\WINDOWS\stchost.exe Désinfection impossible
C:\WINDOWS\stchost.exe Déplacé
C:\WINDOWS\sys4315.exe Infectés avec Trojan.Crypt.C
C:\WINDOWS\sys4315.exe Désinfection impossible
C:\WINDOWS\sys4315.exe Déplacé
C:\WINDOWS\sys4316.exe Infectés avec Trojan.Crypt.C
C:\WINDOWS\sys4316.exe Désinfection impossible
C:\WINDOWS\sys4316.exe Déplacé
C:\WINDOWS\system\svchost.dll Suspects avec BehavesLike:Trojan.FWDisable
C:\WINDOWS\system\svchost.dll Désinfection impossible
C:\WINDOWS\system\svchost.dll Déplacé
C:\WINDOWS\system\svchosthook.dll Infectés avec Backdoor.Agent.IW
C:\WINDOWS\system\svchosthook.dll Désinfection impossible
C:\WINDOWS\system\svchosthook.dll Déplacé
C:\WINDOWS\system32\desktop.dll Infectés avec Win32.Worm.Mytob.1.Gen
C:\WINDOWS\system32\desktop.dll Désinfection impossible
C:\WINDOWS\system32\desktop.dll Déplacé
C:\WINDOWS\system32\init32m.exe Infectés avec Trojan.Downloader.Agent.HO
C:\WINDOWS\system32\init32m.exe Désinfection impossible
C:\WINDOWS\system32\init32m.exe Déplacé
C:\WINDOWS\system32\maxd.exe Infectés avec Trojan.Dialer.AY
C:\WINDOWS\system32\maxd.exe Désinfection impossible
C:\WINDOWS\system32\maxd.exe Déplacé
C:\WINDOWS\system32\puwprtkg.exe Infectés avec Trojan.Dropper.Small.WV
C:\WINDOWS\system32\puwprtkg.exe Désinfection impossible
C:\WINDOWS\system32\puwprtkg.exe Déplacé
C:\WINDOWS\system32\sxwbfqgl.exe Suspects avec BehavesLike:Trojan.StartPage
C:\WINDOWS\system32\sxwbfqgl.exe Désinfection impossible
C:\WINDOWS\system32\sxwbfqgl.exe Déplacé
C:\WINDOWS\system32\thn32.dll Infectés avec Trojan.Proxy.Small.BK
C:\WINDOWS\system32\thn32.dll Désinfection impossible
C:\WINDOWS\system32\thn32.dll Déplacé
C:\WINDOWS\system32\vxgame1.exe Infectés avec Trojan.Dropper.Small.WV
C:\WINDOWS\system32\vxgame1.exe Désinfection impossible
C:\WINDOWS\system32\vxgame1.exe Déplacé
C:\WINDOWS\system32\vxgame3.exe Infectés avec Trojan.Downloader.Agent.HO
C:\WINDOWS\system32\vxgame3.exe Désinfection impossible
C:\WINDOWS\system32\vxgame3.exe Déplacé
C:\WINDOWS\system32\vxgame4.exe Infectés avec Trojan.Clicker.Tiny.C
C:\WINDOWS\system32\vxgame4.exe Désinfection impossible
C:\WINDOWS\system32\vxgame4.exe Déplacé
C:\WINDOWS\system32\vxh8jkdq1.exe Suspects avec BehavesLike:Trojan.Downloader
C:\WINDOWS\system32\vxh8jkdq1.exe Désinfection impossible
C:\WINDOWS\system32\vxh8jkdq1.exe Déplacé
C:\WINDOWS\system32\vxh8jkdq5.exe Suspects avec BehavesLike:Trojan.Downloader
C:\WINDOWS\system32\vxh8jkdq5.exe Désinfection impossible
C:\WINDOWS\system32\vxh8jkdq5.exe Déplacé
C:\WINDOWS\system32\vxh8jkdq7.exe Infectés avec Trojan.Downloader.Small.AWB
C:\WINDOWS\system32\vxh8jkdq7.exe Désinfection impossible
C:\WINDOWS\system32\vxh8jkdq7.exe Déplacé
C:\WINDOWS\system32\vxh8jkdq8.exe Suspects avec BehavesLike:Trojan.Downloader
C:\WINDOWS\system32\vxh8jkdq8.exe Désinfection impossible
C:\WINDOWS\system32\vxh8jkdq8.exe Déplacé
C:\WINDOWS\system32\winlogon32.dll Suspects avec Trojan.Downloader.Small.Gen
C:\WINDOWS\system32\winlogon32.dll Désinfection impossible
C:\WINDOWS\system32\winlogon32.dll Déplacé
C:\WINDOWS\uninstIU.exe Infectés avec Trojan.Agent.EO
C:\WINDOWS\uninstIU.exe Désinfection impossible
C:\WINDOWS\uninstIU.exe Déplacé



qu'est ce que tu veux qu'on fasse avec ca?? tu supprimes tout ce qu'il trouve. Aprés tu reboot et pis voila.

