O SECOUR PROBLEME WIN 32

kevina33 Messages postés 20 Statut Membre -  
 gen-hackman -
Bonjour,

Je suis débutante .... merci de me répondreavec des termes simples

Voilà le problème : quand j'allume mon ordi j'ai tout le temps ce meme message : erreur de chargement smtpctrs32.dll n'est pas une application win 32 valide ....

J'ai donc tapé smtpctrs 32 dans mon moteur de recherche qui m'a envoyé sur un site où on me dit que mon ordi est infecté ... après je devais payer 19.90 pour télécharger un truc pour nettoyer mon ordi ....

Ce site m'a donné l'info où était ce virus .... j'ai essayé de supprimer ce dossier mais je n'y arrive pas ...

J'ai déjà un anti virus : norton .

je ne sais pas quoi faire ... merci de m'aider.
Configuration: Windows Vista
Internet Explorer 7.0

17 réponses

  1. gen-hackman
     
    bonjour :

    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    - Vas dans "Démarrer" puis Panneau de configuration.
    - Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
    - Clique sur Continuer.
    - Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
    - Valide par OK et redémarre.

    Tuto : https://forum.malekal.com/viewtopic.php?f=59&t=6517

    Telecharge maintenant FindyKill sur ton bureau :

    http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

    --> Lance l installation avec les parametres par default

    --> Fais un clic droit sur le raccourci FindyKill sur ton bureau

    --> Choisi executer en tant qu administrateur

    --> Au menu principal,choisi l option 1 (Recherche)

    --> Post le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
    0
    1. kevina33 Messages postés 20 Statut Membre
       
      merci pour ta reponse ... j'ai sorti le rapport mais je n'arrive pas à te l'envoyer sur le site ... je te l'ai donc envoyé par mail... merci encore pour ton aide ...
      0
  2. gen-hackman
     
    tu n'as qu'a tout selectionner , copier , coller sur ta reponse
    0
    1. kevina33 Messages postés 20 Statut Membre
       
      ############################## [ FindyKill V4.716 ]

      ok .... merci le voilà .... :



      # User : nous (Administrateurs) # PC-DE-NOUS
      # Update on 10/02/09 by Chiquitine29
      # Start at: 18:49:40 | 12/02/2009

      # Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz
      # Microsoft© Windows VistaT dition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
      # Internet Explorer 7.0.6001.18000
      # Windows Firewall Status : Disabled
      # AV : BitDefender Antivirus 12.0 [ (!) Disabled | Updated ]
      # FW : Pare-feu BitDefender [ (!) Disabled ]12.0

      # C:\ # Disque fixe local (ACER) # NTFS
      # D:\ # Disque fixe local (DATA) # NTFS
      # E:\ # Disque CD-ROM
      # F:\ # Disque amovible
      # G:\ # Disque amovible
      # H:\ # Disque amovible
      # I:\ # Disque amovible

      ############################## [ Processus actifs ]

      C:\Windows\System32\smss.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\wininit.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\services.exe
      C:\Windows\system32\lsass.exe
      C:\Windows\system32\lsm.exe
      C:\Windows\system32\winlogon.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\SLsvc.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\spoolsv.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
      C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
      C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\PrevxCSI\prevxcsi.exe
      C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
      C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
      C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      C:\Program Files\Norton AntiVirus\Engine\16.2.0.7\ccSvcHst.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\SearchIndexer.exe
      C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
      C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\WUDFHost.exe
      C:\Windows\system32\wbem\wmiprvse.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\PrevxCSI\prevxcsi.exe
      C:\Program Files\Norton AntiVirus\Engine\16.2.0.7\ccSvcHst.exe
      C:\Windows\system32\taskeng.exe
      C:\Acer\Empowering Technology\SysMonitor.exe
      C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
      C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
      C:\Windows\System32\rundll32.exe
      C:\Windows\System32\nvraidservice.exe
      C:\Windows\System32\wpcumi.exe
      C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Windows\ehome\ehtray.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Users\nous\AppData\Local\wqesaey.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Users\nous\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
      C:\Windows\System32\rundll32.exe
      C:\Program Files\OpenOffice.org 3\program\soffice.exe
      C:\Users\nous\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
      C:\Windows\system32\wbem\wmiprvse.exe
      C:\Program Files\Windows Media Player\wmpnetwk.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Program Files\OpenOffice.org 3\program\soffice.bin
      C:\Windows\system32\wbem\unsecapp.exe
      C:\Program Files\Piratrax\piratrax.exe
      C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Windows\servicing\TrustedInstaller.exe
      C:\Windows\system32\conime.exe

      ################## [ Fichiers / Dossiers infectieux C:\ ]


      ################## [ C:\Windows ]


      ################## [ C:\Windows\Prefetch ]

      Found ! - C:\Windows\prefetch\BABYLON.7_PRO_CRACK_0202.EXE-A9D15CEC.pf

      ################## [ C:\Windows\system32 ]


      ################## [ C:\Windows\system32\drivers ]


      ################## [ C:\Users\nous\AppData\Roaming ]


      ################## [ C:\Users\nous\AppData\Local\Temp ]

