Trojan Ultra Coriace ! Relevé le défi SVP !
Fermé
beufaboy
Messages postés
24
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
6 juin 2009
-
5 juin 2009 à 16:03
Utilisateur anonyme - 6 juin 2009 à 20:26
Utilisateur anonyme - 6 juin 2009 à 20:26
A voir également:
- Trojan Ultra Coriace ! Relevé le défi SVP !
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Télévision à ultra-haute définition - Accueil - TV & Vidéo
- Releve de facturation amazon - Forum Consommation & Internet
- Trojan wacatac ✓ - Forum Virus
- Relevé de facturation Amazon - Forum Consommation & Internet
52 réponses
beufaboy
Messages postés
24
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
6 juin 2009
5 juin 2009 à 17:47
5 juin 2009 à 17:47
G3и-н@¢км@и™©®
T'as pas une idée de ce à quoi j'ai affaire ? Trojan proxy ???
Au moment de l'attaque kapersky m'as signalé un trojan dont je n'est pas eu le temps de noter le nom avant redemarrage..
Si je pouvais la nommer cela me permetrait d'élaborer un processus d'éradication via les bases de données virales...
STP
T'as pas une idée de ce à quoi j'ai affaire ? Trojan proxy ???
Au moment de l'attaque kapersky m'as signalé un trojan dont je n'est pas eu le temps de noter le nom avant redemarrage..
Si je pouvais la nommer cela me permetrait d'élaborer un processus d'éradication via les bases de données virales...
STP
Utilisateur anonyme
5 juin 2009 à 17:50
5 juin 2009 à 17:50
ok je veux bien t'aider mais dans ces conditions :
*tu ne fais que ce que je te dis , tu ignores les autres propositions
*si je ne te demande pas d'utiliser un logiciel de desinfection , tu ne l'utilises pas
*si je te demande un rapport , tu me le donnes
*et tu n'utilises rien d'autre que ce que je te demande
*tu ne prends pas d'initiatives sans mon accord car ca chamboulerait la procedure
*tu ne fais que ce que je te dis , tu ignores les autres propositions
*si je ne te demande pas d'utiliser un logiciel de desinfection , tu ne l'utilises pas
*si je te demande un rapport , tu me le donnes
*et tu n'utilises rien d'autre que ce que je te demande
*tu ne prends pas d'initiatives sans mon accord car ca chamboulerait la procedure
asseforlife
Messages postés
658
Date d'inscription
jeudi 28 février 2008
Statut
Membre
Dernière intervention
23 décembre 2019
24
5 juin 2009 à 17:52
5 juin 2009 à 17:52
Slt all et tout d'abord, merci aux helpers qui aident ;), bref, je ne suis pas très doué dans les cas de virus comme le tien mais tu peux tenter ceci :
Telecharges Genproc ici ( y'a un tutoriel) : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
Ce logiciel va répertorier des manips' a faire pour désinfecter ton pc
et postes le rapport que tu obtiendras ici ...
Dis nous si ca marche .
Amicalement
Telecharges Genproc ici ( y'a un tutoriel) : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
Ce logiciel va répertorier des manips' a faire pour désinfecter ton pc
et postes le rapport que tu obtiendras ici ...
Dis nous si ca marche .
Amicalement
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
beufaboy
Messages postés
24
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
6 juin 2009
5 juin 2009 à 17:53
5 juin 2009 à 17:53
Pas de probleme !!!
beufaboy
Messages postés
24
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
6 juin 2009
5 juin 2009 à 17:55
5 juin 2009 à 17:55
Je te suis gen hackmann !!! Rigueur, concentration, la totale !!!
asseforlife
Messages postés
658
Date d'inscription
jeudi 28 février 2008
Statut
Membre
Dernière intervention
23 décembre 2019
24
5 juin 2009 à 17:57
5 juin 2009 à 17:57
Ah désolé beufaboy, je n'avais pas vu le post de gen- hackman :/
beufaboy
Messages postés
24
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
6 juin 2009
5 juin 2009 à 17:59
5 juin 2009 à 17:59
pas de probleme je te remerci pour la proposition !
