Adresse page internet CHINOIS !!!!

Vanji Messages postés 164 Statut Membre -  
Vanji Messages postés 164 Statut Membre -
Bonjour,

l'adresse de mes pages internet sont en chinois je pense être infecté

merci de votre aide
A voir également:

90 réponses

loloetseb Messages postés 5684 Statut Membre 174
 
C'est pas le bon fichier que tu as posté

PRCustomProps_122.dat

C'est celui ci

C:\ProgramData\is-BFDS0
0
Vanji Messages postés 164 Statut Membre 2
 
ben justement a l'intérieur de ce fichier ya 2 truck a l'intérieur

voici le 2eme



Fichier _PRObjects_122.dat reçu le 2009.05.28 22:43:16 (UTC)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.05.28 -
AhnLab-V3 5.0.0.2 2009.05.28 -
AntiVir 7.9.0.180 2009.05.28 -
Antiy-AVL 2.0.3.1 2009.05.27 -
Authentium 5.1.2.4 2009.05.29 -
Avast 4.8.1335.0 2009.05.27 -
AVG 8.5.0.339 2009.05.28 -
BitDefender 7.2 2009.05.29 -
CAT-QuickHeal 10.00 2009.05.28 -
ClamAV 0.94.1 2009.05.29 -
Comodo 1211 2009.05.28 -
DrWeb 5.0.0.12182 2009.05.29 -
eSafe 7.0.17.0 2009.05.27 -
eTrust-Vet 31.6.6526 2009.05.28 -
F-Prot 4.4.4.56 2009.05.29 -
F-Secure 8.0.14470.0 2009.05.29 -
Fortinet 3.117.0.0 2009.05.28 -
GData 19 2009.05.29 -
Ikarus T3.1.1.57.0 2009.05.28 -
K7AntiVirus 7.10.748 2009.05.28 -
Kaspersky 7.0.0.125 2009.05.28 -
McAfee 5629 2009.05.28 -
McAfee+Artemis 5629 2009.05.28 -
McAfee-GW-Edition 6.7.6 2009.05.28 -
Microsoft 1.4701 2009.05.28 -
NOD32 4113 2009.05.28 -
Norman 6.01.05 2009.05.28 -
nProtect 2009.1.8.0 2009.05.28 -
Panda 10.0.0.14 2009.05.28 -
PCTools 4.4.2.0 2009.05.21 -
Prevx 3.0 2009.05.29 -
Rising 21.31.21.00 2009.05.27 -
Sophos 4.42.0 2009.05.29 -
Sunbelt 3.2.1858.2 2009.05.28 -
Symantec 1.4.4.12 2009.05.29 -
TheHacker 6.3.4.3.333 2009.05.28 -
TrendMicro 8.950.0.1092 2009.05.28 -
VBA32 3.12.10.6 2009.05.27 -
ViRobot 2009.5.28.1759 2009.05.28 -
VirusBuster 4.6.5.0 2009.05.28 -
Information additionnelle
File size: 64011 bytes
MD5...: 997866de1bdc9a94fb029d61116f1084
SHA1..: 7fbd5d783bf4e39db9e226e3fb03feeb02209c2c
SHA256: be5d47c5a9148656607a0bb4c8e09ee4110bf0b089ae1b8173c9feed3a0149d9
ssdeep: 3:dl/ullplvFllGl4sllPlOoiU9l/:GfJllyzhxiU9l<br>
PEiD..: -
TrID..: File type identification<br>HSC music composer song (55.7%)<br>ZSoft PCX bitmap (44.0%)<br>MS Flight Simulator Aircraft Performance Info (0.1%)
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set<br>-

Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.05.28 -
AhnLab-V3 5.0.0.2 2009.05.28 -
AntiVir 7.9.0.180 2009.05.28 -
Antiy-AVL 2.0.3.1 2009.05.27 -
Authentium 5.1.2.4 2009.05.29 -
Avast 4.8.1335.0 2009.05.27 -
AVG 8.5.0.339 2009.05.28 -
BitDefender 7.2 2009.05.29 -
CAT-QuickHeal 10.00 2009.05.28 -
ClamAV 0.94.1 2009.05.29 -
Comodo 1211 2009.05.28 -
DrWeb 5.0.0.12182 2009.05.29 -
eSafe 7.0.17.0 2009.05.27 -
eTrust-Vet 31.6.6526 2009.05.28 -
F-Prot 4.4.4.56 2009.05.29 -
F-Secure 8.0.14470.0 2009.05.29 -
Fortinet 3.117.0.0 2009.05.28 -
GData 19 2009.05.29 -
Ikarus T3.1.1.57.0 2009.05.28 -
K7AntiVirus 7.10.748 2009.05.28 -
Kaspersky 7.0.0.125 2009.05.28 -
McAfee 5629 2009.05.28 -
McAfee+Artemis 5629 2009.05.28 -
McAfee-GW-Edition 6.7.6 2009.05.28 -
Microsoft 1.4701 2009.05.28 -
NOD32 4113 2009.05.28 -
Norman 6.01.05 2009.05.28 -
nProtect 2009.1.8.0 2009.05.28 -
Panda 10.0.0.14 2009.05.28 -
PCTools 4.4.2.0 2009.05.21 -
Prevx 3.0 2009.05.29 -
Rising 21.31.21.00 2009.05.27 -
Sophos 4.42.0 2009.05.29 -
Sunbelt 3.2.1858.2 2009.05.28 -
Symantec 1.4.4.12 2009.05.29 -
TheHacker 6.3.4.3.333 2009.05.28 -
TrendMicro 8.950.0.1092 2009.05.28 -
VBA32 3.12.10.6 2009.05.27 -
ViRobot 2009.5.28.1759 2009.05.28 -
VirusBuster 4.6.5.0 2009.05.28 -

Information additionnelle
File size: 64011 bytes
MD5...: 997866de1bdc9a94fb029d61116f1084
SHA1..: 7fbd5d783bf4e39db9e226e3fb03feeb02209c2c
SHA256: be5d47c5a9148656607a0bb4c8e09ee4110bf0b089ae1b8173c9feed3a0149d9
ssdeep: 3:dl/ullplvFllGl4sllPlOoiU9l/:GfJllyzhxiU9l<br>
PEiD..: -
TrID..: File type identification<br>HSC music composer song (55.7%)<br>ZSoft PCX bitmap (44.0%)<br>MS Flight Simulator Aircraft Performance Info (0.1%)
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set<br>-
0
loloetseb Messages postés 5684 Statut Membre 174
 
D'accord,envoies le second fichier que je t'ai mis sur la procedure VT en bas de la page
0
Vanji Messages postés 164 Statut Membre 2
 
jai trouivé le C:\ProgramData\is-44GK4 mais en fait ya 2 truk a l'intérieur c'est bien ca tu me dis non ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loloetseb Messages postés 5684 Statut Membre 174
 
