Sondage :

Publicité




Partenaires




Jmax-Hardware

mxdev.net

feedburner
donate.gif


218 visiteur(s) en ligne
Forums d'entraide informatique - Les forums de PCW
Dl2media.com - Version imprimable

+- Forums d'entraide informatique - Les forums de PCW (http://forum.pcinfo-web.com)
+-- Forum : Forum Informatique (/forumdisplay.php?fid=39)
+--- Forum : Sécurité Informatique (/forumdisplay.php?fid=2)
+--- Discussion : Dl2media.com (/showthread.php?tid=80)

Pages : 1 2 3 4


Dl2media.com - Visiteur - 15-04-2006 17:13 PM

http://dl2media.com/show.php/13/1
Bonjours,

Voila j'ai un probleme je crois que j'ai attraper une bestiolle mais je saispas quoi...
Quand je n'avigue sur le web cette page : http://dl2media.com/show.php/13/1
S'afiche souvent comme ca par asard...
Merci si vous pouvez regler mon probleme.


- Bilifly - 15-04-2006 18:20 PM

Bonsoir st3fff et bienvenue sur le forum Big Grin
HS/ Dis moi, tu t'es créer deux comptes ici ? /HS

Avec quel navigateur (sans doute internet explorer)

Est-ce que ton système est à jour ?

Tu vas désactiver la restauration du système en faisant :

clic droit sur Poste de travail >> Propriétés >> Onglet restauration du système >> tu coches la case "désactiver la restauration du système" >> "Appliquer" >> tu confirmes par "OUI" >> OK
Cette désactivation restera effective durant toute la durée de l'analyse jusqu'a ma demande de réactivation

Ensuite :

Tu vas suivre cette procédure >>ICI<<

D'abord les mettrent à jour, puis, tu coupes ta connexion internet, et tu scan avec les antispywares

Poste le rapport d'Ewido et de Kaspersky On line scanner

++


- Visiteur - 16-04-2006 07:43 AM

Oui j'ai un comtpe mais je sais pas ou me loguer...

Bon ma restauration est desactiver par deffaut.
Et j'ai deja passer la plupart de c'est logiciel en Lan off.
Rien a faire
Merci


- Bilifly - 16-04-2006 17:00 PM

Bonsoir

Pour te connecter :

Image: connexion5bo.jpg

Oui sa d'accord, mais les deux rapports ils sont où ??? (celui d'Ewido et de kaspersky)

Merci...


- Visiteur - 18-04-2006 15:42 PM

Voila,

Merci d'avance :

---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 18:40:22, 18/04/2006
+ Somme de contrôle: 4BF381BB

+ Résultats du scan:

HKU\S-1-5-21-746137067-329068152-839522115-1003\Software\IST -> Adware.ISTBar : Nettoyer et sauvegarder
:mozilla.13:C:\Documents and Settings\sebastien\Application Data\Mozilla\Firefox\Profiles\abn07dsb.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
:mozilla.22:C:\Documents and Settings\sebastien\Application Data\Mozilla\Firefox\Profiles\abn07dsb.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.23:C:\Documents and Settings\sebastien\Application Data\Mozilla\Firefox\Profiles\abn07dsb.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.24:C:\Documents and Settings\sebastien\Application Data\Mozilla\Firefox\Profiles\abn07dsb.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.28:C:\Documents and Settings\sebastien\Application Data\Mozilla\Firefox\Profiles\abn07dsb.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.31:C:\Documents and Settings\sebastien\Application Data\Mozilla\Firefox\Profiles\abn07dsb.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.32:C:\Documents and Settings\sebastien\Application Data\Mozilla\Firefox\Profiles\abn07dsb.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.42:C:\Documents and Settings\sebastien\Application Data\Mozilla\Firefox\Profiles\abn07dsb.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
:mozilla.45:C:\Documents and Settings\sebastien\Application Data\Mozilla\Firefox\Profiles\abn07dsb.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
:mozilla.62:C:\Documents and Settings\sebastien\Application Data\Mozilla\Firefox\Profiles\abn07dsb.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
:mozilla.63:C:\Documents and Settings\sebastien\Application Data\Mozilla\Firefox\Profiles\abn07dsb.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
:mozilla.64:C:\Documents and Settings\sebastien\Application Data\Mozilla\Firefox\Profiles\abn07dsb.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
:mozilla.81:C:\Documents and Settings\sebastien\Application Data\Mozilla\Firefox\Profiles\abn07dsb.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
:mozilla.83:C:\Documents and Settings\sebastien\Application Data\Mozilla\Firefox\Profiles\abn07dsb.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
:mozilla.84:C:\Documents and Settings\sebastien\Application Data\Mozilla\Firefox\Profiles\abn07dsb.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
:mozilla.85:C:\Documents and Settings\sebastien\Application Data\Mozilla\Firefox\Profiles\abn07dsb.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.102:C:\Documents and Settings\sebastien\Application Data\Mozilla\Firefox\Profiles\abn07dsb.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Cookies\sebastien@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Cookies\sebastien@2o7[2].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Cookies\sebastien@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Cookies\sebastien@adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Cookies\sebastien@adtech[2].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Cookies\sebastien@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Cookies\sebastien@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Cookies\sebastien@com[1].txt -> TrackingCookie.Com : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Cookies\sebastien@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Cookies\sebastien@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Cookies\sebastien@login.tracking101[1].txt -> TrackingCookie.Tracking101 : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Cookies\sebastien@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Cookies\sebastien@overture[1].txt -> TrackingCookie.Overture : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Cookies\sebastien@paypopup[2].txt -> TrackingCookie.Paypopup : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Cookies\sebastien@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Cookies\sebastien@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Cookies\sebastien@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Cookies\sebastien@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Cookies\sebastien@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Cookies\sebastien@trafic[1].txt -> TrackingCookie.Trafic : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Cookies\sebastien@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Cookies\sebastien@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Cookies\sebastien@yadro[1].txt -> TrackingCookie.Yadro : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Cookies\sebastien@zedo[2].txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Mes documents\cheat\css_radar_hack.zip/css_radar_hack.exe -> Trojan.Agent.ox : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Mes documents\hack\bazoka.zip/bazoka.exe -> Not-A-Virus.Constructor.Win32.VB.ak : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Mes documents\hack\Bifrost v1.102.rar/Bifrost.exe -> Backdoor.Bifrose.az : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Mes