Virus/Trojan TR/Drop.Softomat.AN
Claudius
-
Claudius39corse Messages postés 56 Statut Membre -
Claudius39corse Messages postés 56 Statut Membre -
Bonjour et bonne Année 2009 à tous,
Voilà, j'ai un gros problème depuis le jour de l'An, j'avais un Trojan, celui indiqué dans le titre . . .
Je suis sous Vista Premium avec dd Core 2 Mo de Ram > Portable Inspirion Dell
Pris cette vacherie en téléchargeant le programme qui construit des gifs : Beneton Gif Anim si je ne me trompe pas ... McAfee m'a signalé, mais j'ai cliqué trop rapidement sur l'autorisation au lieu du blocage !
J'ai fait un nettoyage avec AVIRA en désactivant mon antivirus habituel qui est depuis l'achat du PC > McAfee suite complète ! Une merde apparemment !
J'ai trouvé plusieurs autres virus :
DR/Mega Search. N.25 et le même N.146
ADWARE.Win32.Adon-Demand
TROJAN-BANKER.Win32.Banker
TROJAN-Win32.Agent Bypass
TROJAN. Popuper
Tous ont été supprimer complètement . . .
Les symptômes que j'avais :
UC à 100% et blocage fréquent à chaque démarrage d'application !
Très lent (ça va avec)
A chaque redémarrage, j'avais l'affichage de l'écran comme si j'avais éteint anormalement le PC
Ensuite je me suis aperçu d'un tas de problèmes ... la liste est très longue, je vous mets que ce que je me rappelle
* Plus de point de restauration Systeme
* Arrêt Normal impossible, obligé de forcer
* Mise en veille ou la prolongée impossible, redémarrage avec l'écran d'arrêt anormal
* Barre de lancement rapide, icône réseau supprimé et impossible de remettre avec les options
* Formatage impossible avec la commande dos normale
* Toutes modif (installation d'un logiciel, création d'un fichier même de données, suppression de fichiers, paramètres quelconques, mise à jour, icônes du bureau ...) est supprimée au redémarrage !
* Les Widgets de Vista ne se relancent pas
. . .
J'en oublie certainement !
Je dois avoir un ou des processus qui m'emmerde(nt) ou encore un service !
J'ai vraiment besoin de votre aide pour me sortir de cette affaire et je vous en remercie d'avance car je ne sais plus quoi faire ! J'ai recommencé tous mes nettoyages avec toutes sortes de logiciels de sécurité ... mais riien de fait au redémarrage ! Je ne sais plus quoi faire et attends votre aide ...
Merci
Voilà, j'ai un gros problème depuis le jour de l'An, j'avais un Trojan, celui indiqué dans le titre . . .
Je suis sous Vista Premium avec dd Core 2 Mo de Ram > Portable Inspirion Dell
Pris cette vacherie en téléchargeant le programme qui construit des gifs : Beneton Gif Anim si je ne me trompe pas ... McAfee m'a signalé, mais j'ai cliqué trop rapidement sur l'autorisation au lieu du blocage !
J'ai fait un nettoyage avec AVIRA en désactivant mon antivirus habituel qui est depuis l'achat du PC > McAfee suite complète ! Une merde apparemment !
J'ai trouvé plusieurs autres virus :
DR/Mega Search. N.25 et le même N.146
ADWARE.Win32.Adon-Demand
TROJAN-BANKER.Win32.Banker
TROJAN-Win32.Agent Bypass
TROJAN. Popuper
Tous ont été supprimer complètement . . .
Les symptômes que j'avais :
UC à 100% et blocage fréquent à chaque démarrage d'application !
Très lent (ça va avec)
A chaque redémarrage, j'avais l'affichage de l'écran comme si j'avais éteint anormalement le PC
Ensuite je me suis aperçu d'un tas de problèmes ... la liste est très longue, je vous mets que ce que je me rappelle
* Plus de point de restauration Systeme
* Arrêt Normal impossible, obligé de forcer
* Mise en veille ou la prolongée impossible, redémarrage avec l'écran d'arrêt anormal
* Barre de lancement rapide, icône réseau supprimé et impossible de remettre avec les options
* Formatage impossible avec la commande dos normale
* Toutes modif (installation d'un logiciel, création d'un fichier même de données, suppression de fichiers, paramètres quelconques, mise à jour, icônes du bureau ...) est supprimée au redémarrage !