Utilisateur anonyme
5 juin 2009 à 17:58
5 juin 2009 à 17:58
on va deja voir l'etendue des degats :
si le lien ne fonctionne pas , ne fais rien , dis moi le et je t en donne un qui fonctionne ne telecharge nulle part d'autre que sur mes liens
Télécharge OTL de OLDTimer
et enregistre le sur ton Bureau.
Double clic sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant "scan all users"
Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
Pour me le transmettre clique sur ce lien
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
si le lien ne fonctionne pas , ne fais rien , dis moi le et je t en donne un qui fonctionne ne telecharge nulle part d'autre que sur mes liens
Télécharge OTL de OLDTimer
et enregistre le sur ton Bureau.
Double clic sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant "scan all users"
Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
Pour me le transmettre clique sur ce lien
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
beufaboy
Messages postés
24
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
6 juin 2009
5 juin 2009 à 18:06
5 juin 2009 à 18:06
Le scan est en route désolé le pour delay mais j'me suis connecter à partir de la machine vérolé pour etre plu reactif (j'etais sur un autre poste par mesure de sécurité au préalable...)
beufaboy
Messages postés
24
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
6 juin 2009
5 juin 2009 à 18:09
5 juin 2009 à 18:09
Voila :
http://www.cijoint.fr/cjlink.php?file=cj200906/cijlWwgXeO.txt
Un grand merci au passage quelqu'en soit l'issu...
http://www.cijoint.fr/cjlink.php?file=cj200906/cijlWwgXeO.txt
Un grand merci au passage quelqu'en soit l'issu...
beufaboy
Messages postés
24
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
6 juin 2009
5 juin 2009 à 18:39
5 juin 2009 à 18:39
...???? j'ai pas fait de conneries j'espère...?
Utilisateur anonyme
5 juin 2009 à 18:54
5 juin 2009 à 18:54
Double clic sur OTL.exe pour le lancer.
Copie la liste qui se trouve en gras ci-dessous,
et colle-la dans la zone sous Customs Scans/Fixes
:OTL
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - Reg Error: Key error. File not found
O4 - HKLM..\Run: [Alcmtr] ALCMTR.EXE (Realtek Semiconductor Corp.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000005 [Protocole de transport compatible NWLink IPX/SPX/NetBIOS] - C:\WINDOWS\System32\nwprovau.dll (Microsoft Corporation)
:services
Planificateur LiveUpdate automatique
:reg
:files
C:\WINDOWS\tasks\{5B57CF47-0BFA-43c6-ACF9-3B3653DCADBA}.job
C:\Documents and Settings\All Users\Application Data\TEMP:2A81F9CE
C:\Documents and Settings\All Users\Application Data\TEMP:DFC5A2B2
C:\Documents and Settings\All Users\Application Data\TEMP:2C595FF3
:commands
[emptytemp]
Clique sur RunFix pour lancer la suppression.
Poste le rapport.
ensuite :
Télécharger Smitfraudfix par S!RI :
Décompresser l'archive
Exécuter le en double cliquant sur Smitfraudfix.cmd
Appuyer sur une touche pour continuer
Arriver à l'invite de commande, saisir la lettre L afin de basculer le fix en langue française
Au menu, choisir l’option Recherche
Poster le rapport ainsi généré
Copie la liste qui se trouve en gras ci-dessous,
et colle-la dans la zone sous Customs Scans/Fixes
:OTL
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - Reg Error: Key error. File not found
O4 - HKLM..\Run: [Alcmtr] ALCMTR.EXE (Realtek Semiconductor Corp.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000005 [Protocole de transport compatible NWLink IPX/SPX/NetBIOS] - C:\WINDOWS\System32\nwprovau.dll (Microsoft Corporation)
:services
Planificateur LiveUpdate automatique
:reg
:files
C:\WINDOWS\tasks\{5B57CF47-0BFA-43c6-ACF9-3B3653DCADBA}.job
C:\Documents and Settings\All Users\Application Data\TEMP:2A81F9CE
C:\Documents and Settings\All Users\Application Data\TEMP:DFC5A2B2
C:\Documents and Settings\All Users\Application Data\TEMP:2C595FF3
:commands
[emptytemp]
Clique sur RunFix pour lancer la suppression.