      Found ! - C:\Users\nous\AppData\Local\Temp\Temp1_Sally's Spa Deluxe Ita.zip\Sally's Spa Deluxe\Crack
      Found ! - C:\Users\nous\AppData\Local\Temp\Temp1_Sally's Spa Deluxe Ita.zip\Sally's Spa Deluxe\Crack\SallysSpa.exe

      ################## [ Registre / Clés infectieuses ]



      ################## [ Etat / Services ]

      # Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

      Ndisuio # Type de démarrage = 3

      EapHost # Type de démarrage = 3

      Wlansvc # Type de démarrage = 3

      SharedAccess # Type de démarrage = 4

      wuauserv # Type de démarrage = 2

      wscsvc # Type de démarrage = 2

      WinDefend # Type de démarrage = 2

      # -> UAC is Disable

      ################## [ Recherche dans supports amovibles]

      # presence des fichiers :


      ################## [ Registre / Mountpoint2 ]

      # -> Not found !

      ################## [ ! Fin du rapport # FindyKill V4.716 ! ]
      0
  3. gen-hackman
     
    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

    --> Fais clic droit sur le raccourci FindyKill sur ton bureau

    --> Au menu principal,choisi l option 2 (Suppression)

    /!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

    /!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

    -------> ensuite post le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
    0
    1. kevina33 Messages postés 20 Statut Membre
       
      hello

      alors g tout fé ... g branché mes 2 clefs usb et g mis en route le truc...

      ça c éteint effectivement mais j'ai une fenetre qui c ouverte qui disait :

      exeption processing message
      ox0000013 parameters ox759c92a0
      ox00000004 ox759c92a0 ox759c99ao


      ???? c normal docteur ???

      après j'ai éteint mon pc pour voir si le mess smtpctrs 32 etc... apparaissait toujours .... e oui il et toujours là ....

      tu me demandes de te poster le rapport qui est à la racine du disque .... mais keske ça veut dire ???


      merci ...
      0
  4. gen-hackman
     
    il fallait pas eteindre le pc et laisse finir le travail de l'outil

    maintenant..

    refais-le en cliquant droit et executer "en tant qu'administrateur"

    et attends que le rapport s affiche
    0
    1. kevina33 Messages postés 20 Statut Membre
       
      c fé ...voici le rapport...

      pour info : il ne s'est remis en route qu'une seule fois ...


      ############################## [ FindyKill V4.716 ]

      # User : nous (Administrateurs) # PC-DE-NOUS
      # Update on 10/02/09 by Chiquitine29
      # Start at: 17:19:20 | 17/02/2009

      # Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz
      # Microsoft© Windows VistaT dition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
      # Internet Explorer 7.0.6001.18000
      # Windows Firewall Status : Disabled
      # AV : BitDefender Antivirus 12.0 [ (!) Disabled | Updated ]
      # FW : Pare-feu BitDefender [ (!) Disabled ]12.0

      # C:\ # Disque fixe local (ACER) # NTFS
      # D:\ # Disque fixe local (DATA) # NTFS
      # E:\ # Disque CD-ROM
      # F:\ # Disque amovible
      # G:\ # Disque amovible
      # H:\ # Disque amovible
      # I:\ # Disque amovible
      # J:\ # Disque amovible # FAT
      # K:\ # Disque amovible # FAT

      ############################## [ Active Processes ]

      C:\Windows\System32\smss.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\wininit.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\services.exe
      C:\Windows\system32\lsass.exe
      C:\Windows\system32\lsm.exe
      C:\Windows\system32\winlogon.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\LogonUI.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\SLsvc.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\spoolsv.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
      C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
      C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\PrevxCSI\prevxcsi.exe
      C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
      C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
      C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      C:\Program Files\Norton AntiVirus\Engine\16.2.0.7\ccSvcHst.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\SearchIndexer.exe
      C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
      C:\Windows\system32\WUDFHost.exe
      C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
      C:\Windows\system32\wbem\wmiprvse.exe
      C:\Windows\system32\taskeng.exe
      C:\Program Files\Norton AntiVirus\Engine\16.2.0.7\ccSvcHst.exe
      C:\Windows\system32\userinit.exe
      C:\Windows\system32\Dwm.exe
      C:\Program Files\PrevxCSI\prevxcsi.exe
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\DllHost.exe
      C:\Windows\system32\runonce.exe
      C:\Windows\system32\conime.exe

      ################## [ Infected Files / Folders C:\ ]


      ################## [ C:\Windows ]


      ################## [ C:\Windows\Prefetch ]

      Deleted ! - C:\Windows\prefetch\WINUPGRO.EXE-11DAE7C4.pf

      ################## [ C:\Windows\system32 ]


      ################## [ C:\Windows\system32\drivers ]


      ################## [ C:\Users\nous\AppData\Roaming ]


      ################## [ Cleaning Temp Files... ]

      Deleted ! - C:\Users\nous\AppData\Local\Temp\Temp1_Sally's Spa Deluxe Ita.zip\Sally's Spa Deluxe\Crack

      ################## [ Registry / Infected keys ]


      ################## [ States / Restarting of services ]

      # Services : [ Auto=2 / Request=3 / Disable=4 ]

      Ndisuio # Type of startup = 3

      EapHost # Type of startup = 2

      Wlansvc # Type of startup = 2

      SharedAccess # Type of startup = 2

      wuauserv # Type of startup = 2

      wscsvc # Type of startup = 2

      WinDefend # Type of startup = 2

      # -> UAC is Enable

      ################## [ Cleaning Removable drives ]

      # Deleting files :


      ################## [ Registry / Mountpoint2 ]

      # -> Not found !

      ################## [ Searching Other Infections ]

      # -> Nothing found ! ..

      ################## [ ! End of Report # FindyKill V4.716 ! ]



      merci ...
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. gen-hackman
     
    "Exécuter en tant qu'administrateur".