* Les Widgets de Vista ne se relancent pas
. . .
J'en oublie certainement !
Je dois avoir un ou des processus qui m'emmerde(nt) ou encore un service !
J'ai vraiment besoin de votre aide pour me sortir de cette affaire et je vous en remercie d'avance car je ne sais plus quoi faire ! J'ai recommencé tous mes nettoyages avec toutes sortes de logiciels de sécurité ... mais riien de fait au redémarrage ! Je ne sais plus quoi faire et attends votre aide ...
Merci
A voir également:
- Virus/Trojan TR/Drop.Softomat.AN
- Virus mcafee - Accueil - Piratage
- Virus trojan al11 ✓ - Forum Virus
- Aide pour un virus ✓ - Forum Virus
- Artemis virus - Forum Virus
- Virus informatique - Guide
56 réponses
salut :)
attention aux version bêta quand meme et aux sites sur lesquels on les telecharge
Internet Explorer est quand meme obligatoire : (Windows update + Windows Live Messenger)
attention aux version bêta quand meme et aux sites sur lesquels on les telecharge
Internet Explorer est quand meme obligatoire : (Windows update + Windows Live Messenger)
Re,
Oui, je sais bien et je suis particulièrement attentif ... mais je suis "beta testeur" pour plusieurs éditeur.
Pour IE, je sais aussi qu'il est obligatoire (ça fait 25 ans que j'utilise des machines) mais ce n'est que pour cela que je le garde !
Du nouveau : J'ai récupérer un CD de Vista chez un voisin mais pas de pot, ma bécane n'en a pas voulu comme elle me refusait jusqu'à maintenant toute réparation ... Un autre voisin ayant la même version que moi avec un Dell, j'ai essayé son CD et hop (coup de bol, ou je ne sais pas !) l'install s'est lancée ...
et j'ai donc choisi la réparation de Vista (mise à jour) ...
Le seul souci c'est qu'il doit redémarrer plusieurs fois au cours de la réparation, alors je sais si les modif vont être prises en compte ... ???
On va voir ce que ça va donner et ensuite on pourra normalement mieux nettoyer s'il reboote normalement et si l'on peut passer en sans échec facilement !!!
Je compte sur vous deux ou seulement toi pour m'aider à nettoyer après la réparation du système, car y'avait un schtuc ... surement du à l'infection que j'ai eu je ne sais trop comment, je le dis au début, mais pas sur que ce soit cela !!!
Et bien, ça vient de tomber avant que je poste : Mise à jour annulée ... a rencontré une erreur et ne peut pas continuer ! MERDE
Oui, je sais bien et je suis particulièrement attentif ... mais je suis "beta testeur" pour plusieurs éditeur.
Pour IE, je sais aussi qu'il est obligatoire (ça fait 25 ans que j'utilise des machines) mais ce n'est que pour cela que je le garde !
Du nouveau : J'ai récupérer un CD de Vista chez un voisin mais pas de pot, ma bécane n'en a pas voulu comme elle me refusait jusqu'à maintenant toute réparation ... Un autre voisin ayant la même version que moi avec un Dell, j'ai essayé son CD et hop (coup de bol, ou je ne sais pas !) l'install s'est lancée ...
et j'ai donc choisi la réparation de Vista (mise à jour) ...
Le seul souci c'est qu'il doit redémarrer plusieurs fois au cours de la réparation, alors je sais si les modif vont être prises en compte ... ???
On va voir ce que ça va donner et ensuite on pourra normalement mieux nettoyer s'il reboote normalement et si l'on peut passer en sans échec facilement !!!
Je compte sur vous deux ou seulement toi pour m'aider à nettoyer après la réparation du système, car y'avait un schtuc ... surement du à l'infection que j'ai eu je ne sais trop comment, je le dis au début, mais pas sur que ce soit cela !!!