oui postes le deux
0
Vanji Messages postés 164 Statut Membre 2
 
ok voici le 1er



Fichier _PRCustomProps_122.dat reçu le 2009.05.28 22:52:41 (UTC)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.05.28 -
AhnLab-V3 5.0.0.2 2009.05.28 -
AntiVir 7.9.0.180 2009.05.28 -
Antiy-AVL 2.0.3.1 2009.05.27 -
Authentium 5.1.2.4 2009.05.29 -
Avast 4.8.1335.0 2009.05.27 -
AVG 8.5.0.339 2009.05.28 -
BitDefender 7.2 2009.05.29 -
CAT-QuickHeal 10.00 2009.05.28 -
ClamAV 0.94.1 2009.05.29 -
Comodo 1211 2009.05.28 -
DrWeb 5.0.0.12182 2009.05.29 -
eSafe 7.0.17.0 2009.05.27 -
eTrust-Vet 31.6.6526 2009.05.28 -
F-Prot 4.4.4.56 2009.05.29 -
F-Secure 8.0.14470.0 2009.05.29 -
Fortinet 3.117.0.0 2009.05.28 -
GData 19 2009.05.29 -
Ikarus T3.1.1.57.0 2009.05.28 -
K7AntiVirus 7.10.748 2009.05.28 -
Kaspersky 7.0.0.125 2009.05.29 -
McAfee 5629 2009.05.28 -
McAfee+Artemis 5629 2009.05.28 -
McAfee-GW-Edition 6.7.6 2009.05.28 -
Microsoft 1.4701 2009.05.28 -
NOD32 4113 2009.05.28 -
Norman 6.01.05 2009.05.28 -
nProtect 2009.1.8.0 2009.05.28 -
Panda 10.0.0.14 2009.05.28 -
PCTools 4.4.2.0 2009.05.21 -
Prevx 3.0 2009.05.29 -
Rising 21.31.21.00 2009.05.27 -
Sophos 4.42.0 2009.05.29 -
Sunbelt 3.2.1858.2 2009.05.28 -
Symantec 1.4.4.12 2009.05.29 -
TheHacker 6.3.4.3.333 2009.05.28 -
TrendMicro 8.950.0.1092 2009.05.28 -
VBA32 3.12.10.6 2009.05.27 -
ViRobot 2009.5.28.1759 2009.05.28 -
VirusBuster 4.6.5.0 2009.05.28 -
Information additionnelle
File size: 152011 bytes
MD5...: e1f4c6840b2c0cb79f0e1084197b0c92
SHA1..: 649cc5174bec99cb5f4d5f571ca6c3f6b237d3ff
SHA256: 442f836924a740c4079c8a6adcd2d1cc7d1d5db0efffb5440fad8f9f77f75cb6
ssdeep: 48:U5huhc7Dpx9pr3/k87/PrTy7Reg/J3QbtXe38pvgdt9v48Iy1pGq3XldeBbSo<br>DZk:yH/J7/a9zDSV<br>
PEiD..: -
TrID..: File type identification<br>MS Flight Simulator Aircraft Performance Info (100.0%)
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set<br>-

Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.05.28 -
AhnLab-V3 5.0.0.2 2009.05.28 -
AntiVir 7.9.0.180 2009.05.28 -
Antiy-AVL 2.0.3.1 2009.05.27 -
Authentium 5.1.2.4 2009.05.29 -
Avast 4.8.1335.0 2009.05.27 -
AVG 8.5.0.339 2009.05.28 -
BitDefender 7.2 2009.05.29 -
CAT-QuickHeal 10.00 2009.05.28 -
ClamAV 0.94.1 2009.05.29 -
Comodo 1211 2009.05.28 -
DrWeb 5.0.0.12182 2009.05.29 -
eSafe 7.0.17.0 2009.05.27 -
eTrust-Vet 31.6.6526 2009.05.28 -
F-Prot 4.4.4.56 2009.05.29 -
F-Secure 8.0.14470.0 2009.05.29 -
Fortinet 3.117.0.0 2009.05.28 -
GData 19 2009.05.29 -
Ikarus T3.1.1.57.0 2009.05.28 -
K7AntiVirus 7.10.748 2009.05.28 -
Kaspersky 7.0.0.125 2009.05.29 -
McAfee 5629 2009.05.28 -
McAfee+Artemis 5629 2009.05.28 -
McAfee-GW-Edition 6.7.6 2009.05.28 -
Microsoft 1.4701 2009.05.28 -
NOD32 4113 2009.05.28 -
Norman 6.01.05 2009.05.28 -
nProtect 2009.1.8.0 2009.05.28 -
Panda 10.0.0.14 2009.05.28 -
PCTools 4.4.2.0 2009.05.21 -
Prevx 3.0 2009.05.29 -
Rising 21.31.21.00 2009.05.27 -
Sophos 4.42.0 2009.05.29 -
Sunbelt 3.2.1858.2 2009.05.28 -
Symantec 1.4.4.12 2009.05.29 -
TheHacker 6.3.4.3.333 2009.05.28 -
TrendMicro 8.950.0.1092 2009.05.28 -
VBA32 3.12.10.6 2009.05.27 -
ViRobot 2009.5.28.1759 2009.05.28 -
VirusBuster 4.6.5.0 2009.05.28 -