    Télécharge SmitfraudFix
    Utilitaire de S!Ri: Moe et balltrap34
    http://siri.urz.free.fr/Fix/SmitfraudFix.php

    http://www.malekal.com/tutorial_SmitFraudfix.php
    et télécharge SmitfraudFix.exe.

    Regarde le tuto

    Exécute le en choisissant l’option 1,
    il va générer un rapport
    Copie/colle le sur le poste stp.
    0
    1. kevina33 Messages postés 20 Statut Membre
       
      je galère ... je galère ....

      j'ai fait le choix 1 ... et ça met acces refusé .... et tout s'en va ...

      désolée...
      0
  7. gen-hackman
     
    non bonsoir c est bon :

    Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

    -> http://images.malwareremoval.com/random/RSIT.exe

    ! Déconnecte toi et ferme toutes tes applications en cours !

    Double-clique sur " RSIT.exe " pour le lancer .

    -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

    * Devant l'option "List files/folders created ..." , tu choisis : 2 months

    * clique ensuite sur " Continue " pour lancer l'analyse ...

    -> laisse faire le scan et ne touche pas au PC ...

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

    Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

    Important : poste un rapport, puis l'autre dans la réponse suivante
    Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

    ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
    0
    1. kevina33 Messages postés 20 Statut Membre
       
      voici le premier :

      Package d’authentification : NTLM
      Services en transit : -
      Nom du package (NTLM uniquement) : NTLM V1
      Longueur de la clé : 0

      Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

      Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

      Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

      Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

      Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

      Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
      - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
      - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
      - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
      - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
      Record Number: 39809
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20081219121748.080582-000
      Event Type: Succès de l'audit
      User:

      ======Environment variables======

      "ComSpec"=%SystemRoot%\system32\cmd.exe
      "FP_NO_HOST_CHECK"=NO
      "OS"=Windows_NT
      "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Acer\Empowering Technology\eDataSecurity\;C:\Acer\Empowering Technology\eDataSecurity\x86;C:\Acer\Empowering Technology\eDataSecurity\x64;C:\Program Files\QuickTime\QTSystem\
      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
      "PROCESSOR_ARCHITECTURE"=x86
      "TEMP"=%SystemRoot%\TEMP
      "TMP"=%SystemRoot%\TEMP
      "USERNAME"=SYSTEM
      "windir"=%SystemRoot%
      "PROCESSOR_LEVEL"=6
      "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
      "PROCESSOR_REVISION"=0f0d
      "NUMBER_OF_PROCESSORS"=2
      "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
      "DFSTRACINGON"=FALSE
      "CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
      "QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip

      -----------------EOF-----------------
      0
    2. kevina33 Messages postés 20 Statut Membre
       
      voici le deuxième :

      Logfile of random's system information tool 1.05 (written by random/random)
      Run by nous at 2009-02-17 20:36:29
      Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
      System drive C: has 32 GB (22%) free of 148 GB
      Total RAM: 2815 MB (58% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 20:36:38, on 17/02/2009
      Platform: Windows Vista SP1 (WinNT 6.00.1905)
      MSIE: Internet Explorer v7.00 (7.00.6001.18000)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Norton AntiVirus\Engine\16.2.0.7\ccSvcHst.exe
      C:\Windows\system32\taskeng.exe
      C:\Acer\Empowering Technology\SysMonitor.exe
      C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
      C:\Windows\System32\rundll32.exe
      C:\Program Files\PrevxCSI\prevxcsi.exe
      C:\Windows\System32\nvraidservice.exe
      C:\Windows\System32\wpcumi.exe
      C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
      C:\Windows\System32\rundll32.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Windows\ehome\ehtray.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Users\nous\AppData\Local\wqesaey.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Users\nous\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
      C:\Users\nous\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
      C:\Program Files\OpenOffice.org 3\program\soffice.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Windows\system32\wbem\unsecapp.exe
      C:\Program Files\OpenOffice.org 3\program\soffice.bin
      C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
      C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
      C:\Program Files\Piratrax\piratrax.exe
      C:\Windows\system32\conime.exe
      C:\Users\nous\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QL3X7Y79\RSIT[1].exe
      C:\Program Files\trend micro\nous.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O1 - Hosts: ::1 localhost
      O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton AntiVirus\Engine\16.2.0.7\IPSBHO.DLL
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
      O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - C:\Program Files\Orange Toolbar FR\ToolbarContainer255.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
      O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
      O4 - HKLM\..\Run: [PCMMediaSharing] C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
      O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
      O4 - HKLM\..\Run: [WPCUMI] C:\Windows\system32\WpcUmi.exe
      O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
      O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [smtpctrs32] rundll32.exe smtpctrs32.dll,uqur
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [wqesaey] "c:\users\nous\appdata\local\wqesaey.exe" wqesaey
      O4 - HKCU\..\Run: [Piratrax] C:\Program Files\Piratrax\piratrax_launch.exe
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
      O4 - Startup: Outil de notification Live Search.lnk = C:\Users\nous\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
      O4 - Global Startup: Empowering Technology Launcher.lnk = ?
      O8 - Extra context menu item: ajouter cette page à vos favoris Orange - C:\Users\nous\AppData\Local\Temp\cce9B6D.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: traduire la page - C:\Users\nous\AppData\Local\Temp\cce9B4C.html
      O8 - Extra context menu item: traduire le texte sélectionné - C:\Users\nous\AppData\Local\Temp\cce9B5C.html
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
      O13 - Gopher Prefix:
      O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
      O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: CSIScanner - Prevx - C:\Program Files\PrevxCSI\prevxcsi.exe
      O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
      O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
      O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Inkjet Printer/Scanner Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      O23 - Service: Norton AntiVirus - Symantec Corporation - C:\Program Files\Norton AntiVirus\Engine\16.2.0.7\ccSvcHst.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      O23 - Service: SMTP Server Perfmon DLL (smtpctrs32) - Unknown owner - rundll32.exe (file missing)
      0
  8. gen-hackman
     