Et bien, ça vient de tomber avant que je poste : Mise à jour annulée ... a rencontré une erreur et ne peut pas continuer ! MERDE
il t a ete conseillé plusieurs fois de virer un antispy ou 2 ce qui n a pas ete respecté
supprime ias.dll dans le system32 et prends-en une neuve ici :
https://www.fichier-dll.fr/ias.dll,10878
supprime ias.dll dans le system32 et prends-en une neuve ici :
https://www.fichier-dll.fr/ias.dll,10878
Bonjour,
Relie le sujet, tu verras le problème : Tout ce que je supprime et Dieu c'est que je l'ai fait plus que vous me l'avez demandé et même avant que je vous interpelle ... tout reviens au démarrage !
Oui, j'ai désinstaller de nombreux programmes y compris les antispy et cela à chaque fois que je vais redémarré ...
>>> Je ne peux rien désinstaller, ça sert à rien, c'est de nouveau présent et actif chaque fois !
Et comme tout ce que j'installe, c'est idem, c'est plus installer au redémarrage !
Pour la dll, je l'ai déjà remplacer plusieurs fois par une dll saine, prise en différents endroits, mais rien a faire à cause de ce que je vous explique juste ci-dessus dans ce post iet que je vous ai déjà signalé à maintes reprises dans les 3 pages ce topic
Relie le sujet, tu verras le problème : Tout ce que je supprime et Dieu c'est que je l'ai fait plus que vous me l'avez demandé et même avant que je vous interpelle ... tout reviens au démarrage !
Oui, j'ai désinstaller de nombreux programmes y compris les antispy et cela à chaque fois que je vais redémarré ...
>>> Je ne peux rien désinstaller, ça sert à rien, c'est de nouveau présent et actif chaque fois !
Et comme tout ce que j'installe, c'est idem, c'est plus installer au redémarrage !
Pour la dll, je l'ai déjà remplacer plusieurs fois par une dll saine, prise en différents endroits, mais rien a faire à cause de ce que je vous explique juste ci-dessus dans ce post iet que je vous ai déjà signalé à maintes reprises dans les 3 pages ce topic
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
autant pour moi faute d'innattention :)
c est que c'est tellement compliqué c't'histoire !!!pfffffffffffff
c est que c'est tellement compliqué c't'histoire !!!pfffffffffffff
Bonsoir,
On ne m'a pas aidé nul part ailleurs qu'ici LOL
Et mon problème est enfin résolu ... plus rien, car j'ai pu enfin formater, je ne sais par quel miracle et j'ai réinstallé Vista et mes applications sur un DD sain et propre ...
Installer AVIRA et je vais installer le pare-feu maintenant à la place de celui de Windaube ...
Avira a trouvé les saloperies dans la dll IAS qui se trouvait dans un dossier windows.old qui sort de je ne sais où ???
Puis-je supprimer ce dossier qui je pense ne sert à rien car il est verrouillé !??
Merci pour votre aide, sans être devant la machine, vous avez fait tout ce que vous avez pu, mais c'était tellement bizarre et complexe cette affaire !
J'ai juste un petit problème au démarrage que je ne comprends pas, faut que j'aille voir dans le bios pour le disque de démarrage, car il me met à chaque démarrage : " Pas de partition sur cette table " et ne démarre pas ...
Je met alors le DVD et là, il démarre en mettant d'appuyer sur n'importe quel touche pour lancer le DVd ou le CD, ce que je ne fais pas, ert il se lance ensuite normalement sur le C:
Je comprends pas trop le truc, mais bon on va voir dans le bios, la séquence de démarrage a du être modifiée par les saloperies que j'avais, enfin je suppose !
On ne m'a pas aidé nul part ailleurs qu'ici LOL
Et mon problème est enfin résolu ... plus rien, car j'ai pu enfin formater, je ne sais par quel miracle et j'ai réinstallé Vista et mes applications sur un DD sain et propre ...
Installer AVIRA et je vais installer le pare-feu maintenant à la place de celui de Windaube ...
Avira a trouvé les saloperies dans la dll IAS qui se trouvait dans un dossier windows.old qui sort de je ne sais où ???
Puis-je supprimer ce dossier qui je pense ne sert à rien car il est verrouillé !??
Merci pour votre aide, sans être devant la machine, vous avez fait tout ce que vous avez pu, mais c'était tellement bizarre et complexe cette affaire !