:sol: 

Moi je vais te donner une astuce pour remettre tout comme c'etait avant...
Tu va dans executer>cmd>sfc/scannow
et la tu va inserer le cd de Xp et il va te remetre tout par defaut donc tu retrouvera ta config initial sans les problemes aprés pour les virus utilise hijacthis et analyse le sur le site...
Sinon du spyware et adaware serait utile...voila bonne chance

Citation :

spike93 a écrit :
Moi je vais te donner une astuce pour remettre tout comme c'etait avant...
Tu va dans executer>cmd>sfc/scannow
et la tu va inserer le cd de Xp et il va te remetre tout par defaut donc tu retrouvera ta config initial sans les problemes aprés pour les virus utilise hijacthis et analyse le sur le site...
Sinon du spyware et adaware serait utile...voila bonne chance


trés bonne solution j'y avais pas pensé.

edit: tiens nous au courant ;-)

:sol: 

bonjour ;-)

essaie le mode sans échec pour analyses (touche F8 au démarrage)
ce mode est limitatif
seul le strict nécessaire est chargé au démarrage

effectue ensuite des analyses
- antivirus
- antispywares

puis

- antivirus en ligne
- utilitaires contre les trojan

enfin outil hijackthis

ad aware a literalement bloke sur le fichier temp ki se trouve ds windows, et le scan Trojan va bientot etre fini, et il me di ke ds le fichier temp il y a une M***** ki se nomme win32.Renos mai quand je vai voir ds temp il n y a que un truc qui se nome tmp00000 et je n arrive pa a le supprimer "ad aware" blok decu *-)




*** j vai pouvoir supprimer les fichier infecte avec Trojanscan ??????

c'est à cause de spysherif comme le dit step500
c'est un anti spyware qui fout la merde sur ton ordi pour te forcer a acheter la license

commence par le virer et lance des scans en mode sans echec

bon il y a un mega probleme j ai reussi a tout virer j ai restarter le pc et y a tout ki C reinstaller... il doi surement y avoir un install ou koi ki se fai kan je demarre le pc et j ai tjr cette M**** de sheriff je c pa koi ki s install plus tout c trojan

Voila j ai reussi merci a vous tous et en particulier a " winners87, Lame " merci bcp bcp a vous...

regardez mon beau bureau est revenu :D 

[/URL]

et C grace a winner et le forum k il a trouver je vous le remet <<<<<<<<<IcI>>>>>>>> merci a vous et si vx avez besoin d aide un jour n hesiter pa mon msn est sur mon profil

LOol sa ma quand meme pris la journe mdrr ;) 

j ai eu le meme probleme en tant qu utilisateur sous
windows 2000 serveur

on l avantage est de pouvoir arreter le processus
spysherif
donc si t es sous xp ou autre tu peu le faire avec l utilitaire "tuneup2004" ou du genre puisque le gestionaire de tâche est bloqué par le logiciel
--
enfin pour m en sortir
j ai
1- supprimer les .exe a la racine c:\
modifié ce jour (donc wininstal.exe(si tu l ouvre avec notepad tu verra que c est lui qui reinstalle wpysherif) et les "qo.......exe")
2- lancer la desinstall de spysherif
3- supprimer son repertoire dans c:\prog files
4- aller dans
c:\doc&settings\mon nom a moi\windows\
et supprimer les fichiers modifie ce jour
(bon a part win.ini mais ca va de soit !)
c est la que tu verras que se trouve ton nouveau
fond d ecran
par precaution j ai ete dans ..\local setting\temp\
pour virer au cas ou
5- lance ad-ware
séléctionner ce qu il trouve et apurer
6- j ai rebooter
---
et la ! content : y à plus !! ;-)

ps pour voir les "modifie ce jour" clique dans l option d affichage (liste/details/icones/...)

Spysheriff utilise un faux programme de météo"C:\Program Files\Daily Weather Forecast\weather.exe" afin de générer un fichier au nom aléatoire (du style 13062.exe , 46231.exe, 12432.exe) à quelques reprises dans la journée. Ce nouveau fichier crée un autre fichier "c:\winstall.exe", qui lui est responsable de la contamination récurrente par Spysheriff.

Pour se débarasser de spysheriff en permanence:

1- Arrêter le logiciel Spysheriff de fonctionner en arrière plan (dans la barre des tâches)
2- Désinstaller Spysheriff
3- Arrêter (dans le gestionnaire des tâches, onglet processus) weather.exe
4- Arrêter (dans le gestionnaire des tâches, onglet processus) 123XX.exe si présent
5- Supprimer le répertoire "C:\Program Files\Daily Weather Forecast"
6- Vider le répertoire temp (spécifiquement toutes les variantes de 123XX.exe)
7- Editer votre registre et supprimer les 2 clés litigieuses depuis "KHEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run", qui font démarrer winstall.exe et weather.exe.
8- Récupérer les paramètres de fond d'écran en exécutant le fichier suivant: http://www.bleepingcomputer.com/files/reg/smitfraud.reg
9- Redémarrer votre poste.

MOI JE DIT GG !!!


Les gens, si ta envi de cracker 1 logiciel, creer le crack toi meme!!! parske ce virus viens des cracks ke ta mal utiliser comme des cons lol,

bon c facile a enlever mais c laisse des marques :p 

telecharge spybot search and destroy,
telecharge ad aware oci, epui verifie tout avec adaware, apres ad aware verifie avec spybot,

apres sa redemarre et utilise ton anti virus pour finir!!! epui c tout, deja sa enleve 1 bon moitier de virus et le fond ecran derrier ke tarrive pas a enlever

Pour Spysheriff

1/ Télécharge SmitfraudFix
Dézippe-le sur le Bureau.
Ouvre le dossier SmitfraudFix et lance SmitfraudFix.cmd
Choisis l'option 1 (Recherche)
Si tu vois des lignes avec PRESENT! Continue

2/ Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)

Relance SmitfraudFix et choisis cette fois l’option 2 et réponds oui à chaque question
Sauvegarde le rapport.
Lassé par la pub ? Créez un compte
Tom's guide dans le monde