RE BOULEPATE62,voici les rapports .... je pense que je suis bien infecté !!! BONNE NUIT A+
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, November 28, 2007 12:42:54 AM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 27/11/2007
Enregistrements dans la base antivirus Kaspersky : 467150
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: étendue
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
F:\
Statistiques de l'analyse:
Total d'objets analysés: 48700
Nombre de virus trouvés: 11
Nombre d'objets infectés: 44 / 0
Nombre d'objets suspects: 4
Durée de l'analyse: 01:09:09
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Virtumonde.zip/winD.tmp.exe Suspect : Password-protected-EXE ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Virtumonde.zip ZIP: suspect - 1 ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Virtumonde1.zip/win4.tmp.exe Suspect : Password-protected-EXE ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Virtumonde1.zip ZIP: suspect - 1 ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\maurizio\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\maurizio\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\maurizio\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\maurizio\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\maurizio\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\maurizio\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\maurizio\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\CA\eTrust Antivirus\DB\rtmaster.dbf L'objet est verrouillé ignoré
C:\Program Files\CA\eTrust Antivirus\DB\rtmaster.ntx L'objet est verrouillé ignoré
C:\qoobox\Quarantine\C\WINDOWS\system32\.exe.vir Infecté : Trojan-Dropper.Win32.VB.tg ignoré
C:\qoobox\Quarantine\C\WINDOWS\system32\winlzi32.dll.vir Infecté : Trojan.Win32.Dialer.qn ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP10\A0003859.dll Infecté : not-a-virus:AdWare.Win32.Virtumonde.app ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP10\A0003860.dll Infecté : not-a-virus:AdWare.Win32.Virtumonde.app ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP10\A0003900.dll Infecté : not-a-virus:AdWare.Win32.SecToolBar.k ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP10\A0003901.dll Infecté : not-a-virus:AdWare.Win32.SecToolBar.k ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP10\A0003943.exe Infecté : Trojan-Dropper.Win32.VB.tg ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP10\A0003949.dll Infecté : Trojan.Win32.Dialer.qn ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP10\change.log L'objet est verrouillé ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP2\A0002971.exe/data.rar/keygen.exe Infecté : Trojan.Win32.Inject.ip ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP2\A0002971.exe/data.rar/crack.exe Infecté : Trojan-Downloader.Win32.Agent.dlu ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP2\A0002971.exe/data.rar/serial.exe Infecté : Trojan.Win32.Dialer.qn ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP2\A0002971.exe/data.rar/install.exe Infecté : Virus.Win32.Virut.au ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP2\A0002971.exe/data.rar Infecté : Virus.Win32.Virut.au ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP2\A0002971.exe RarSFX: infecté - 5 ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP2\A0003053.exe/data.rar/keygen.exe Infecté : Trojan.Win32.Inject.ip ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP2\A0003053.exe/data.rar/crack.exe Infecté : Trojan-Downloader.Win32.Agent.dlu ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP2\A0003053.exe/data.rar/serial.exe Infecté : Trojan.Win32.Dialer.qn ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP2\A0003053.exe/data.rar/install.exe Infecté : Virus.Win32.Virut.au ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP2\A0003053.exe/data.rar Infecté : Virus.Win32.Virut.au ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP2\A0003053.exe RarSFX: infecté - 5 ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP2\A0003054.exe Infecté : Trojan.Win32.Dialer.qn ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP4\A0003337.exe Infecté : not-virus:Hoax.Win32.Renos.hx ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP6\A0003417.exe Infecté : not-virus:Hoax.Win32.Renos.hx ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP9\A0003643.dll Infecté : not-a-virus:AdWare.Win32.Virtumonde.app ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP9\A0003706.dll Infecté : not-a-virus:AdWare.Win32.Virtumonde.aps ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP9\A0003724.dll Infecté : Trojan.Win32.Dialer.qn ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP9\A0003734.dll Infecté : Trojan.Win32.Dialer.qn ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP9\A0003735.dll Infecté : Trojan.Win32.Dialer.qn ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP9\A0003768.dll Infecté : not-a-virus:AdWare.Win32.SecToolBar.k ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP9\A0003769.dll Infecté : not-a-virus:AdWare.Win32.SecToolBar.k ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP9\A0003778.dll Infecté : not-a-virus:AdWare.Win32.SecToolBar.k ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP9\A0003787.dll Infecté : not-a-virus:AdWare.Win32.SecToolBar.k ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP9\A0003796.dll Infecté : Trojan.Win32.Dialer.qn ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP9\A0003797.dll Infecté : Trojan.Win32.Dialer.qn ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP9\A0003806.dll Infecté : not-a-virus:AdWare.Win32.SecToolBar.k ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP9\A0003807.dll Infecté : not-a-virus:AdWare.Win32.SecToolBar.k ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP9\A0003819.dll Infecté : not-a-virus:AdWare.Win32.SecToolBar.k ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP9\A0003820.dll Infecté : not-a-virus:AdWare.Win32.SecToolBar.k ignoré
C:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP9\A0003850.exe Infecté : not-virus:Hoax.Win32.Renos.hx ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{934F2DEC-B09F-4DE6-8E15-4716C5D1592D}.crmlog L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
D:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP1\A0000370.exe/WISE0044.BIN/stream/data0005 Infecté : not-a-virus:AdWare.Win32.Mostofate.j ignoré
D:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP1\A0000370.exe/WISE0044.BIN/stream Infecté : not-a-virus:AdWare.Win32.Mostofate.j ignoré
D:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP1\A0000370.exe/WISE0044.BIN Infecté : not-a-virus:AdWare.Win32.Mostofate.j ignoré
D:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP1\A0000370.exe WiseSFX: infecté - 3 ignoré
D:\System Volume Information\_restore{F57C566E-394A-40A7-91C5-966414F41FC7}\RP1\A0000370.exe WiseSFX Dropper: infecté - 3 ignoré
Analyse terminée.
rapport OTMOVEIT
C:\Program Files\yzurctsz moved successfully.
C:\WINDOWS\system32\umhrbxjh.ini moved successfully.
C:\WINDOWS\system32\MRT.INI moved successfully.
C:\Program Files\itytspqd moved successfully.
C:\Program Files\lmfaxudc moved successfully.
File/Folder C:\Program Files\MiTAC Research not found.
C:\Documents and Settings\All Users\Application Data\great coal love default moved successfully.
Created on 11/27/2007 22:59:30