J'ai juste un petit problème au démarrage que je ne comprends pas, faut que j'aille voir dans le bios pour le disque de démarrage, car il me met à chaque démarrage : " Pas de partition sur cette table " et ne démarre pas ...
Je met alors le DVD et là, il démarre en mettant d'appuyer sur n'importe quel touche pour lancer le DVd ou le CD, ce que je ne fais pas, ert il se lance ensuite normalement sur le C:
Je comprends pas trop le truc, mais bon on va voir dans le bios, la séquence de démarrage a du être modifiée par les saloperies que j'avais, enfin je suppose !
si tu as windows.old , tu n as pas du tout reformaté tu as juste reinstallé windows par dessus donc tu es encore infecté
Bonjour,
Alors mon formatage n'a été que simulé ... je comprends pas, j'ai eu les fenêtres de formatage avec le défilement ... comme s'il s'était déroulé normalement et mon système fonctionne maintenant comme neuf !!
Ce fichier .old peut-on le supprimer complètement ???
Pour l'infection, je ne retrouve rien, mais je suis prêt à faire toutes les vérif que tu voudras !!!
Alors mon formatage n'a été que simulé ... je comprends pas, j'ai eu les fenêtres de formatage avec le défilement ... comme s'il s'était déroulé normalement et mon système fonctionne maintenant comme neuf !!
Ce fichier .old peut-on le supprimer complètement ???
Pour l'infection, je ne retrouve rien, mais je suis prêt à faire toutes les vérif que tu voudras !!!
oui tu peux le supprimer
fais-le en appuyant sur la touche "shift" au dessus de "control" (gauche) de maniere a ne pas passer par la corbeille
fais-le en appuyant sur la touche "shift" au dessus de "control" (gauche) de maniere a ne pas passer par la corbeille
Bonsoir,
Merci pour ta réponse, mais comme tu dis, c'est impossible de l'effacer même en ayant les droits d'admin ...
Pour l'enlever sous Vista, il faut :
1. Cliquez sur Démarrer
Vous cliquez sur Tous programmes, cliquez sur Accessoires et puis cliquez sur Outils système.
2. Cliquez sur Nettoyage de disque.
3. Dans la boîte de dialogue "nettoyage du disque" Options, cliquez sur Les Fichiers de tous les utilisateurs de ce PC.
Remarque tape le mot de passe d'administrateur si la boîte de dialogue User Account Control s'affiche et clique puis, sur OK. Sinon cliquez sur Continuer.
4. Dans la boîte de dialogue " nettoyage du disque : Sélection du disque ", sélectionnez le disque dur que vous souhaitez nettoyer et puis cliquez sur OK. Attendez pendant que le système analyse l'ordinateur pour des fichiers inutiles.
5. Cliquez sur l'onglet Nettoyage de disque et puis recherchez la case de cocher " Installations antérieures de Windows ".
6. Si vous trouvez cette case à cocher, sélectionnez-la et puis cliquez sur OK.
Si vous ne trouvez pas cette case à cocher, passez à l'étape 7.
7. Lorsqu'on vous invite à confirmer la suppression de fichiers, cliquez sur Supprimer les fichiers.
8. Attendez pendant que le système supprime les fichiers. Vous avez à présent supprimé le dossier Windows.old.
Cette info est sur cette page de Windaube : https://support.microsoft.com/fr-fr/help/933212
J'ai fait une analyse complète avec ANTIVIR, et aussi avec MABAM et rien n'a été détecté ... je vais installé Hitjack This pour te poster un rapport !
Enfin si tu veux bien ???
Merci pour ta réponse, mais comme tu dis, c'est impossible de l'effacer même en ayant les droits d'admin ...
Pour l'enlever sous Vista, il faut :
1. Cliquez sur Démarrer
Vous cliquez sur Tous programmes, cliquez sur Accessoires et puis cliquez sur Outils système.
2. Cliquez sur Nettoyage de disque.
3. Dans la boîte de dialogue "nettoyage du disque" Options, cliquez sur Les Fichiers de tous les utilisateurs de ce PC.
Remarque tape le mot de passe d'administrateur si la boîte de dialogue User Account Control s'affiche et clique puis, sur OK. Sinon cliquez sur Continuer.