    Télécharge maintenant Navilog1 depuis-ce lien :

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis :

    "Exécuter en tant qu'administrateur".

    Au menu principal, Fais le choix 1
    Laisse toi guider et patiente.
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche le blocnote va s'ouvrir.
    Copie-colle l'intégralité du rapport dans une réponse.
    Referme le blocnote
    Le rapport fixnavi.txt est en outre sauvegardé a la racine du disque

    Tuto : http://www.malekal.com/Adware.Magic_Control.php
    0
    1. kevina33 Messages postés 20 Statut Membre
       
      alors voici le dernier rapport: t'arrive à voir ce qui se passe ??

      Search Navipromo version 3.7.4 commencé le 18/02/2009 à 0:25:29,63

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1

      Mise à jour le 16.02.2009 à 18h00 par IL-MAFIOSO

      Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
      X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz )
      BIOS : BIOS Date: 01/29/08 14:43:24 Ver: 08.00.15
      USER : nous ( Not Administrator ! )
      BOOT : Normal boot

      Antivirus : BitDefender Antivirus 12.0 (Not Activated)
      Firewall : Pare-feu BitDefender 12.0 (Not Activated)

      C:\ (Local Disk) - NTFS - Total:144 Go (Free:30 Go)
      D:\ (Local Disk) - NTFS - Total:144 Go (Free:143 Go)
      E:\ (CD or DVD)
      F:\ (USB)
      G:\ (USB)
      H:\ (USB)
      I:\ (USB)


      Recherche executé en mode normal

      *** Recherche Programmes installés ***


      *** Recherche dossiers dans "C:\Windows" ***


      *** Recherche dossiers dans "C:\Program Files" ***


      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


      *** Recherche dossiers dans "C:\ProgramData" ***


      *** Recherche dossiers dans "c:\users\nous\appdata\roaming\micros~1\windows\startm~1\programs" ***


      *** Recherche dossiers dans "C:\Users\nous\AppData\Local\virtualstore\Program Files" ***


      *** Recherche dossiers dans "C:\Users\GIZMO-~1\AppData\Local\virtualstore\Program Files" ***



      *** Recherche dossiers dans "C:\Users\nous\AppData\Local" ***



      *** Recherche dossiers dans "C:\Users\GIZMO-~1\AppData\Local" ***




      *** Recherche dossiers dans "C:\Users\nous\AppData\Roaming" ***


      *** Recherche dossiers dans "C:\Users\GIZMO-~1\appdata\roaming" ***


      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\Windows\system32" *

      * Recherche dans "C:\Users\nous\AppData\Local\Microsoft" *

      * Recherche dans "C:\Users\nous\AppData\Local\virtualstore\windows\system32" *

      * Recherche dans "C:\Users\nous\AppData\Local" *

      * Recherche dans "C:\Users\GIZMO-~1\AppData\Local" *



      *** Recherche fichiers ***



      *** Recherche clés spécifiques dans le Registre ***
      !! Les clés trouvées ne sont pas forcément infectées !!

      HKEY_CURRENT_USER\Software\Lanconfig

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "wqesaey"="\"c:\\users\\nous\\appdata\\local\\wqesaey.exe\" wqesaey"


      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :
      0
  9. gen-hackman
     
    Option 2 - Suppression :

    * clic droit "executer en tant qu'administrateur" sur le raccourci de Navilog.
    * Choisis l'option 2 puis valide. (Entrée)
    * Laisse toi guider.
    * Ton ordinateur va redémarrer, sinon fais le manuellement.
    * Ton bureau va disparaître.
    * Après un certain temps, le Bloc-notes va s'ouvrir.
    * Sauvegarde le rapport.
    * Referme le Bloc-notes. Ton bureau va maintenant réapparaître.

    Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "Nouvelle tâche (exécuter)"
    Tapes explorer et valide. Cela te fera apparaitre ton bureau

    Démarrer -> panneau de configuration -> options internet
    Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

    VIP

    Si tu les trouves, fais ceci :
    * Sélectionne chacun de ces certificats et clique sur exporter. Enregistre le/les sur ton bureau.
    * Supprime ensuite ceux présents dans l'onglet "certificats" des options de ton naviguateur.