Poste le rapport.
ensuite :
Télécharger Smitfraudfix par S!RI :
Décompresser l'archive
Exécuter le en double cliquant sur Smitfraudfix.cmd
Appuyer sur une touche pour continuer
Arriver à l'invite de commande, saisir la lettre L afin de basculer le fix en langue française
Au menu, choisir l’option Recherche
Poster le rapport ainsi généré
beufaboy
Messages postés
24
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
6 juin 2009
5 juin 2009 à 19:20
5 juin 2009 à 19:20
Alors, j'ai suivi la procedure au pied de la lettre, apres le fix otl m'a demandé de rebooté ce que j'ai fait :
Apres reboot otl me sort le logue que voici :
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Alcmtr deleted successfully.
C:\WINDOWS\ALCMTR.EXE moved successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000005\ deleted successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\System32\nwprovau.dll
C:\WINDOWS\System32\nwprovau.dll NOT unregistered.
C:\WINDOWS\System32\nwprovau.dll moved successfully.
========== SERVICES/DRIVERS ==========
Service\Driver Planificateur LiveUpdate automatique deleted successfully.
========== REGISTRY ==========
========== FILES ==========
C:\WINDOWS\tasks\{5B57CF47-0BFA-43c6-ACF9-3B3653DCADBA}.job moved successfully.
File\Folder C:\Documents and Settings\All Users\Application Data\TEMP:2A81F9CE not found.
File\Folder C:\Documents and Settings\All Users\Application Data\TEMP:DFC5A2B2 not found.
File\Folder C:\Documents and Settings\All Users\Application Data\TEMP:2C595FF3 not found.
========== COMMANDS ==========
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_54c.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.
OTL by OldTimer - Version 2.1.1.0 log created on 06052009_190437
Files moved on Reboot...
File C:\WINDOWS\temp\Perflib_Perfdata_54c.dat not found!
Registry entries deleted on Reboot...
Files moved on Reboot...
File C:\WINDOWS\temp\Perflib_Perfdata_54c.dat not found!
Registry entries deleted on Reboot...
Seulement le systeme reste bloque ici, avec seulement la possibilité d'editer le log meme apres reboot... ????
Apres reboot otl me sort le logue que voici :
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Alcmtr deleted successfully.
C:\WINDOWS\ALCMTR.EXE moved successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000005\ deleted successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\System32\nwprovau.dll
C:\WINDOWS\System32\nwprovau.dll NOT unregistered.
C:\WINDOWS\System32\nwprovau.dll moved successfully.
========== SERVICES/DRIVERS ==========
Service\Driver Planificateur LiveUpdate automatique deleted successfully.
========== REGISTRY ==========
========== FILES ==========
C:\WINDOWS\tasks\{5B57CF47-0BFA-43c6-ACF9-3B3653DCADBA}.job moved successfully.
File\Folder C:\Documents and Settings\All Users\Application Data\TEMP:2A81F9CE not found.
File\Folder C:\Documents and Settings\All Users\Application Data\TEMP:DFC5A2B2 not found.
File\Folder C:\Documents and Settings\All Users\Application Data\TEMP:2C595FF3 not found.
========== COMMANDS ==========
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_54c.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.
OTL by OldTimer - Version 2.1.1.0 log created on 06052009_190437
Files moved on Reboot...