Information additionnelle
File size: 152011 bytes
MD5...: e1f4c6840b2c0cb79f0e1084197b0c92
SHA1..: 649cc5174bec99cb5f4d5f571ca6c3f6b237d3ff
SHA256: 442f836924a740c4079c8a6adcd2d1cc7d1d5db0efffb5440fad8f9f77f75cb6
ssdeep: 48:U5huhc7Dpx9pr3/k87/PrTy7Reg/J3QbtXe38pvgdt9v48Iy1pGq3XldeBbSo<br>DZk:yH/J7/a9zDSV<br>
PEiD..: -
TrID..: File type identification<br>MS Flight Simulator Aircraft Performance Info (100.0%)
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set<br>-
0
Vanji Messages postés 164 Statut Membre 2
 
la 2eme


Fichier _PRObjects_122.dat reçu le 2009.05.28 23:00:09 (UTC)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.05.28 -
AhnLab-V3 5.0.0.2 2009.05.28 -
AntiVir 7.9.0.180 2009.05.28 -
Antiy-AVL 2.0.3.1 2009.05.27 -
Authentium 5.1.2.4 2009.05.29 -
Avast 4.8.1335.0 2009.05.27 -
AVG 8.5.0.339 2009.05.28 -
BitDefender 7.2 2009.05.29 -
CAT-QuickHeal 10.00 2009.05.28 -
ClamAV 0.94.1 2009.05.29 -
Comodo 1211 2009.05.28 -
DrWeb 5.0.0.12182 2009.05.29 -
eSafe 7.0.17.0 2009.05.27 -
eTrust-Vet 31.6.6526 2009.05.28 -
F-Prot 4.4.4.56 2009.05.29 -
F-Secure 8.0.14470.0 2009.05.29 -
Fortinet 3.117.0.0 2009.05.28 -
GData 19 2009.05.29 -
Ikarus T3.1.1.57.0 2009.05.28 -
K7AntiVirus 7.10.748 2009.05.28 -
Kaspersky 7.0.0.125 2009.05.29 -
McAfee 5629 2009.05.28 -
McAfee+Artemis 5629 2009.05.28 -
McAfee-GW-Edition 6.7.6 2009.05.28 -
Microsoft 1.4701 2009.05.28 -
NOD32 4113 2009.05.28 -
Norman 6.01.05 2009.05.28 -
nProtect 2009.1.8.0 2009.05.28 -
Panda 10.0.0.14 2009.05.28 -
PCTools 4.4.2.0 2009.05.21 -
Prevx 3.0 2009.05.29 -
Rising 21.31.21.00 2009.05.27 -
Sophos 4.42.0 2009.05.29 -
Sunbelt 3.2.1858.2 2009.05.28 -
Symantec 1.4.4.12 2009.05.29 -
TheHacker 6.3.4.3.333 2009.05.28 -
TrendMicro 8.950.0.1092 2009.05.28 -
VBA32 3.12.10.6 2009.05.27 -
ViRobot 2009.5.28.1759 2009.05.28 -
VirusBuster 4.6.5.0 2009.05.28 -
Information additionnelle
File size: 64011 bytes
MD5...: 978a7a995f07bdd6d5345374d054652a
SHA1..: 7f72b4013ae8f231ffa5e01471c737bbd50fa3a4
SHA256: 9cf3b0ee9deb2b173c53e8b36e3ed24f90157f7b4824aff3a0b59ff203964902
ssdeep: 3:dl/qllplvFllGlksll5VOoiU9l/:yfJlly/FiU9l<br>
PEiD..: -
TrID..: File type identification<br>HSC music composer song (55.7%)<br>ZSoft PCX bitmap (44.0%)<br>MS Flight Simulator Aircraft Performance Info (0.1%)
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set<br>-

Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.05.28 -
AhnLab-V3 5.0.0.2 2009.05.28 -
AntiVir 7.9.0.180 2009.05.28 -
Antiy-AVL 2.0.3.1 2009.05.27 -
Authentium 5.1.2.4 2009.05.29 -
Avast 4.8.1335.0 2009.05.27 -
AVG 8.5.0.339 2009.05.28 -
BitDefender 7.2 2009.05.29 -
CAT-QuickHeal 10.00 2009.05.28 -
ClamAV 0.94.1 2009.05.29 -
Comodo 1211 2009.05.28 -
DrWeb 5.0.0.12182 2009.05.29 -
eSafe 7.0.17.0 2009.05.27 -
eTrust-Vet 31.6.6526 2009.05.28 -
F-Prot 4.4.4.56 2009.05.29 -
F-Secure 8.0.14470.0 2009.05.29 -
Fortinet 3.117.0.0 2009.05.28 -
GData 19 2009.05.29 -
Ikarus T3.1.1.57.0 2009.05.28 -
K7AntiVirus 7.10.748 2009.05.28 -
Kaspersky 7.0.0.125 2009.05.29 -
McAfee 5629 2009.05.28 -
McAfee+Artemis 5629 2009.05.28 -
McAfee-GW-Edition 6.7.6 2009.05.28 -
Microsoft 1.4701 2009.05.28 -
NOD32 4113 2009.05.28 -
Norman 6.01.05 2009.05.28 -
nProtect 2009.1.8.0 2009.05.28 -
Panda 10.0.0.14 2009.05.28 -
PCTools 4.4.2.0 2009.05.21 -
Prevx 3.0 2009.05.29 -
Rising 21.31.21.00 2009.05.27 -
Sophos 4.42.0 2009.05.29 -
Sunbelt 3.2.1858.2 2009.05.28 -
Symantec 1.4.4.12 2009.05.29 -
TheHacker 6.3.4.3.333 2009.05.28 -
TrendMicro 8.950.0.1092 2009.05.28 -
VBA32 3.12.10.6 2009.05.27 -
ViRobot 2009.5.28.1759 2009.05.28 -
VirusBuster 4.6.5.0 2009.05.28 -

Information additionnelle
File size: 64011 bytes
MD5...: 978a7a995f07bdd6d5345374d054652a
SHA1..: 7f72b4013ae8f231ffa5e01471c737bbd50fa3a4
SHA256: 9cf3b0ee9deb2b173c53e8b36e3ed24f90157f7b4824aff3a0b59ff203964902
ssdeep: 3:dl/qllplvFllGlksll5VOoiU9l/:yfJlly/FiU9l<br>
PEiD..: -
TrID..: File type identification<br>HSC music composer song (55.7%)<br>ZSoft PCX bitmap (44.0%)<br>MS Flight Simulator Aircraft Performance Info (0.1%)
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set<br>-
0
loloetseb Messages postés 5684 Statut Membre 174
 
Bon un coup d'epée dans l'eau


> Télécharge Dr Web CureIt sur ton Bureau :


- Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;

- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
0
Vanji Messages postés 164 Statut Membre 2
 
pourquoi un coup d'épée dans l'eau ?
0
Vanji Messages postés 164 Statut Membre 2
 
au fait je peux recocher les cases dans le panneau de config maintenant ?
0
loloetseb Messages postés 5684 Statut Membre 174
 
Oui tu peux recacher les fichiers cachés.

Pourquoi un coup d'épée dans l'eau ?

Parce que la recherche n'a rien donnée
0
Vanji Messages postés 164 Statut Membre 2
 
je scan la analyse complete
0
loloetseb Messages postés 5684 Statut Membre 174
 
D'accord.Postes moi le rapport quand l'analyse est terminée.Je vais aller me coucher la,je regarderais demain.Bonne fin de soirée.
0
Vanji Messages postés 164 Statut Membre 2
 
ok sa dure longtemps car moi aussi jvais pas tarder ? merci
0
loloetseb Messages postés 5684 Statut Membre 174
 
Oui ca va durer environ 1h00 a 1h30
0
Vanji Messages postés 164 Statut Membre 2
 
sur ?

parce que j'ai deja fais un scan complét même après 20 heures sa avancait plus avec dr web
0
loloetseb Messages postés 5684 Statut Membre 174
 
Apres ca depend de la taille de ton DD,mais a moins de 30 mn ,c'est court
0
Vanji Messages postés 164 Statut Membre 2
 
ouais mais espérons que sa bloque pas même après 20 heures
0
Vanji Messages postés 164 Statut Membre 2
 
bonjour j'ai laissé mon pc scanné pendant plus de 10 heures et sa avançait plus plus de recherches les numéros en bas ne bougeaient bref plus rien sa bloquait y'avait même pas la moitié de la barre rempli

si vous avez une autre solution svp merci
0
loloetseb Messages postés 5684 Statut Membre 174
 

/!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS/!\

_________________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix


Avant d'utiliser ComboFix :
______________________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


!!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

>> Reviens sur le forum, et

copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


--
0