    Ensuite pour chacun des certificats présents sur ton bureau :
    * Va sur le site Web :
    https://www.bleepingcomputer.com/submit-malware.php?channel=35
    * Copie/colle ceci dans la case 'Link to Topic' :
    le nom du certificat (Montorgueil ,......)
    * Copie/colle ceci dans la case 'Browse to the File' :
    Le certificat correspondant que tu avais exportés vers ton bureau

    Si c'est fait, supprime enfin le certificat présent sur ton bureau.

    Les programmes suivants installent cette infection :

    * Go-astro
    * GoRecord
    * HotTVPlayer
    * Live Player
    * MailSkinner
    * Messenger Skinner
    * Instant Access
    * InternetGameBox
    * sudoplanet
    * Webmediaplayer : sauf celui provenant du site suivant > http://www.azertysite.new.fr/
    * Sur le site www.games-desktop.com (Ne pas aller dessus!)

    * Poste le rapport sauvegardé auparavant (C:\cleannavi.txt) ainsi qu'un nouveau rapport Hijackthis.
    0
    1. kevina33 Messages postés 20 Statut Membre
       
      hello....

      bon alors g été jusqu'au premier rapport ... je me suis arreté à demarrer -- panneau de configuration -- option internet .... dans tes instructions ... je suis malheuresement rattrapée par le temps ... je dois m'absenter une semaine ... je te recontacte à mon retour si t toujours dispo évidemment .... je te montre kan meme le rapport et je le sauvegarde ...

      merci





      Clean Navipromo version 3.7.4 commencé le 18/02/2009 à 15:57:39,37

      Outil exécuté depuis C:\Program Files\navilog1

      Mise à jour le 16.02.2009 à 18h00 par IL-MAFIOSO

      Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
      X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz )
      BIOS : BIOS Date: 01/29/08 14:43:24 Ver: 08.00.15
      USER : nous ( Not Administrator ! )
      BOOT : Normal boot

      Antivirus : BitDefender Antivirus 12.0 (Not Activated)
      Firewall : Pare-feu BitDefender 12.0 (Not Activated)

      C:\ (Local Disk) - NTFS - Total:144 Go (Free:29 Go)
      D:\ (Local Disk) - NTFS - Total:144 Go (Free:143 Go)
      E:\ (CD or DVD)
      F:\ (USB)
      G:\ (USB)
      H:\ (USB)
      I:\ (USB)


      Mode suppression automatique
      avec prise en charge résultats Catchme et GNS


      Nettoyage exécuté au redémarrage de l'ordinateur


      *** fsbl1.txt non trouvé ***
      (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans "C:\Windows\System32" *


      * Suppression dans "C:\Users\nous\AppData\Local\Microsoft" *


      * Suppression dans "C:\Users\nous\AppData\Local\virtualstore\windows\system32" *


      * Suppression dans "C:\Users\nous\AppData\Local" *


      * Suppression dans "C:\Users\GIZMO-~1\AppData\Local" *



      *** Suppression dossiers dans "C:\Windows" ***


      *** Suppression dossiers dans "C:\Program Files" ***


      *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


      *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


      *** Suppression dossiers dans "C:\ProgramData" ***


      *** Suppression dossiers dans c:\users\nous\appdata\roaming\micros~1\windows\startm~1\programs ***


      *** Suppression dossiers dans "C:\Users\GIZMO-~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


      *** Suppression dossiers dans "C:\Users\nous\AppData\Local\virtualstore\Program Files" ***


      *** Suppression dossiers dans "C:\Users\GIZMO-~1\AppData\Local\virtualstore\Program Files" ***


      *** Suppression dossiers dans "C:\Users\nous\AppData\Local" ***


      *** Suppression dossiers dans "C:\Users\GIZMO-~1\AppData\Local" ***


      *** Suppression dossiers dans "C:\Users\nous\AppData\Roaming" ***


      *** Suppression dossiers dans "C:\Users\GIZMO-~1\appdata\roaming" ***



      *** Suppression fichiers ***


      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\Windows\Temp effectué !
      Nettoyage contenu C:\Users\nous\AppData\Local\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      2)Recherche, création sauvegardes et suppression Heuristique :


      * Dans "C:\Windows\system32" *



      * Dans "C:\Users\nous\AppData\Local\Microsoft" *



      * Dans "C:\Users\nous\AppData\Local\virtualstore\windows\system32" *



      * Dans "C:\Users\nous\AppData\Local" *


      wqesaey.exe trouvé !
      Copie wqesaey.exe réalisée avec succès !
      wqesaey.exe supprimé !

      wqesaey.dat trouvé !
      Copie wqesaey.dat réalisée avec succès !
      wqesaey.dat supprimé !

      wqesaey_nav.dat trouvé !
      Copie wqesaey_nav.dat réalisée avec succès !
      wqesaey_nav.dat supprimé !

      wqesaey_navps.dat trouvé !
      Copie wqesaey_navps.dat réalisée avec succès !
      wqesaey_navps.dat supprimé !