documents\hack\brute\brutus.zip/BrutusA2.exe -> Not-A-Virus.PSWTool.Win32.Brutus : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Mes documents\hack\CaraLogIn\pass\MSN-Password-Finder-v2.0.zip/MSN Password Finder v2.0.exe -> Not-A-Virus.HackTool.Win32.MSNPass.b : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Mes documents\hack\CaraLogIn\pass\mspass.zip/mspass.exe -> Not-A-Virus.PSWTool.Win32.Messen.106 : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Mes documents\hack\CaraLogIn\pass\netpass.zip/netpass.exe -> Not-A-Virus.PSWTool.Win32.NetPass.b : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Mes documents\hack\CaraLogIn\pass\pspv.zip/pspv.exe -> Not-A-Virus.PSWTool.Win32.PassView.162 : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Mes documents\hack\ExploitGenerator srb1.zip/EG/Exploit Generator/ExploitGenerator-srb1.exe -> Not-A-Virus.Exploit.Win32.Aggressor.08 : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Mes documents\hack\hothack\UHANFO.EXE -> Trojan.ControlDuSockets.a : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Mes documents\hack\hotmailfullversion.zip/mp3_plugin.exe -> Downloader.IstBar : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Mes documents\hack\InSuReCtIoN Passwords.exe -> Dropper.Agent.akd : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Mes documents\hack\msn\hothack.zip/UHANFO.EXE -> Trojan.ControlDuSockets.a : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Mes documents\hack\pass\mspass.zip/mspass.exe -> Not-A-Virus.PSWTool.Win32.Messen.103 : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Mes documents\hack\pass\netpass.zip/netpass.exe -> Not-A-Virus.PSWTool.Win32.MailPassView : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Mes documents\hack\pass\pass xpV3.0.exe/xpkey.exe -> Not-A-Virus.PSWTool.Win32.RAS.a : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Mes documents\hack\pass\pass xpV3.0.exe/keyms.exe -> Not-A-Virus.PSWTool.Win32.RAS.a : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Mes documents\hack\pass\pass xpV3.0.exe/RAS.exe -> Not-A-Virus.PSWTool.Win32.RAS.a : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Mes documents\hack\scan\failleweb srb1.zip/EG/Exploit Generator/ExploitGenerator-srb1.exe -> Not-A-Virus.Exploit.Win32.Aggressor.08 : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Mes documents\hack\Tequila Bandita 1.3 b1.zip/Tequila Bandita 1.3 b1/tb13b1_client.exe -> Backdoor.Banito.s : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Mes documents\hack\UKSplitter v1.1.zip/UKSplitter.exe -> Not-A-Virus.VirTool.Win32.UKSplitter.a : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Mes documents\hack\X-Inject.exe -> Downloader.VB.tj : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Mes documents\hack\[224]C_One\C-One.exe -> Not-A-Virus.Downloader.Win32.Cone.a : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Mes documents\hack\[224]C_One.rar/C-One.exe -> Not-A-Virus.Downloader.Win32.Cone.a : Nettoyer et sauvegarder
C:\Documents and Settings\sebastien\Mes documents\skin\release435.zip/siprj.exe -> Trojan.Delf.px : Nettoyer et sauvegarder
C:\WINDOWS\system32\xcom32.dll -> Downloader.VB.tj : Nettoyer et sauvegarder
D:\Program Files\eMule\Incoming\Av Voice Changer Software Gold Edition 4.0.51 Crack &amp; Serials.rar/AV Voice Changer Software Gold Edition 4.0.51 Crack.exe -> Hijacker.Delf.eg : Nettoyer et sauvegarder
E:\App\Site\dl2\all\18\mspass.exe -> Not-A-Virus.PSWTool.Win32.Messen.104 : Nettoyer et sauvegarder
E:\App\Site\dl2\all\20\ReLoaded.exe -> Not-A-Virus.HackTool.Win32.Homac : Nettoyer et sauvegarder
E:\App\Site\dl2\all\3\test.rar/test.exe -> Not-A-Virus.Eicar.TestFile : Nettoyer et sauvegarder
E:\Mes doc 2\hack\john-16w.zip/john-16/run/john.exe -> Not-A-Virus.HackTool.Win32.John : Nettoyer et sauvegarder
E:\Mes doc 2\hack\john-16w.zip/john-16/run/john-k6.zip/john.exe -> Not-A-Virus.HackTool.Win32.John : Nettoyer et sauvegarder
E:\Mes doc 2\hack\john-16w.zip/john-16/run/john-mmx.zip/john.exe -> Not-A-Virus.HackTool.Win32.John : Nettoyer et sauvegarder
E:\Mes doc 2\hack\Mew 11 SE v1.2.zip/mew11.exe -> Dropper.AphexLace.a : Nettoyer et sauvegarder
E:\Mes doc 3\ProAgent.zip/ProAgent.exe -> Logger.ProAgent.21 : Nettoyer et sauvegarder
E:\Msn\MSN\IceCold ReLoaded.zip/IceCold ReLoaded.exe -> Not-A-Virus.HackTool.Win32.Homac : Nettoyer et sauvegarder
E:\Msn\MSN\mailpv_fr.zip/mailpv.exe -> Not-A-Virus.PSWTool.Win32.MailPassView.130 : Nettoyer et sauvegarder
E:\Msn\mspass.zip/mspass.exe -> Not-A-Virus.PSWTool.Win32.Messen.104 : Nettoyer et sauvegarder
E:\pay\AFXRootkit2005.zip/root.exe -> Trojan.Hider.c : Nettoyer et sauvegarder
E:\Save\msnhack.zip/msnhack/msnhack209.exe -> Not-A-Virus.IMFlooder.Win32.VB.au : Nettoyer et sauvegarder
E:\Site\dl2\all\18\mspass.exe -> Not-A-Virus.PSWTool.Win32.Messen.104 : Nettoyer et sauvegarder
E:\Site\dl2\all\20\ReLoaded.exe -> Not-A-Virus.HackTool.Win32.Homac : Nettoyer et sauvegarder
E:\Site\dl2\all\3\test.rar/test.exe -> Not-A-Virus.Eicar.TestFile : Nettoyer et sauvegarder


