Passez sur notre nouveau site : http://www.donnemoilinfo.com
Passez sur notre nouveau site : http://www.donnemoilinfo.com
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.


 
 
AccueilDernières imagesRechercherS'enregistrerConnexionPlan
Ce forum n'est plus mis à jour, passez sur notre site http://www.donnemoilinfo.com/ Pour des raisons de confidentialité tous les comptes ont été supprimés.
-55%
Le deal à ne pas rater :
Coffret d’outils – STANLEY – STMT0-74101 – 38 pièces – ...
21.99 € 49.04 €
Voir le deal

 

 Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info

Aller en bas 
AuteurMessage
Invité
Invité
Anonymous



Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info Empty
MessageSujet: Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info   Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info EmptyJeu 08 Mai 2008, 17:59

ma fille s'est fait infesté par un virus par msn
Elle a cliqué sur un lien hxxp://freefly666.c0ol-th1ng.info/
, et elle a donner son mot de passe etc et du coup ça envoie ce meme lien a ces contacts
Bitdefender a pas empeché que ce virus se propage
Elle a telechargé securer et il lui a trouvé deux fichiers : WORM SDBOT.GAV mais lui dit que c'est non cleanable

Que doit -elle faire ?
Merci
Revenir en haut Aller en bas
Invité
Invité
Anonymous



Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info Empty
MessageSujet: Re: Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info   Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info EmptyJeu 08 Mai 2008, 19:13

Bonjour Loukoum, :)

Pour gagner du temps, fais un scan avec Hijack This et poste le rapport ici.

Si tu ne l'as jamais fait, tu trouveras la procédure ici.

Bon courage bye
Revenir en haut Aller en bas
Invité
Invité
Anonymous



Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info Empty
MessageSujet: Re: Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info   Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info EmptyJeu 08 Mai 2008, 19:29

merci bien pour ton aide !
Voilà elle m'a fait passer le rapport

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:26:41, on 08/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Media Key\MagicKey.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\Media Key\OSD.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Propriétaire\Mes documents\mseuh.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Media Key.lnk = C:\Program Files\Media Key\MagicKey.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

--
End of file - 7285 bytes
Revenir en haut Aller en bas
boule
Membre aide
Membre aide



Masculin
OS : XP
Navigateur : opera

Pays : Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info Achat_11
Messages postés : 8781
Votes reçus : 164

Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info Empty
MessageSujet: Re: Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info   Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info EmptyJeu 08 Mai 2008, 21:23

Bonjour toutes les deux

Fais ces deux manip

* Télécharge MSNFix.zip
http://sosvirus.changelog.fr/MSNFix.zip

Décompresse-le (clic droit >> Extraire ici) et double clicr sur le fichier MSNFix.bat.
- Exécute l'option R.
-- Si l'infection est détectée, exécute l'option N.
--- Sauvegarde ce rapport puis faiq un copier/coller de ce rapport sur le forum


ET


* Télécharge SDFix sur ton bureau
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
Redémarre ton ordinateur en mode sans échec (redemarrage + tapotte sans arret sur F8 des que l'ordi s'allume)
Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
Appuie sur Y pour commencer le processus de nettoyage.
Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
Appuie sur une touche pour redémarrer le PC.
Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

bye


Dernière édition par boulepate62 le Jeu 08 Mai 2008, 21:44, édité 1 fois
Revenir en haut Aller en bas
http://www.donnemoilinfo.com
Invité
Invité
Anonymous



Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info Empty
MessageSujet: Re: Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info   Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info EmptyJeu 08 Mai 2008, 21:40

merci bien boulepate !
Je vais lui faire passer tout ça
Je vous tiens au courant
Revenir en haut Aller en bas
boule
Membre aide
Membre aide



Masculin
OS : XP
Navigateur : opera

Pays : Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info Achat_11
Messages postés : 8781
Votes reçus : 164

Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info Empty
MessageSujet: Re: Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info   Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info EmptyJeu 08 Mai 2008, 22:05

 
N'oublie pas de lui dire de changer son mot de passe niquel bye
Revenir en haut Aller en bas
http://www.donnemoilinfo.com
Invité
Invité
Anonymous



Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info Empty
MessageSujet: Re: Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info   Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info EmptyVen 09 Mai 2008, 15:55

sur msn fix : rien trouvé


et sur l'autre sdfix,
voici le rapport
SDFix: Version 1.181
Run by Propri‚taire on 09/05/2008 at 14:35

