Desinfection preliminaire impossible

Résolu
Pasglop40 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   -  
Pasglop40 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
voila, je vous expose mon problème !! Hier soir en surfant comme d'habitude!! je glanais sur la toile, un jeu flash, une petite chanson!! rien de bien méchant somme toutes! a un moment j'ai fais une nouvelle recherche google et là surprise en cliquant sur un des liens proposé de voir Avast paniquer et m'indiquer qu'il avais bloquer l'accès au site malveillant " easynetsearch.com" puis a "www.easynetsearch.com" breff le même nom, mais écrit différemment a chaque fois !! et j'ai aussi eu des message sur la page FF du genre le site est en cour de chargement, mais pas le site voulu! et puis même en attendant un peu jamais de page qui s'affiche mais tout un tas de tentative de connexion sur des sites dont je ne connais même pas le nom !!!! je me suis donc retourner vers ici ayant deja vu et utiliser la méthode de désinfection que vous proposez!! pas très simple d'arriver ici deja :/ (je recopie mes adresse en haut sans cliquer sur les liens sinon je file ailleurs) j'ai donc commencer par ccleaner et là pas de souci sinon que je pensais tuneup un peu plus efficace!! après nettoyage et re-nettoyage pour être sur !! je suis passé a Avg , mais après installation , au moment de la mise a jour, un message m'indiquant qu'il m'est impossible de me connecter au serveur de mise a jour :/ j'ai désactiver pare feux etc etc mais rien n'y fais :/ donc premiere question :
quelle mise a jour rapatrier ?? la dernière oui !! mais elle est petite o__O c'est pas juste un correctif de la vrai mise a jour ?? je choppe lesquelles en fait ?? :p

ensuite ne pouvant pas scanner mon pc moi même j'ai décider de me rendre chez bitdefender !! mais là pareil !! le scan est impossible et le "easynetserch" affole encore le petit avast :/

je m'en remets donc a vous !! je ne sais pas si cela est utile de mettre pour l'instant un rapport vu que je n'ai rien pu analyser :/ mise a part un scan minutieux en mode sans échec avec avast

je ne suis pas un noob et encore loin d'être un pro !! si sa peut vous aider !!

je vous salue !! et remercie par avance ce qui daigneront bien se pencher sur mon misérable cas ^^

98 réponses

Pasglop40 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   5
 
Re!

il n'as rien trouver :/
0
Utilisateur anonyme
 
Re,

Pour vérifier :

Télécharge Rooter de l'équipe IDN

Sur ton bureau

/!\ Déconnecte toi d'internet et ferme toutes applications en cours /!\

▶ Exécute Rooter et laisse travailler l'outil .

▶ Une fois terminé, poste le rapport obtenu pour analyse

Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
0
Pasglop40 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   5
 
voici le rapport : le prog s'est lancer, lignes vertes puis il etait ecrit rootkit en rouge genre Legacy...et le rapport s'est afficher ^^

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.93GHz )
BIOS : Award Medallion BIOS v6.00PG
USER : lamaison sylvain ( Administrator )
BOOT : Normal boot

Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Not Activated)


A:\ (USB)
C:\ (Local Disk) - NTFS - Total:29 Go (Free:7 Go)
D:\ (Local Disk) - NTFS - Total:147 Go (Free:105 Go)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (Local Disk) - NTFS - Total:9 Go (Free:7 Go)
J:\ (CD or DVD)
K:\ (Local Disk) - NTFS - Total:465 Go (Free:217 Go)
M:\ (CD or DVD)

18/01/2009|19:10

----------------------\\ Search..

No infections found !


1 - "C:\Rooter$\Rooter_1.txt" - 18/01/2009|19:10

----------------------\\ Scan completed at 19:10
0
Utilisateur anonyme
 
Re,

FindyKill de Chiquitine29

▶ Fais un clique droit sur le lien et choisis ( "enregistrer la cible sous ...." )( , destination le bureau .

( Note importante : si tu as le prg Elibagla sur ton PC , supprimes le ( risque de conflit entre les deux outils ) .

▶ Laisse toi guider pour l'installer.

▶ Double clic sur " FindyKill." pour lancer l'outil .

▶ Choisis La langue:F pour français

▶ Choisis l'option 1 . Puis laisses travailler ...