::Fin du rapport

Et l'autre:


<html>
<head>
<title>KASPERSKY ON-LINE SCANNER - RAPPORT</title>
<meta http-equiv='Content-Type' c&amp;#0111;ntent='text/html; charset=utf-8'>
</head>

<style>
.pagetitle &amp;#123; font-size&amp;#58;20px; color&amp;#58;#FFFFFF; font-family&amp;#58; Arial, Geneva, sans-serif; &amp;#125;
.text &amp;#123; font-size&amp;#58;11px; font-family&amp;#58; Arial, Geneva, sans-serif; &amp;#125;
TD &amp;#123; font-size&amp;#58;11px; font-family&amp;#58; Arial, Geneva, sans-serif; &amp;#125;
</style>

<body>
<table width='100%' height='110' border='0'>
<tr height='30' align='center' bgcolor='#005447'>
<td colspan='2' height='30' class='pagetitle'>
<b>KASPERSKY ON-LINE SCANNER - RAPPORT</b>
</td>
</tr>
<tr height='70'>
<td colspan='2' height='70'>
mardi 18 avril 2006 17&amp;#58;52&amp;#58;00<br>
Système d'exploitation &amp;#58; Microsoft Windows XP Professional, Service Pack 2 &amp;#40;Build 2600&amp;#41;<br>
Version de Kaspersky On-line Scanner&amp;#58; 5.0.78.0<br>
Dernière mise à jour de la base antivirus Kaspersky &amp;#58; 18/04/2006<br>
Enregistrements dans la base antivirus Kaspersky &amp;#58; 177330<br>
</td>
</tr>
<tr height='10'>
<td colspan='2' height='10'>
</td>
</tr>
</table>
<table width='100%' height='145' border='0'>
<tr height='20' bgcolor='#EFEBDE'>
<td colspan='2' height='20'><b>Paramètres d'analyse</b></td>
</tr>
<tr height='15'>
<td height='15' width='250'>Analyser avec la base antivirus suivante</td>
<td>standard</td>
</tr>
<tr height='15'>
<td height='15'>Analyser les archives</td>
<td>vrai</td>
</tr>
<tr height='15'>
<td height='15'>Analyser les bases de messagerie.</td>
<td>vrai</td>
</tr>
<tr height='10'>
<td colspan='2' height='10'>
</td>
</tr>
<tr height='20' bgcolor='#EFEBDE'>
<td height='20'><b>Cible de l'analyse</b></td>
<td>Zones critiques</td>
</tr>
<tr height='20'>
<td colspan='2' height='20'>
C&amp;#58;\WINDOWS<br>
C&amp;#58;\DOCUME~1\SEBAST~1\LOCALS~1\Temp\
</td>
</tr>
<tr height='10'>
<td colspan='2' height='10'>
</td>
</tr>
<tr height='20' bgcolor='#EFEBDE'>
<td colspan='2' height='20'><b>Statistiques de l'analyse</b></td>
</tr>
<tr height='15'>
<td height='15'>Total d'objets analysés &amp;#58;</td>
<td>13783</td>
</tr>
<tr height='15'>
<td height='15'>Nombre de virus trouvés</td>
<td>2</td>
</tr>
<tr height='15'>
<td height='15'>Nombre d'objets infectés</td>
<td>2</td>
</tr>
<tr height='15'>
<td height='15'>Nombre d'objets suspects</td>
<td>0</td>
</tr>
<tr height='15'>
<td height='15'>Durée de l'analyse</td>
<td>00&amp;#58;19&amp;#58;44</td>
</tr>
</table>
<br>
<table width='100%' border='0'>
<tr height='20' bgcolor='#EFEBDE'>
<td height='20'><b>Nom de l'objet infecté</b></td>
<td width='200'><b>Nom du virus</b></td>
<td width='100'><b>Dernière action</b></td>
</tr>
<tr height='20'>
<td height='20'>C&amp;#58;\WINDOWS\bh.dll </td>
<td>Infecté&amp;#58; Trojan.Win32.Delf.px </td>
<td>ignoré </td>
</tr>
<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
<tr height='20'>
<td height='20'>C&amp;#58;\WINDOWS\system32\xcom32.dll </td>
<td>Infecté&amp;#58; Trojan-Downloader.Win32.VB.tj </td>
<td>ignoré </td>
</tr>
<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
<tr height='20'>
<td colspan='3' height='20'><b>Analyse terminée.</b></td>
</tr>
</table>
</body>
</html>




- Bilifly - 18-04-2006 16:54 PM

Bonsoir

le rapport d'Ewido ok, mais le rapport de kaspersky >_<', c'est pas parce que je ne comprend rien au HTML, mais il faut sauvegarder le rapport au format txt (texte)


- Visiteur - 18-04-2006 17:46 PM

Bin c'est simple tu ouvre un fichier .txt tu le met dedans, puis tu renomre le .txt en 1.html puis tu l'ouvre.
Voila Tongue
Euh si tu me dit ca c'est que ya moin d'info en html que en .txt?


- Visiteur - 19-04-2006 16:39 PM

Je n'arrive peu a faire le scan...
Ca doit etre car c'est payant...
Il ma trouver ca :

C:\WINDOWS\bh.dll Infect&amp;#40608;Trojan.Win32.Delf.px

C:\WINDOWS\system32\xcom32.dll Infect&amp;#40608;Trojan-Downloader.Win32.VB.tj

C'est grave?


- Bilifly - 19-04-2006 16:50 PM

Bonjour

Comment ça tu n'y arrives pas ? et ce n'est pas payant

refait les manips plus haut, le rapport en .txt, tu copies et tu colles le contenu ici

++


- Troll - 20-04-2006 14:36 PM

Bon ok, déjà on va supprimer ça :


Tu télécharge pocket killbox >>ICI<<

Tu copies les chemins de fichiers suivants :
Citation :C:\WINDOWS\bh.dll
C:\WINDOWS\system32\xcom32.dll


Tu ferme tous les programmes en cours.

Tu lance Pocket Killbox.

Tu clique sur "delete on reboot" et sur "All files".

Tu clique sur File->Past from clipboard.

Tu clique sur la petite croix blanche et rouge.

Tu réponds oui au message qui s'affiche.

Tu laisse redémarrer le pc.

Après redémarrage :

c:\!KillBox <<-- Supprimer le dossier en faisant : shift + suppr

PS : tu as fait le scan en ligne avec la base standard !!
Regarde ce qui est ecrit dans la procédure sous le scan en ligne Wink