4. Dans la boîte de dialogue " nettoyage du disque : Sélection du disque ", sélectionnez le disque dur que vous souhaitez nettoyer et puis cliquez sur OK. Attendez pendant que le système analyse l'ordinateur pour des fichiers inutiles.
5. Cliquez sur l'onglet Nettoyage de disque et puis recherchez la case de cocher " Installations antérieures de Windows ".
6. Si vous trouvez cette case à cocher, sélectionnez-la et puis cliquez sur OK.
Si vous ne trouvez pas cette case à cocher, passez à l'étape 7.
7. Lorsqu'on vous invite à confirmer la suppression de fichiers, cliquez sur Supprimer les fichiers.
8. Attendez pendant que le système supprime les fichiers. Vous avez à présent supprimé le dossier Windows.old.
Cette info est sur cette page de Windaube : https://support.microsoft.com/fr-fr/help/933212
J'ai fait une analyse complète avec ANTIVIR, et aussi avec MABAM et rien n'a été détecté ... je vais installé Hitjack This pour te poster un rapport !
Enfin si tu veux bien ???
bien sur je suis la pour cela
essaie ceci par securité :
Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer).
- En bas à droite, clique sur Démarrer Online-scanner.
- Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte.
- Accepte les Contrôles ActiveX.
- Choisis Poste de travail pour le scan.
- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport.
- Pour t'aider à utiliser le scan en ligne :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
NOTE : Si tu reçois le message La licence de Kaspersky On-line Scanner est périmée, va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
essaie ceci par securité :
Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer).
- En bas à droite, clique sur Démarrer Online-scanner.
- Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte.
- Accepte les Contrôles ActiveX.
- Choisis Poste de travail pour le scan.
- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport.
- Pour t'aider à utiliser le scan en ligne :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
NOTE : Si tu reçois le message La licence de Kaspersky On-line Scanner est périmée, va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
Ok
J'ai fait un scan avec Hitjack This, je te poste le log et je fais tout de suite ce que tu viens de m'indiquer . . .
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:14:44, on 15/02/2009
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16809)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\claudius\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Program Files\mozilla.org\SeaMonkey\seamonkey.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Safari\Safari.exe
C:\Program Files\Flock\flock.exe
C:\Users\claudius\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\claudius\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\K-Meleon\k-meleon.exe
C:\Users\claudius\AppData\Roaming\Maxthon2\Maxthon.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Opera\opera.exe
C:\Users\claudius\AppData\Local\Google\Chrome\Application\chrome.exe
F:\Logiciels\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://entraidecorsica.bb-fr.com/votes-weborama-toutes-les-2-heures-f189/liens-pour-voter-t9417.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar1.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar1.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [Google Update] "C:\Users\claudius\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [SeaMonkey Quick Launch] "C:\Program Files\mozilla.org\SeaMonkey\SeaMonkey.exe" -turbo
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
J'ai fait un scan avec Hitjack This, je te poste le log et je fais tout de suite ce que tu viens de m'indiquer . . .
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:14:44, on 15/02/2009
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16809)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\claudius\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Program Files\mozilla.org\SeaMonkey\seamonkey.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Safari\Safari.exe
C:\Program Files\Flock\flock.exe
C:\Users\claudius\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\claudius\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\K-Meleon\k-meleon.exe
C:\Users\claudius\AppData\Roaming\Maxthon2\Maxthon.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Opera\opera.exe
C:\Users\claudius\AppData\Local\Google\Chrome\Application\chrome.exe
F:\Logiciels\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://entraidecorsica.bb-fr.com/votes-weborama-toutes-les-2-heures-f189/liens-pour-voter-t9417.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar1.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar1.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [Google Update] "C:\Users\claudius\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [SeaMonkey Quick Launch] "C:\Program Files\mozilla.org\SeaMonkey\SeaMonkey.exe" -turbo
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
Re,
L'activeX s'installe normalement . . .
Impossible de faire la mise à jour de Online ... il est allé jusqu'au bout 100% et m'a mis une fenêtre IE :
" Certains composants sont endommagés ou ne sont pas correctement installés. Veuillez réinstaller l'application "
Je refais l'installation 3 fois de suite et à chaque fois, il m'ouvre cette fenêtre IE pour me dire la même chose . . . alors comment faire ???
