Bonjour tout le monde. Hier soir en naviguant sur internet, mon antivirus (bitdefender 9 internet security) m'a dit que je n'étais pas infecté car il avait intercepté un virus et déplacé en quarantaine. Voici ce qu'il me dit :
Le fichier c:\documents and settings\MOI\local settings\temporary internet files\content.ie5\8rshop2f\inn[1].htm
est infecté avec
Generic.XPL.IESpoof.32862606
J'ai eu beau taper chacun des mots ensemble ou séparement pour voir de quel genre de virus il s'agissait(dangereux ou peu...), je n'ai rien trouvé. Quelqu'un peut il me dire ce qu'il en est.
Depuis, j'ai fait plusieurs analyses (Panda en ligne, spybot, ewido, et bitdefender) qui ne me trouvent rien. Je n'ai rien remarqué de suspect, mais comment être sur ?
Je joins un rapport hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 05:24:11, on 13/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
j'ai tout de suite vidé ce fichier bien sur. Mais dans le nom du virus cité par bitdefender il y-a le mot "spoof". Si je ne me trompe pas le spoofing, c'est lorsque quelqu'un te hacke ton adresse IP pour s'en servir.
Comment puis je m'en rendre compte. Sachant qu'ayant une connexion internet par le cable, mon adresse IP ne change jamais....
désolé, j'ai effacé celui-ci par mégarde. En gros, voila ce que ça disait :
Le fichier c:\documents and settings\MOI\local settings\temporary internet files\content.ie5\8rshop2f\inn[1].htm
est infecté avec
Generic.XPL.IESpoof.32862606
Mais dans mon analyse hijackthis à quoi correspond cette ligne :
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
Message édité par jamesduncan le 14-10-2006 à 16:10:08
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.