      * Dans "C:\Users\GIZMO-~1\AppData\Local" *



      *** Sauvegarde du Registre vers dossier Safebackup ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok


      *** Certificats ***

      Certificat Egroup absent !
      Certificat Electronic-Group supprimé !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit supprimé !
      Certificat Sunny-Day-Design-Ltdt absent !


      *** Recherche autres dossiers et fichiers connus ***



      *** Nettoyage terminé le 18/02/2009 à 16:07:34,12 ***
      0
  10. gen-hackman
     
    ok bonne semaine :

    en revenant tu feras remonter le topic en faisant ceci :

    Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

    -> http://images.malwareremoval.com/random/RSIT.exe

    ! Déconnecte toi et ferme toutes tes applications en cours !

    Double-clique sur " RSIT.exe " pour le lancer .

    -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

    * Devant l'option "List files/folders created ..." , tu choisis : 2 months

    * clique ensuite sur " Continue " pour lancer l'analyse ...

    -> laisse faire le scan et ne touche pas au PC ...

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

    Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

    Important : poste un rapport, puis l'autre dans la réponse suivante
    Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

    ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

    0
    1. kevina33 Messages postés 20 Statut Membre
       
      bonjour gen-hackman.... je suis rentrée de vacances et donc je reprend ... voici le rapport
      ça avance ??? tu trouves ???




      Logfile of random's system information tool 1.05 (written by random/random)
      Run by nous at 2009-02-25 15:14:15
      Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
      System drive C: has 32 GB (22%) free of 148 GB
      Total RAM: 2815 MB (62% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 15:14:19, on 25/02/2009
      Platform: Windows Vista SP1 (WinNT 6.00.1905)
      MSIE: Internet Explorer v7.00 (7.00.6001.18000)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Acer\Empowering Technology\SysMonitor.exe
      C:\Windows\system32\taskeng.exe
      C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
      C:\Windows\System32\rundll32.exe
      C:\Windows\System32\nvraidservice.exe
      C:\Windows\System32\wpcumi.exe
      C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Windows\System32\mobsync.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\AVG\AVG8\avgtray.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Windows\ehome\ehtray.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Windows\System32\rundll32.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Program Files\OpenOffice.org 3\program\soffice.exe
      C:\Windows\system32\wbem\unsecapp.exe
      C:\Program Files\OpenOffice.org 3\program\soffice.bin
      C:\Program Files\PrevxCSI\prevxcsi.exe
      C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
      C:\Program Files\Piratrax\piratrax.exe
      C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
      C:\Program Files\Internet Explorer\ieuser.exe
      C:\Users\nous\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KWMYB38V\RSIT[1].exe
      C:\Program Files\trend micro\nous.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - C:\PROGRA~1\ORANGE~2\TOOLBA~2.DLL
      O1 - Hosts: ::1 localhost
      O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
      O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - C:\Program Files\Orange Toolbar FR\ToolbarContainer255.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
      O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
      O4 - HKLM\..\Run: [PCMMediaSharing] C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
      O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
      O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
      O4 - HKLM\..\Run: [WPCUMI] C:\Windows\system32\WpcUmi.exe
      O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
      O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [smtpctrs32] rundll32.exe smtpctrs32.dll,uqur
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [Piratrax] C:\Program Files\Piratrax\piratrax_launch.exe
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
      O4 - Global Startup: Empowering Technology Launcher.lnk = ?
      O8 - Extra context menu item: ajouter cette page à vos favoris Orange - C:\Users\nous\AppData\Local\Temp\cceD5F.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: traduire la page - C:\Users\nous\AppData\Local\Temp\cceD5D.html
      O8 - Extra context menu item: traduire le texte sélectionné - C:\Users\nous\AppData\Local\Temp\cceD5E.html
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
      O13 - Gopher Prefix:
      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
      O20 - AppInit_DLLs: avgrsstx.dll
      O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
      O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
      O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: CSIScanner - Prevx - C:\Program Files\PrevxCSI\prevxcsi.exe
      O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
      O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
      O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Inkjet Printer/Scanner Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      O23 - Service: SMTP Server Perfmon DLL (smtpctrs32) - Unknown owner - rundll32.exe (file missing)
      0
  11. gen-hackman
     
    ---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

    ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :

    OtMoveIt 3

    ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

    ---> Copie (Ctrl+C) le texte suivant ci-dessous :



    :processes
    explorer.exe

    :reg
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]

    :commands
    [purity]
    [emptytemp]
    [start explorer]
    [reboot]


    ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

    ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.

    ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
    Le nom du rapport correspond au moment de sa création : date_heure.log

    ensuite :

    Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
    - Coche Afficher les fichiers et dossiers cachés
    - Décoche Masquer les extensions des fichiers dont le type est connu
    - Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
    clique sur Appliquer, puis OK.