▶ Une fois terminé, postes le rapport FindyKill.txt qui est généré ...

( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

Les-risques-securitaires-du-peer-to-peer

Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Pasglop40 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   5
 
ton lien ne fonctionne pas 404error :/
0
Utilisateur anonyme
 
Re


http://sd-1.archive-host.com/membres/up/116615172019703188/F­indyKill.exe
0
Utilisateur anonyme
 
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
0
Pasglop40 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   5
 
la dernière est la bonne ^^ je fais ça et je Re .. a de suite et encore merci =))
0
Pasglop40 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   5
 
cela n'as pas fonctionner, j'ai eu un message d'erreur :

Windows ..pas de disque

Exeption processing message c 0000013 parameters 75afbbf7c475afbbf7c475afbbf7c4

mais un rapport a ete generer bien que pas entier je pense , sa a ete tres vite !!



----------------- FindyKill V4.713 ------------------

* User : lamaison sylvain - MACMAC-5ABMD3MI
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 17/01/09 par Chiquitine29
* Recherche effectuée à 19:27:31 le 18/01/2009
* Windows XP - Internet Explorer 7.0.5730.13

((((((((((((((((( *** Recherche *** ))))))))))))))))))


--------------- [ Processus actifs ] ----------------


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------


»»»» Presence des fichiers dans C:


»»»» Presence des fichiers dans C:\WINDOWS


»»»» Presence des fichiers dans C:\WINDOWS\Prefetch


»»»» Presence des fichiers dans C:\WINDOWS\system32


»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers


»»»» Presence des fichiers dans C:\Documents and Settings\lamaison sylvain\Application Data


»»»» Presence des fichiers dans C:\DOCUME~1\LAMAIS~1\LOCALS~1\Temp


--------------- [ Registre / Startup ] ----------------

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}="C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\AdobeUpdater=
<NO NAME>=

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
NeroFilterCheck=C:\WINDOWS\system32\NeroCheck.exe
SystrayORAHSS="C:\Program Files\Orange\Systray\SystrayApp.exe"
ORAHSSSessionManager=C:\Program Files\Orange\SessionManager\SessionManager.exe
StartCCC="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
SoundMan=SOUNDMAN.EXE
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=

[HKEY_CURRENT_USER\software\local appwizard-generated applications\LibraryCreator]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\Tiger Woods PGA TOUR 2005]

--------------- [ Registre / Clés infectieuses ] ----------------




--------------- [ Etat / Services ] ----------------



+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

Ndisuio - Type de démarrage = 3

EapHost - Type de démarrage = 3

Ip6Fw - Type de démarrage = 3

SharedAccess - Type de démarrage = 2

wuauserv - Type de démarrage = 2

wscsvc - Type de démarrage = 2


--------------- [ Recherche dans supports amovibles] ----------------


+- Informations :

C: - Lecteur fixe

D: - Lecteur fixe

I: - Lecteur fixe

K: - Lecteur fixe


il s'est passer quoi ?? je reessaye ou pas ??
0
Utilisateur anonyme
 
Re,

Bizarre tout sa.

je revient ce soir .

A++
0
Pasglop40 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   5
 
oki doki bon app @ toutes et merci =))
0
Pasglop40 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   5
 
j'ai pu constater aussi que certains services étaient activer !! et je ne suis vraiment pas sur qu'il soit neccessaires et encore moins tres bon pour la sécurité de mon pc du style:

##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## démarré

ou encore l'accès distant au registre qui est démarré

de plus windows update me propose d'installer IE7 mais si j'accepte ça ne fonctionne pas :/

je vais désactiver les services superflue !! sa sera deja ça de prit ^^
0
Utilisateur anonyme
 
Re,

Regarde ci dessous:

Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. ici
Tutoriel
0
Pasglop40 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   5
 
Re!!

This installation of Adobe Flash Player 9.x is insecure and potentially exposes your system to security threats!

The detected version installed on your system is 9.0.28.0, however, the latest patched version released by the vendor, fixing one or more vulnerabilities, is 9.0.151.0.

This installation of Adobe Flash Player 9.x is insecure and potentially exposes your system to security threats!

The detected version installed on your system is 9.0.124.0, however, the latest patched version released by the vendor, fixing one or more vulnerabilities, is 9.0.151.0.