L'activeX s'installe normalement . . .
Impossible de faire la mise à jour de Online ... il est allé jusqu'au bout 100% et m'a mis une fenêtre IE :
" Certains composants sont endommagés ou ne sont pas correctement installés. Veuillez réinstaller l'application "
Je refais l'installation 3 fois de suite et à chaque fois, il m'ouvre cette fenêtre IE pour me dire la même chose . . . alors comment faire ???
Re
Voilà le rapport de FindyKill :
############################## [ FindyKill V4.716 ]
# User : claudius (Administrateurs) # PC-DE-CLAUDIUS
# Update on 10/02/09 by Chiquitine29
# Start at: 22:41:16 | 15/02/2009
# Genuine Intel(R) CPU T2130 @ 1.86GHz
# Microsoft© Windows VistaT dition Familiale Premium (6.0.6000 32-bit) #
# Internet Explorer 7.0.6000.16809
# Windows Firewall Status : Disabled
# AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Enabled | Updated ]
# C:\ # Disque fixe local (OS) # NTFS
# D:\ # Disque fixe local (RECOVERY) # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque amovible (ZMate 4GB) # FAT32
############################## [ Processus actifs ]
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\claudius\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Program Files\mozilla.org\SeaMonkey\seamonkey.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Safari\Safari.exe
C:\Program Files\Flock\flock.exe
C:\Users\claudius\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\claudius\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\K-Meleon\k-meleon.exe
C:\Users\claudius\AppData\Roaming\Maxthon2\Maxthon.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Opera\opera.exe
C:\Windows\system32\DfrgNtfs.exe
C:\Users\claudius\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\wbem\wmiprvse.exe
################## [ Fichiers / Dossiers infectieux C:\ ]
################## [ C:\Windows ]
################## [ C:\Windows\Prefetch ]
################## [ C:\Windows\system32 ]
################## [ C:\Windows\system32\drivers ]
################## [ C:\Users\claudius\AppData\Roaming ]
################## [ C:\Users\claudius\AppData\Local\Temp ]
################## [ Registre / Clés infectieuses ]
################## [ Etat / Services ]
# Services : [ Auto=2 / Demande=3 / Désactivé=4 ]
Ndisuio # Type de démarrage = 3
EapHost # Type de démarrage = 3
Wlansvc # Type de démarrage = 2
SharedAccess # Type de démarrage = 4
wuauserv # Type de démarrage = 2
wscsvc # Type de démarrage = 2
WinDefend # Type de démarrage = 2
# -> UAC is Enable
################## [ Recherche dans supports amovibles]
# presence des fichiers :
################## [ Registre / Mountpoint2 ]
# -> Not found !
################## [ ! Fin du rapport # FindyKill V4.716 ! ]
Voilà le rapport de FindyKill :
############################## [ FindyKill V4.716 ]
# User : claudius (Administrateurs) # PC-DE-CLAUDIUS
# Update on 10/02/09 by Chiquitine29
# Start at: 22:41:16 | 15/02/2009
# Genuine Intel(R) CPU T2130 @ 1.86GHz
# Microsoft© Windows VistaT dition Familiale Premium (6.0.6000 32-bit) #
# Internet Explorer 7.0.6000.16809
# Windows Firewall Status : Disabled
# AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Enabled | Updated ]
# C:\ # Disque fixe local (OS) # NTFS
# D:\ # Disque fixe local (RECOVERY) # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque amovible (ZMate 4GB) # FAT32
############################## [ Processus actifs ]
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\claudius\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Program Files\mozilla.org\SeaMonkey\seamonkey.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Safari\Safari.exe
C:\Program Files\Flock\flock.exe
C:\Users\claudius\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\claudius\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\K-Meleon\k-meleon.exe
C:\Users\claudius\AppData\Roaming\Maxthon2\Maxthon.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Opera\opera.exe
C:\Windows\system32\DfrgNtfs.exe
C:\Users\claudius\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\wbem\wmiprvse.exe
################## [ Fichiers / Dossiers infectieux C:\ ]
################## [ C:\Windows ]
################## [ C:\Windows\Prefetch ]
################## [ C:\Windows\system32 ]
################## [ C:\Windows\system32\drivers ]
################## [ C:\Users\claudius\AppData\Roaming ]
################## [ C:\Users\claudius\AppData\Local\Temp ]
################## [ Registre / Clés infectieuses ]
################## [ Etat / Services ]
# Services : [ Auto=2 / Demande=3 / Désactivé=4 ]
Ndisuio # Type de démarrage = 3
EapHost # Type de démarrage = 3
Wlansvc # Type de démarrage = 2
SharedAccess # Type de démarrage = 4
wuauserv # Type de démarrage = 2
wscsvc # Type de démarrage = 2
WinDefend # Type de démarrage = 2
# -> UAC is Enable
################## [ Recherche dans supports amovibles]
# presence des fichiers :
################## [ Registre / Mountpoint2 ]