    N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important

    Fais analyser le(s) fichier(s) suivants sur Virustotal :

    Virus Total

    * Clique sur Parcourir en haut, choisis Poste de travail et cherche ce fichier :

    C:\Windows\system32\smtpctrs32.dll

    * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
    * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
    * Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
    * Une nouvelle fenêtre de ton navigateur va apparaître
    * Clique alors sur les deux fleches
    * Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
    * Enfin colle le résultat dans ta prochaine réponse.
    0
  12. kevina33 Messages postés 20 Statut Membre
     
    ========== PROCESSES ==========
    Process explorer.exe killed successfully.
    ========== REGISTRY ==========
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\\ deleted successfully.
    ========== COMMANDS ==========
    File delete failed. C:\Users\nous\AppData\Local\Temp\Low\COM6569.tmp scheduled to be deleted on reboot.
    File delete failed. C:\Users\nous\AppData\Local\Temp\Low\COM73CD.tmp scheduled to be deleted on reboot.
    File delete failed. C:\Users\nous\AppData\Local\Temp\Low\COMCB8D.tmp scheduled to be deleted on reboot.
    File delete failed. C:\Users\nous\AppData\Local\Temp\~DF7440.tmp scheduled to be deleted on reboot.
    File delete failed. C:\Users\nous\AppData\Local\Temp\~DF744A.tmp scheduled to be deleted on reboot.
    File delete failed. C:\Users\nous\AppData\Local\Temp\~DFA286.tmp scheduled to be deleted on reboot.
    File delete failed. C:\Users\nous\AppData\Local\Temp\~DFA28B.tmp scheduled to be deleted on reboot.
    User's Temp folder emptied.
    User's Temporary Internet Files folder emptied.
    User's Internet Explorer cache folder emptied.
    Local Service Temp folder emptied.
    Local Service Temporary Internet Files folder emptied.
    File delete failed. C:\Windows\temp\CLDigitalHome\CLMSServer.log scheduled to be deleted on reboot.
    File delete failed. C:\Windows\temp\CLDigitalHome\CLMS_AGENT_LOG1.txt scheduled to be deleted on reboot.
    File delete failed. C:\Windows\temp\CLDigitalHome\PCMMediaServer.log scheduled to be deleted on reboot.
    File delete failed. C:\Windows\temp\8927095f-daa5-435a-b27e-ca491975eb17.tmp scheduled to be deleted on reboot.
    File delete failed. C:\Windows\temp\a63f866b-bd31-46a6-9da5-b631e9ba0bc1.tmp scheduled to be deleted on reboot.
    File delete failed. C:\Windows\temp\e5b2914e-788b-4e04-92c6-846ac83259df.tmp scheduled to be deleted on reboot.
    File delete failed. C:\Windows\temp\fwtsqmfile00.sqm scheduled to be deleted on reboot.
    File delete failed. C:\Windows\temp\fwtsqmfile01.sqm scheduled to be deleted on reboot.
    File delete failed. C:\Windows\temp\fwtsqmfile02.sqm scheduled to be deleted on reboot.
    File delete failed. C:\Windows\temp\fwtsqmfile03.sqm scheduled to be deleted on reboot.
    File delete failed. C:\Windows\temp\fwtsqmfile04.sqm scheduled to be deleted on reboot.
    File delete failed. C:\Windows\temp\MpCmdRun.log scheduled to be deleted on reboot.
    File delete failed. C:\Windows\temp\MpSigStub.log scheduled to be deleted on reboot.
    Windows Temp folder emptied.
    Temp folders emptied.
    Explorer started successfully
    0
  13. kevina33 Messages postés 20 Statut Membre
     
    Fichier smtpctrs32.dll reçu le 2009.02.26 13:10:27 (CET)Antivirus Version Dernière mise à jour Résultat
    a-squared 4.0.0.93 2009.02.26 -
    AhnLab-V3 2009.2.26.0 2009.02.26 -
    AntiVir 7.9.0.93 2009.02.26 -
    Authentium 5.1.0.4 2009.02.26 -
    Avast 4.8.1335.0 2009.02.25 -
    AVG 8.0.0.237 2009.02.26 -
    BitDefender 7.2 2009.02.26 -
    CAT-QuickHeal 10.00 2009.02.26 -
    ClamAV 0.94.1 2009.02.26 -
    Comodo 986 2009.02.20 -
    DrWeb 4.44.0.09170 2009.02.26 -
    eSafe 7.0.17.0 2009.02.25 -
    eTrust-Vet 31.6.6375 2009.02.26 -
    F-Prot 4.4.4.56 2009.02.25 -
    F-Secure 8.0.14470.0 2009.02.26 -
    Fortinet 3.117.0.0 2009.02.26 -
    GData 19 2009.02.26 -
    Ikarus T3.1.1.45.0 2009.02.26 -
    K7AntiVirus 7.10.647 2009.02.25 -
    Kaspersky 7.0.0.125 2009.02.26 -
    McAfee 5536 2009.02.25 -
    McAfee+Artemis 5536 2009.02.25 -
    Microsoft 1.4306 2009.02.26 -
    NOD32 3890 2009.02.26 -
    Norman 6.00.06 2009.02.25 -
    nProtect 2009.1.8.0 2009.02.26 -
    Panda 10.0.0.10 2009.02.26 -
    PCTools 4.4.2.0 2009.02.26 -
    Prevx1 V2 2009.02.26 -
    Rising 21.18.32.00 2009.02.26 -
    SecureWeb-Gateway 6.0.0 2009.02.26 -
    Sophos 4.39.0 2009.02.26 -
    Sunbelt 3.2.1858.2 2009.02.25 -
    Symantec 10 2009.02.26 -
    TheHacker 6.3.2.5.265 2009.02.25 -
    TrendMicro 8.700.0.1004 2009.02.26 -
    VBA32 3.12.10.0 2009.02.26 -
    ViRobot 2009.2.26.1625 2009.02.26 -
    VirusBuster 4.5.11.0 2009.02.25 -