File C:\WINDOWS\temp\Perflib_Perfdata_54c.dat not found!
Registry entries deleted on Reboot...
Files moved on Reboot...
File C:\WINDOWS\temp\Perflib_Perfdata_54c.dat not found!
Registry entries deleted on Reboot...
Seulement le systeme reste bloque ici, avec seulement la possibilité d'editer le log meme apres reboot... ????
beufaboy
Messages postés
24
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
6 juin 2009
5 juin 2009 à 19:24
5 juin 2009 à 19:24
Scusimi en faite avec un peu de patience windows à fini par demaré (ouff...) le theme de windows a juste été modifié ???...
Je fait la suite de la procedure...
Je fait la suite de la procedure...
Utilisateur anonyme
5 juin 2009 à 19:27
5 juin 2009 à 19:27
je comprends pa bien
tu n'as plus aucune possibilité ?
tu n'as plus aucune possibilité ?
beufaboy
Messages postés
24
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
6 juin 2009
5 juin 2009 à 20:40
5 juin 2009 à 20:40
Bon Apetit...
beufaboy
Messages postés
24
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
6 juin 2009
5 juin 2009 à 20:42
5 juin 2009 à 20:42
Non c bon windows a fini par booté correctement j'ai seulement la connexion internet qui à sauté...
Mais j'ai un poste de secours pour internet pas de probleme, j'essaye juste de te fournir un maximum d' infos de manière à ne pas te faire perdre d'avantage de temps !... Merci au grand génie de la lampe... lol
Le second rapport :
http://www.cijoint.fr/cjlink.php?file=cj200906/cij5RMT5Wv.txt
Mais j'ai un poste de secours pour internet pas de probleme, j'essaye juste de te fournir un maximum d' infos de manière à ne pas te faire perdre d'avantage de temps !... Merci au grand génie de la lampe... lol
Le second rapport :
http://www.cijoint.fr/cjlink.php?file=cj200906/cij5RMT5Wv.txt
beufaboy
Messages postés
24
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
6 juin 2009
5 juin 2009 à 19:38
5 juin 2009 à 19:38
Juste pour info la connexion internet de mon poste vérolé est HS depuis le fix ???.. (Cela ne m'inquiete outre mesure) Je fais les transfert fichier en passant par l'usb.
Le second rapport :
http://www.cijoint.fr/cjlink.php?file=cj200906/cij5RMT5Wv.txt
Le second rapport :
http://www.cijoint.fr/cjlink.php?file=cj200906/cij5RMT5Wv.txt
beufaboy
Messages postés
24
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
6 juin 2009
5 juin 2009 à 19:51
5 juin 2009 à 19:51
Non c bon windows a fini par booté correctement j'ai seulement la connexion internet qui à sauté...