# -> Not found !
################## [ ! Fin du rapport # FindyKill V4.716 ! ]
evidemment :)
option 2 Maintenant
tu joues avec des keygens pendant la desinfection ?
option 2 Maintenant
tu joues avec des keygens pendant la desinfection ?
Re,
Non, je ne joue pas du tout . . . je ne fais que ce que tu me dis !!! LOL
Le rapport Option 2 du nettoyage :
############################## [ FindyKill V4.716 ]
# User : claudius (Administrateurs) # PC-DE-CLAUDIUS
# Update on 10/02/09 by Chiquitine29
# Start at: 22:58:26 | 15/02/2009
# Genuine Intel(R) CPU T2130 @ 1.86GHz
# Microsoft© Windows VistaT dition Familiale Premium (6.0.6000 32-bit) #
# Internet Explorer 7.0.6000.16809
# Windows Firewall Status : Disabled
# AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Enabled | Updated ]
# C:\ # Disque fixe local (OS) # NTFS
# D:\ # Disque fixe local (RECOVERY) # NTFS
# E:\ # Disque CD-ROM (VISTA_32_PREMIUM) # CDFS
# F:\ # Disque amovible (ZMate 4GB) # FAT32
############################## [ Active Processes ]
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\runonce.exe
C:\Windows\system32\wbem\wmiprvse.exe
################## [ Infected Files / Folders C:\ ]
################## [ C:\Windows ]
################## [ C:\Windows\Prefetch ]
Deleted ! - C:\Windows\prefetch\SEAMONKEY.EXE-045EDEF5.pf
Deleted ! - C:\Windows\prefetch\WINUPGRO.EXE-B5551E91.pf
################## [ C:\Windows\system32 ]
################## [ C:\Windows\system32\drivers ]
################## [ C:\Users\claudius\AppData\Roaming ]
################## [ Cleaning Temp Files... ]
################## [ Registry / Infected keys ]
################## [ States / Restarting of services ]
# Services : [ Auto=2 / Request=3 / Disable=4 ]
Ndisuio # Type of startup = 3
EapHost # Type of startup = 2
Wlansvc # Type of startup = 2
SharedAccess # Type of startup = 2
wuauserv # Type of startup = 2
wscsvc # Type of startup = 2
WinDefend # Type of startup = 2
# -> UAC is Enable
################## [ Cleaning Removable drives ]
# Deleting files :
Not deleted !! - E:\autorun.inf
################## [ Registry / Mountpoint2 ]
# -> Not found !
################## [ Searching Other Infections ]
# -> Nothing found ! ..
################## [ ! End of Report # FindyKill V4.716 ! ]
Au redémarrage, il a fallu que je bricole avec le DVD, car j'ai eu de nouveau le message : No Bootable partiton in table . . .
Et dans le bios, c'est bien C: en premier alors comprends pas !!!