    Information additionnelle
    File size: 1 bytes
    MD5...: 00594fd4f42ba43fc1ca0427a0576295
    SHA1..: 85e53271e14006f0265921d02d4d736cdc580b0b
    SHA256: a8100ae6aa1940d0b663bb31cd466142ebbdbd5187131b92d93818987832eb89
    SHA512: 6700df6600b118ab0432715a7e8a68b0bf37cdf4adaf0fb9e2b3ebe04ad19c70<BR>32cbad55e932792af360bafaa09962e2e690652bc075b2dad0c30688ba2f31a3
    ssdeep: 3:a:a<BR>
    PEiD..: -
    TrID..: File type identification<BR>MP3 audio (100.0%)
    PEInfo: -

    Antivirus Version Dernière mise à jour Résultat
    a-squared 4.0.0.93 2009.02.26 -
    AhnLab-V3 2009.2.26.0 2009.02.26 -
    AntiVir 7.9.0.93 2009.02.26 -
    Authentium 5.1.0.4 2009.02.26 -
    Avast 4.8.1335.0 2009.02.25 -
    AVG 8.0.0.237 2009.02.26 -
    BitDefender 7.2 2009.02.26 -
    CAT-QuickHeal 10.00 2009.02.26 -
    ClamAV 0.94.1 2009.02.26 -
    Comodo 986 2009.02.20 -
    DrWeb 4.44.0.09170 2009.02.26 -
    eSafe 7.0.17.0 2009.02.25 -
    eTrust-Vet 31.6.6375 2009.02.26 -
    F-Prot 4.4.4.56 2009.02.25 -
    F-Secure 8.0.14470.0 2009.02.26 -
    Fortinet 3.117.0.0 2009.02.26 -
    GData 19 2009.02.26 -
    Ikarus T3.1.1.45.0 2009.02.26 -
    K7AntiVirus 7.10.647 2009.02.25 -
    Kaspersky 7.0.0.125 2009.02.26 -
    McAfee 5536 2009.02.25 -
    McAfee+Artemis 5536 2009.02.25 -
    Microsoft 1.4306 2009.02.26 -
    NOD32 3890 2009.02.26 -
    Norman 6.00.06 2009.02.25 -
    nProtect 2009.1.8.0 2009.02.26 -
    Panda 10.0.0.10 2009.02.26 -
    PCTools 4.4.2.0 2009.02.26 -
    Prevx1 V2 2009.02.26 -
    Rising 21.18.32.00 2009.02.26 -
    SecureWeb-Gateway 6.0.0 2009.02.26 -
    Sophos 4.39.0 2009.02.26 -
    Sunbelt 3.2.1858.2 2009.02.25 -
    Symantec 10 2009.02.26 -
    TheHacker 6.3.2.5.265 2009.02.25 -
    TrendMicro 8.700.0.1004 2009.02.26 -
    VBA32 3.12.10.0 2009.02.26 -
    ViRobot 2009.2.26.1625 2009.02.26 -
    VirusBuster 4.5.11.0 2009.02.25 -

    Information additionnelle
    File size: 1 bytes
    MD5...: 00594fd4f42ba43fc1ca0427a0576295
    SHA1..: 85e53271e14006f0265921d02d4d736cdc580b0b
    SHA256: a8100ae6aa1940d0b663bb31cd466142ebbdbd5187131b92d93818987832eb89
    SHA512: 6700df6600b118ab0432715a7e8a68b0bf37cdf4adaf0fb9e2b3ebe04ad19c70<BR>32cbad55e932792af360bafaa09962e2e690652bc075b2dad0c30688ba2f31a3
    ssdeep: 3:a:a<BR>
    PEiD..: -
    TrID..: File type identification<BR>MP3 audio (100.0%)
    PEInfo: -
    0
  14. gen-hackman
     
    ok bonsoir relance les deux logs de rsit stp (log.txt + info.txt)
    0
    1. kevina33 Messages postés 20 Statut Membre
       
      hello gen-....


      En fait j'ai fini par faire une remise à zéro de mon ordi... et je n'ai plus de problème ...
      Dans tous les cas merci pour ton aide précieuse ....
      et je conserve tes coordonnées si problème .... je peux ????


      Merci encore ...
      0
  15. gen-hackman
     
    salut desole deboires avec internet

    mes données de ccm ? si tu veux
    0
    1. kevina33 Messages postés 20 Statut Membre
       
      ??? ccm ??? je veux bien mais c koi ???? =)...
      0
  16. gen-hackman
     
    et je conserve tes coordonnées si problème .... je peux ????

    qu'as-tu entendu par la ?
    0
    1. kevina33 Messages postés 20 Statut Membre
       
      Ben si g des pb de virus ou des trucs kom ça ???? des questions ....

      ???
      0
  17. gen-hackman
     
    oh tu peux revenir ici il y en a qui sont tres bons bien meilleurs que moi !! :)
    0
    1. kevina33 Messages postés 20 Statut Membre
       
      ok .... merci encore pour ton aide ...
      0