Mais j'ai un poste de secours pour internet pas de probleme, j'essaye juste de te fournir un maximum d' infos de manière à ne pas te faire perdre d'avantage de temps !... Merci au grand génie de la lampe... lol
Mais j'ai un poste de secours pour internet pas de probleme, j'essaye juste de te fournir un maximum d' infos de manière à ne pas te faire perdre d'avantage de temps !... Merci au grand génie de la lampe... lol
Utilisateur anonyme
5 juin 2009 à 21:02
5 juin 2009 à 21:02
ok
Nettoyage :
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport,
Redémarre en mode normal,
copie/colle le rapport sauvegardé sur le forum
process.exe
est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
ensuite :
en mode normal :
double clique sur Smitfraudfix.cmd
Appuyer sur une touche pour continuer
Arriver à l'invite de commande, saisir la lettre L afin de basculer le fix en langue française
Au menu, choisir l’option 5 (DNS)
Poster le rapport ainsi généré
Nettoyage :
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport,
Redémarre en mode normal,
copie/colle le rapport sauvegardé sur le forum
process.exe
est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
ensuite :
en mode normal :
double clique sur Smitfraudfix.cmd
Appuyer sur une touche pour continuer
Arriver à l'invite de commande, saisir la lettre L afin de basculer le fix en langue française
Au menu, choisir l’option 5 (DNS)
Poster le rapport ainsi généré
beufaboy
Messages postés
24
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
6 juin 2009
5 juin 2009 à 21:13
5 juin 2009 à 21:13
Premier Rapport :
SmitFraudFix v2.419
Rapport fait à 21:08:31,76, 05/06/2009
Executé à partir de C:\Documents and Settings\FG\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
C:\autorun.inf supprimé
C:\Program Files\Google\googletoolbar1.dll supprimé
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{056DF11E-0180-422E-B207-2A4EC0819B64}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\..\{056DF11E-0180-422E-B207-2A4EC0819B64}: NameServer=85.255.112.233,85.255.112.19
HKLM\SYSTEM\CS1\Services\Tcpip\..\{FDD6AA43-DE8D-4CA3-8299-57D94ADB903D}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\..\{056DF11E-0180-422E-B207-2A4EC0819B64}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\..\{15355965-D7A6-4D30-978B-E53CF5C68870}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.112.233,85.255.112.19
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» RK.2
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Suite de la procedure....
SmitFraudFix v2.419
Rapport fait à 21:08:31,76, 05/06/2009
Executé à partir de C:\Documents and Settings\FG\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
C:\autorun.inf supprimé
C:\Program Files\Google\googletoolbar1.dll supprimé
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{056DF11E-0180-422E-B207-2A4EC0819B64}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\..\{056DF11E-0180-422E-B207-2A4EC0819B64}: NameServer=85.255.112.233,85.255.112.19
HKLM\SYSTEM\CS1\Services\Tcpip\..\{FDD6AA43-DE8D-4CA3-8299-57D94ADB903D}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\..\{056DF11E-0180-422E-B207-2A4EC0819B64}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\..\{15355965-D7A6-4D30-978B-E53CF5C68870}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.112.233,85.255.112.19
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» RK.2
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Suite de la procedure....
beufaboy
Messages postés
24
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
6 juin 2009
5 juin 2009 à 21:27
5 juin 2009 à 21:27
Rapport DNS :
SmitFraudFix v2.419
Rapport fait à 21:20:48,60, 05/06/2009
Executé à partir de C:\Documents and Settings\FG\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» DNS Avant Fix
HKLM\SYSTEM\CCS\Services\Tcpip\..\{056DF11E-0180-422E-B207-2A4EC0819B64}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\..\{056DF11E-0180-422E-B207-2A4EC0819B64}: NameServer=85.255.112.233,85.255.112.19
HKLM\SYSTEM\CS1\Services\Tcpip\..\{FDD6AA43-DE8D-4CA3-8299-57D94ADB903D}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\..\{056DF11E-0180-422E-B207-2A4EC0819B64}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\..\{15355965-D7A6-4D30-978B-E53CF5C68870}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.112.233,85.255.112.19
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
»»»»»»»»»»»»»»»»»»»»»»»» DNS Après Fix
HKLM\SYSTEM\CCS\Services\Tcpip\..\{056DF11E-0180-422E-B207-2A4EC0819B64}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\..\{056DF11E-0180-422E-B207-2A4EC0819B64}: NameServer=85.255.112.233,85.255.112.19
HKLM\SYSTEM\CS1\Services\Tcpip\..\{FDD6AA43-DE8D-4CA3-8299-57D94ADB903D}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\..\{056DF11E-0180-422E-B207-2A4EC0819B64}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\..\{15355965-D7A6-4D30-978B-E53CF5C68870}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.112.233,85.255.112.19
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
J'ai juste une petite interrogation : Depuis le premier FIX : Arrivé au boot de windows le fond d'ecran s'affiche et windows bloque pendant 5 bonnes minutes avant de se lancer 'd'ou ma petite frayeur de tout à l'heure) est ce normal ???