Microsoft Windows XP [version 5.1.2600]
Running From: C:\DOCUME~1\PROPRI~1\Bureau\SDFix

Checking Services :


Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting


Checking Files :

No Trojan Files Found






Removing Temp Files

ADS Check :



Final Check :

catchme 0.3.1359.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-09 14:40:45
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


Remaining Services :




Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqcopy.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpfccopy.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled:hpqphunl.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\Windows Media Player\\wmplayer.exe"="C:\\Program Files\\Windows Media Player\\wmplayer.exe:*:Enabled:Windows Media Player"
"C:\\Program Files\\Movie Maker\\moviemk.exe"="C:\\Program Files\\Movie Maker\\moviemk.exe:*:Enabled:Windows Movie Maker"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

Remaining Files :


File Backups: - C:\DOCUME~1\PROPRI~1\Bureau\SDFix\backups\backups.zip

Files with Hidden Attributes :

Mon 14 May 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Mon 21 May 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Wed 7 May 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\24af2a69c06a4de03e35dc89d706475f\BIT3BB.tmp"

Finished!

voilà : en attente d'une répose , je vous remercie pour votre aide
Revenir en haut Aller en bas
boule
Membre aide
Membre aide



Masculin
OS : XP
Navigateur : opera

Pays : Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info Achat_11
Messages postés : 8781
Votes reçus : 164

Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info Empty
MessageSujet: Re: Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info   Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info EmptySam 10 Mai 2008, 00:56

Perdue, infection pas encore détectée, donc on va regarder manuellement.


Dis lui de faire ceci et que le rapport me soit envoyé à cette adresse, car trop long pour le mettre ici : boulepate62@gmail.com

Télécharge DiagHelp.zip sur ton bureau
http://www.malekal.com/download/DiagHelp.zip
- Fais un clic droit sur le fichier et extraire tout
- Un nouveau dossier chercher va être créé DiagHelp
- Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
- Une fenêtre va s'ouvrir, choisis l'option 1
- L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande
- A la fin de l'analyse, il te sera redemandé de redémarrer l'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note.. Ce dernier se trouve sur C:\resultat.txt

bye
Revenir en haut Aller en bas
http://www.donnemoilinfo.com
Invité
Invité
Anonymous



Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info Empty
MessageSujet: Re: Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info   Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info EmptyDim 11 Mai 2008, 16:55

rapport envoyé à ton adresse mail
merci
Revenir en haut Aller en bas
boule
Membre aide
Membre aide



Masculin
OS : XP
Navigateur : opera

Pays : Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info Achat_11
Messages postés : 8781
Votes reçus : 164

Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info Empty
MessageSujet: Re: Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info   Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info EmptyLun 12 Mai 2008, 00:31

Bonjour Loukoum

Dis-lui d'aller dans ajouter/supprimer des programmes et de désinstaller :

- Java(TM) 6 Update 2 (obsolète, failles de sécurité)
- Java(TM) SE Runtime Environment 6 (obsolète, failles de sécurité)
- Java(TM) SE Runtime Environment 6 Update 1 (obsolète, failles de sécurité)
- Mozilla Firefox (2.0.0.2) (à mettre à jour ou à désinstaller, failles de sécurité)


Clic sur démarrer, poste de travail, C:, et supprime : StubInstaller.exe (saloperie)


Je ne vois rien dans le rapport, la bestiole doit être cachée dans des dossiers dont je ne vois pas le contenu. Dis-lui de retrourner vers le scan chez TrendMicro et d'enregistrer le rapport à la fin du scan et de me le transmettre ici, comme ça on pourra voir où est l'infection
Tout est expliqué sur ce lien
https://kerio.probb.fr/logiciels-et-tutoriels-f6/tuto-trendmicro-antivirus-en-ligne-t689.htm

bye
Revenir en haut Aller en bas
http://www.donnemoilinfo.com
Contenu sponsorisé





Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info Empty
MessageSujet: Re: Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info   Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info Empty

Revenir en haut Aller en bas
 
Virus par msn ( WORM SDBOT.GAV) freefly666.c0ol-th1ng.info
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» AIde help me pour ad aware et virus et anti virus
» Les anti-virus incapables de lutter contre un virus ?
» email-worm.win32.runouce.b
» Nouvelle variante de Storm Worm

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
 :: Anciens sujets-
Sauter vers:  
Ne ratez plus aucun deal !
Abonnez-vous pour recevoir par notification une sélection des meilleurs deals chaque jour.
IgnorerAutoriser