[Résolu] analyser un log panda
Forum Sécurité - Virus : [Résolu] analyser un log panda
voila, il y a quelque temps j'etais infecté par VX2.Look2Me, grace a votre aide j'ai reussi a m'en debarassé. Il y a deux trois jours j'ai fais une analyse avec panda et voila le log :
Incident Statut Analyse
Adware:adware/look2me No Désinfecté C:\WINDOWS\SYSTEM32\guard.tmp
Adware:adware/mediatickets No Désinfecté Registre Windows
Virus:Trj/Hooker.M No Désinfecté C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\8Q03U86W\yes[1].x[is.exe]
Virus:Trj/Downloader.TA No Désinfecté C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\8Q03U86W\yes[1].x[low.exe]
Virus:Trj/Downloader.FRV No Désinfecté C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\8Q03U86W\yes[1].x[xe.exe]
Adware:Adware/IST.ISTBar No Désinfecté C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\8Q03U86W\yes[1].x[tb.exe]
Adware:Adware/Look2Me No Désinfecté C:\Documents and Settings\pierreem\Bureau\p'm\l2mfix\backup.zip[i2lo0c33ef.dll]
Adware:Adware/Look2Me No Désinfecté C:\Documents and Settings\pierreem\Bureau\p'm\l2mfix\backup.zip[izrtprio.dll]
Adware:Adware/Look2Me No Désinfecté C:\Documents and Settings\pierreem\Bureau\p'm\l2mfix\backup.zip[jrt.dll]
Adware:Adware/Look2Me No Désinfecté C:\Documents and Settings\pierreem\Bureau\p'm\l2mfix\backup.zip[kh1394.dll]
Adware:Adware/Look2Me No Désinfecté C:\Documents and Settings\pierreem\Bureau\p'm\l2mfix\backup.zip[SJtrmFI.dll]
Adware:Adware/Look2Me No Désinfecté C:\Documents and Settings\pierreem\Bureau\p'm\l2mfix\backup.zip[guard.tmp]
Adware:Adware/Look2Me No Désinfecté C:\Documents and Settings\pierreem\Bureau\p'm\l2mfix\backup.zip[ormanage.dll]
Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\system32\guard.tmp
Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\system32\m0nq0a55ed.dll
les attaques ditent "Adware:Adware/Look2Me" sont elles grave? Comment puis-je m'en debarrasser?
Merci d'avance pour votre aide !
Bonsoir,
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\ --> vide ce dossier sauf index.dat
et supprime ces dossiers/fichiers :
C:\Documents and Settings\pierreem\Bureau\p'm\l2mfix\backup.zip
C:\WINDOWS\system32\guard.tmp
C:\WINDOWS\system32\m0nq0a55ed.dll
bonsoir pour look2me fait ceci
1/ Télécharge l2mfix.exe
Mets-le sur ton bureau.
Double-clic sur l2mfix.exe
A la 1ère question clic sur Accept, ensuite clic sur Install
2/ Ouvre le dossier l2mfix créé sur le bureau puis double-clic sur L2Mfix.bat
Ensuite choisis l'option 1 puis Entrée
Poste ce 1er rapport.
3/ Ensuite ferme tous les programmes parce qu'il va y avoir reboot automatique
Ouvre le dossier l2mfix créé sur le bureau puis double-clic sur L2Mfix.bat
Ensuite choisis l'option 2 puis Entrée
Puis appuie sur n'importe quelle touche pour redémarrer l'ordinateur
Après redémarrage, le bureau et les icônes vont apparaître puis disparaître, c'est normal ! Et un nouveau rapport va apparaître à l'écran.
>> Si après redémarrage les icônes n'apparaissent/disparaissent pas ou si le rapport n'apparaît pas, alors ouvre le dossier l2mfix et lance second.bat
puis vide aussi les fichier temporaire
et refait un scan sur panda
EDIT: bonsoir esteban désoler pour nos reponse elle se sont croiser
| Citation : EDIT: bonsoir esteban désoler pour nos reponse elle se sont croiser |
--> bonsoir alessio, pas grave
pour la manip avec l2mfix, hitox l'avait déjà faite dans un topic précédent...
Voila j'ai fais tout sa
voici le nouveau log panda :
Incident Statut Analyse
Adware:adware/mediatickets No Désinfecté Registre Windows
et le log kaspersky :
Infected Object Name - Virus Name
C:\Program Files\Wanadoo\julia.marie\MSNmulticonnect\setup.exe Infected: Email-Flooder.Win32.VB.bc
pour "Adware:adware/mediatickets No Désinfecté Registre Windows" c'est une trace résiduelle dans la base de registre de Windows sans importance
supprime ce fichier C:\Program Files\Wanadoo\julia.marie\MSNmulticonnect\setup.exe
EDIT : oups jvoulai pas poster ici
Il y a 344 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