SmitFraudFix v2.419
Rapport fait à 21:20:48,60, 05/06/2009
Executé à partir de C:\Documents and Settings\FG\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» DNS Avant Fix
HKLM\SYSTEM\CCS\Services\Tcpip\..\{056DF11E-0180-422E-B207-2A4EC0819B64}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\..\{056DF11E-0180-422E-B207-2A4EC0819B64}: NameServer=85.255.112.233,85.255.112.19
HKLM\SYSTEM\CS1\Services\Tcpip\..\{FDD6AA43-DE8D-4CA3-8299-57D94ADB903D}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\..\{056DF11E-0180-422E-B207-2A4EC0819B64}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\..\{15355965-D7A6-4D30-978B-E53CF5C68870}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.112.233,85.255.112.19
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
»»»»»»»»»»»»»»»»»»»»»»»» DNS Après Fix
HKLM\SYSTEM\CCS\Services\Tcpip\..\{056DF11E-0180-422E-B207-2A4EC0819B64}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\..\{056DF11E-0180-422E-B207-2A4EC0819B64}: NameServer=85.255.112.233,85.255.112.19
HKLM\SYSTEM\CS1\Services\Tcpip\..\{FDD6AA43-DE8D-4CA3-8299-57D94ADB903D}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\..\{056DF11E-0180-422E-B207-2A4EC0819B64}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\..\{15355965-D7A6-4D30-978B-E53CF5C68870}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.112.233,85.255.112.19
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
J'ai juste une petite interrogation : Depuis le premier FIX : Arrivé au boot de windows le fond d'ecran s'affiche et windows bloque pendant 5 bonnes minutes avant de se lancer 'd'ou ma petite frayeur de tout à l'heure) est ce normal ???
Utilisateur anonyme
5 juin 2009 à 21:42
5 juin 2009 à 21:42
non mais la procedure n'est pas finie :)
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
Télécharges :
Malwarebytes
ou :
Malwarebytes
* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
* Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's .
Fais un examen dit "Complet" .
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
Télécharges :
Malwarebytes
ou :
Malwarebytes
* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
* Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's .
Fais un examen dit "Complet" .
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
beufaboy
Messages postés
24
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
6 juin 2009
5 juin 2009 à 22:12
5 juin 2009 à 22:12
Bon meme probleme qu'au depart avec malware :
J'ai désinstallé mon ancienne version de malware (je connais bien ce soft je l'utilise depuis un bout de temps), reinstaller la tienne (aucune erreur signalé lors de l'install) mais sans succes au moment de lancer l'.exe, sablier pendant un bref instant puis rien.
J'ai tout d'meme essayé en mode sans echec : Meme resultat.
Je precise au passage que je communique via un autre pc ma connexion restant bloqué sur "lecture de l'adresse reseaux" depuis le premier fix (Logs et rapports transferés par clé usb bien entendu).
(J'ai suivi ta procedure à la lettre sans initiative ni meme navigation internet depuis le debut de la procedure et n'ai aucun anti trojan ou antivirus installé actuellement)
Qu'en penses tu ???
J'ai désinstallé mon ancienne version de malware (je connais bien ce soft je l'utilise depuis un bout de temps), reinstaller la tienne (aucune erreur signalé lors de l'install) mais sans succes au moment de lancer l'.exe, sablier pendant un bref instant puis rien.
J'ai tout d'meme essayé en mode sans echec : Meme resultat.
Je precise au passage que je communique via un autre pc ma connexion restant bloqué sur "lecture de l'adresse reseaux" depuis le premier fix (Logs et rapports transferés par clé usb bien entendu).
(J'ai suivi ta procedure à la lettre sans initiative ni meme navigation internet depuis le debut de la procedure et n'ai aucun anti trojan ou antivirus installé actuellement)
Qu'en penses tu ???