This installation of Macromedia Flash Player 6.x is insecure and potentially exposes your system to security threats!

The detected version installed on your system is 6.0.79.0, however, the latest patched version released by the vendor, fixing one or more vulnerabilities, is 6.0.88.0.


sachant que j'ai cette version , qui semble être la dernière !! il doit s&agir d'une erreur non ?, ou alors faut il que je les desinstlalle simplement ?? a part peut être le macromedia flash player que je mets a jour ?
0
Utilisateur anonyme
 
Re,

Oui et fait la mise à jour a partir de ces liens:

Mise à jour de Adobe :

Pour Flash, c'est ici
Si tu utilises Acrobat Reader (PDF), c'est
0
nahile
 
j'ai eu le meme pb mnt ça marche ,regard ça :


http://74.125.43.100/translate_c?hl=fr&u=http://forums.techguy.org/malware-removal-hijackthis-logs/633373-please-help-google-searches-being.html&usg=ALkJrhiLIINw5S9QY1zoqDReVCevAVwTng


http://www.superantispyware.com/supe...freevspro.html
0
Pasglop40 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   5
 
Re!!

la mise a jour du 9 ne passe pas !! This installation of Adobe Flash Player 9.x is insecure and potentially exposes your system to security threats!

The detected version installed on your system is 9.0.28.0, however, the latest patched version released by the vendor, fixing one or more vulnerabilities, is 9.0.151.0.

Installed on Your System in:
C:\WINDOWS\SYSTEM32\Macromed\Flash\Flash9b.ocx

normal je pense vu que j'ai la 10!!

il detecte aussi une erreur:

An error occurred while searching for missing Windows updates

et d'ailleurs ces d'autant plus bizarre vu que nous avons faits ensemble les mises a jours cf le post 51


et l'autre s'est ça :
Macromedia Flash Player 6.x Macromedia Flash Player 6.x 6.0.79.0 Macromedia Flash Player 6.x

This installation of Macromedia Flash Player 6.x is insecure and potentially exposes your system to security threats!

The detected version installed on your system is 6.0.79.0, however, the latest patched version released by the vendor, fixing one or more vulnerabilities, is 6.0.88.0.

Update Instructions:
Apply updates.

Flash Player 9.0.45.0 and earlier (update to version 9.0.47.0):
https://get.adobe.com/flashplayer/

Flash Player 9.0.45.0 and earlier - network distribution (update to version 9.0.47.0):
https://www.adobe.com/products/players/flash-player-distribution.html

Flash CS3 Professional (update to version 9.0.47.0):
https://www.adobe.com/support/flashplayer/debug_downloads.html

Flash Professional 8, Flash Basic (update to version 8.0.35.0):
https://www.adobe.com/support/flashplayer/debug_downloads.html

Flex 2.0 (update to version 9.0.47.0):
http://www.stage.adobe.com/support/flashplayer/downloads.html#fp9

Flash Player version 7.0.70.0 for Linux and Solaris reportedly fixes vulnerability #2 for Opera and Konqueror browsers.


Installed on Your System in:
C:\WINDOWS\SYSTEM32\Macromed\Flash\flash.ocx

mais je sais pas ou allez :/
0
Utilisateur anonyme
 
Re,

Etrange ........

Dit moi le scan d'antivir ce déroule bien en mode sans échec et pas trop bien en mode normal ?

Que le scan d'antivir c sa ?
0
Pasglop40 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   5
 
Re

Oui tout se passe bien en mode sans echec !! et il ne trouve rien, mais des que je fais un scan en mode normal boot il plante a partir de la clef HKEY_LOCAL_MACHINES\ControlSet001\Enum\Root\...\Capabilities­ ( a peu pres 50% du scan du windows system directory !!)

celui de malwarebytes passe bien et celui de kaspersky en ligne s'est bien passer aussi (voir rapport peut etre si oublier un truc ) plus le findykill qui a planter me disant l'erreur
Exeption processing message c 0000013 parameters 75afbbf7c475afbbf7c475afbbf7c4

j'essaie le scan bitdefender en ligne?? je fais un rapport highjackthis pour voir si sa a changer ??
0
Utilisateur anonyme
 
Re,

Attend je me renseigne sur ton cas.

A++
0