Non, je ne joue pas du tout . . . je ne fais que ce que tu me dis !!! LOL
Le rapport Option 2 du nettoyage :
############################## [ FindyKill V4.716 ]
# User : claudius (Administrateurs) # PC-DE-CLAUDIUS
# Update on 10/02/09 by Chiquitine29
# Start at: 22:58:26 | 15/02/2009
# Genuine Intel(R) CPU T2130 @ 1.86GHz
# Microsoft© Windows VistaT dition Familiale Premium (6.0.6000 32-bit) #
# Internet Explorer 7.0.6000.16809
# Windows Firewall Status : Disabled
# AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Enabled | Updated ]
# C:\ # Disque fixe local (OS) # NTFS
# D:\ # Disque fixe local (RECOVERY) # NTFS
# E:\ # Disque CD-ROM (VISTA_32_PREMIUM) # CDFS
# F:\ # Disque amovible (ZMate 4GB) # FAT32
############################## [ Active Processes ]
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\runonce.exe
C:\Windows\system32\wbem\wmiprvse.exe
################## [ Infected Files / Folders C:\ ]
################## [ C:\Windows ]
################## [ C:\Windows\Prefetch ]
Deleted ! - C:\Windows\prefetch\SEAMONKEY.EXE-045EDEF5.pf
Deleted ! - C:\Windows\prefetch\WINUPGRO.EXE-B5551E91.pf
################## [ C:\Windows\system32 ]
################## [ C:\Windows\system32\drivers ]
################## [ C:\Users\claudius\AppData\Roaming ]
################## [ Cleaning Temp Files... ]
################## [ Registry / Infected keys ]
################## [ States / Restarting of services ]
# Services : [ Auto=2 / Request=3 / Disable=4 ]
Ndisuio # Type of startup = 3
EapHost # Type of startup = 2
Wlansvc # Type of startup = 2
SharedAccess # Type of startup = 2
wuauserv # Type of startup = 2
wscsvc # Type of startup = 2
WinDefend # Type of startup = 2
# -> UAC is Enable
################## [ Cleaning Removable drives ]
# Deleting files :
Not deleted !! - E:\autorun.inf
################## [ Registry / Mountpoint2 ]
# -> Not found !
################## [ Searching Other Infections ]
# -> Nothing found ! ..
################## [ ! End of Report # FindyKill V4.716 ! ]
Au redémarrage, il a fallu que je bricole avec le DVD, car j'ai eu de nouveau le message : No Bootable partiton in table . . .
Et dans le bios, c'est bien C: en premier alors comprends pas !!!
affiche les dossier caches si tu sais faire, auquel cas :
Affiche les fichiers et dossiers cachés …
Pour ce faire, tu vas dans un dossier, par ex. "Mes Images".
Ensuite, clique sur > Outils > Options des dossiers ...
clique sur l' onglet « Affichage » et ...
coche ---> Afficher les fichiers et dossiers cachés
décoche > Masquer les extensions des fichiers dont le type est connu
décoche > Masquer les fichiers protégés du système d' exploitation (recommandé).
« Appliquer » et « OK ».
et doubleclic sur le fichier
c:\boot.ini
et copie coolles ce qui est ecrit dedans stp
Affiche les fichiers et dossiers cachés …
Pour ce faire, tu vas dans un dossier, par ex. "Mes Images".
Ensuite, clique sur > Outils > Options des dossiers ...
clique sur l' onglet « Affichage » et ...
coche ---> Afficher les fichiers et dossiers cachés
décoche > Masquer les extensions des fichiers dont le type est connu
décoche > Masquer les fichiers protégés du système d' exploitation (recommandé).
« Appliquer » et « OK ».
et doubleclic sur le fichier
c:\boot.ini
et copie coolles ce qui est ecrit dedans stp
??????????????????????????????????????????????????????
pas de boot.ini .....
les extensions ne s'affichent pas ce n est pas grave
double clique sur ton fichier "boot" et copies/colles ce qui est a l interieur s'il te plait
ce doit etre un fichier avec l'icone qui ressemble a un engrenage sinon previens moi avannt
pas de boot.ini .....
les extensions ne s'affichent pas ce n est pas grave
double clique sur ton fichier "boot" et copies/colles ce qui est a l interieur s'il te plait
ce doit etre un fichier avec l'icone qui ressemble a un engrenage sinon previens moi avannt
Tu me parles de ces dll de WindowsLive ... ou alors de quels processus ?
En attendant, moi je n'ai rien trouvé sur ces DLL dans mes recherches ... je les bloque toutes, on verra bien, mais j'avais l'impression que IE, ne fonctionnait plus à cause de ce blocage ... Comme je navigue avec Firefox , c'est pas un problème ...
Je vais même essayer Chrome sur cette machine saine, j'ai déjà essayer la beta, ça marche pil poil !