Tom's Guide > Forum > Sécurité - Virus > [Résolu] analyser un log panda

[Résolu] analyser un log panda

Forum Sécurité - Virus : [Résolu] analyser un log panda

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

voila, il y a quelque temps j'etais infecté par VX2.Look2Me, grace a votre aide j'ai reussi a m'en debarassé. Il y a deux trois jours j'ai fais une analyse avec panda et voila le log :


Incident Statut Analyse

Adware:adware/look2me No Désinfecté C:\WINDOWS\SYSTEM32\guard.tmp
Adware:adware/mediatickets No Désinfecté Registre Windows
Virus:Trj/Hooker.M No Désinfecté C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\8Q03U86W\yes[1].x[is.exe]
Virus:Trj/Downloader.TA No Désinfecté C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\8Q03U86W\yes[1].x[low.exe]
Virus:Trj/Downloader.FRV No Désinfecté C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\8Q03U86W\yes[1].x[xe.exe]
Adware:Adware/IST.ISTBar No Désinfecté C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\8Q03U86W\yes[1].x[tb.exe]
Adware:Adware/Look2Me No Désinfecté C:\Documents and Settings\pierreem\Bureau\p'm\l2mfix\backup.zip[i2lo0c33ef.dll]
Adware:Adware/Look2Me No Désinfecté C:\Documents and Settings\pierreem\Bureau\p'm\l2mfix\backup.zip[izrtprio.dll]
Adware:Adware/Look2Me No Désinfecté C:\Documents and Settings\pierreem\Bureau\p'm\l2mfix\backup.zip[jrt.dll]
Adware:Adware/Look2Me No Désinfecté C:\Documents and Settings\pierreem\Bureau\p'm\l2mfix\backup.zip[kh1394.dll]
Adware:Adware/Look2Me No Désinfecté C:\Documents and Settings\pierreem\Bureau\p'm\l2mfix\backup.zip[SJtrmFI.dll]
Adware:Adware/Look2Me No Désinfecté C:\Documents and Settings\pierreem\Bureau\p'm\l2mfix\backup.zip[guard.tmp]
Adware:Adware/Look2Me No Désinfecté C:\Documents and Settings\pierreem\Bureau\p'm\l2mfix\backup.zip[ormanage.dll]
Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\system32\guard.tmp
Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\system32\m0nq0a55ed.dll


les attaques ditent "Adware:Adware/Look2Me" sont elles grave? Comment puis-je m'en debarrasser?

Merci d'avance pour votre aide !

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Bonsoir,

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\ --> vide ce dossier sauf index.dat

et supprime ces dossiers/fichiers :
C:\Documents and Settings\pierreem\Bureau\p'm\l2mfix\backup.zip
C:\WINDOWS\system32\guard.tmp
C:\WINDOWS\system32\m0nq0a55ed.dll

Répondre à esteban54

bonsoir pour look2me fait ceci

1/ Télécharge l2mfix.exe
Mets-le sur ton bureau.
Double-clic sur l2mfix.exe
A la 1ère question clic sur Accept, ensuite clic sur Install

2/ Ouvre le dossier l2mfix créé sur le bureau puis double-clic sur L2Mfix.bat
Ensuite choisis l'option 1 puis Entrée
Poste ce 1er rapport.

3/ Ensuite ferme tous les programmes parce qu'il va y avoir reboot automatique
Ouvre le dossier l2mfix créé sur le bureau puis double-clic sur L2Mfix.bat
Ensuite choisis l'option 2 puis Entrée
Puis appuie sur n'importe quelle touche pour redémarrer l'ordinateur
Après redémarrage, le bureau et les icônes vont apparaître puis disparaître, c'est normal ! Et un nouveau rapport va apparaître à l'écran.
>> Si après redémarrage les icônes n'apparaissent/disparaissent pas ou si le rapport n'apparaît pas, alors ouvre le dossier l2mfix et lance second.bat

puis vide aussi les fichier temporaire

et refait un scan sur panda

EDIT: bonsoir esteban désoler pour nos reponse elle se sont croiser

Répondre à alessio@IDN

Citation :

EDIT: bonsoir esteban désoler pour nos reponse elle se sont croiser

--> bonsoir alessio, pas grave
pour la manip avec l2mfix, hitox l'avait déjà faite dans un topic précédent...

Répondre à esteban54

Voila j'ai fais tout sa :) voici le nouveau log panda :

Incident Statut Analyse

Adware:adware/mediatickets No Désinfecté Registre Windows

et le log kaspersky :

Infected Object Name - Virus Name
C:\Program Files\Wanadoo\julia.marie\MSNmulticonnect\setup.exe Infected: Email-Flooder.Win32.VB.bc

Répondre à hitox

pour "Adware:adware/mediatickets No Désinfecté Registre Windows" c'est une trace résiduelle dans la base de registre de Windows sans importance

supprime ce fichier C:\Program Files\Wanadoo\julia.marie\MSNmulticonnect\setup.exe

Répondre à esteban54

EDIT : oups jvoulai pas poster ici :(

Répondre à Suprem
Tom's Guide > Forum > Sécurité - Virus > [Résolu] analyser un log panda
Aller à :

Il y a 344 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens