PC à analyser : virus navigateur orange - Page 2

Précédent
  • 1
  • 2
  1. gen-hackman
     
    Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent

    ▶ Télécharge List&Kill'em et enregistre-le sur ton bureau

    Il ne necessite pas d'installation

    ▶double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan

    choisis la langue puis choisis l'option 1 = Mode Recherche

    ▶laisse travailler l'outil

    le rapport va s'afficher , une fois le scan fini

    ▶▶▶▶▶▶▶ ATTENTION : Efface ton adresse IP stp !!!!

    ici :

    [121]: KB973815 - Update
    [122]: KB973869 - Update
    [123]: XpsEPSC
    Carte(s) r‚seau: 4 carte(s) r‚seau install‚e(s).
    [01]: Bluetooth PAN Network Adapter
    Nom de la connexion : Connexion au r‚seau local 2
    tat : Support d‚connect‚
    [02]: Intel(R) PRO/1000 CT Network Connection
    Nom de la connexion : Connexion au r‚seau local
    DHCP activ‚ : Non
    Adresse(s) IP
    [01] : 192.168.0.11
    [03]: VirtualBox Host-Only Ethernet Adapter
    Nom de la connexion : VirtualBox Host-Only Network
    DHCP activ‚ : Non
    Adresse(s) IP
    [01] : 192.168.56.1
    [04]: VirtualBox Host-Only Ethernet Adapter
    Nom de la connexion : VirtualBox Host-Only Network #2
    DHCP activ‚ : Non
    Adresse(s) IP
    [01] : 192.168.217.1

    Nom de l'image PIDÿ Nom de la sessio Num‚ro d Utilisation
    ========================= ====== ================ ======== ============
    System Idle Process 0 Console 0 16 Ko
    System 4 Console 0 244 Ko
    smss.exe 916 Console 0 400 Ko
    csrss.exe 972 Console 0 4ÿ456 Ko
    winlogon.exe 996 Console 0 3ÿ536 Ko

    ▶ colle le contenu dans ta prochaine réponse
    0
  2. matduchesne
     
    List'em by g3n-h@ckm@n 1.0.2.8

    updated on 23.08.2009 ::::: 13.00

    Microsoft Windows XP [version 5.1.2600]

    24/08/2009 14:47:42,06

    Nom de l'h“te: HOME-B33BC9FADD
    Nom du systŠme d'exploitation: Microsoft Windows XP Professionnel
    Version du systŠme: 5.1.2600 Service Pack 3 version 2600
    Fabricant du systŠme d'exploitation: Microsoft Corporation
    Configuration du systŠme d'exploitation: Station de travail autonome
    Type de version du systŠme d'exploitation: Multiprocessor Free
    Propri‚taire enregistr‚ÿ: MILLOT
    Organisation enregistr‚eÿ: HOME
    Identificateur de produit: 76413-OEM-0080652-14936
    Date d'installation originale: 14/11/2008, 17:51:22
    Dur‚e d'activit‚ systŠme: 0 jours, 1 heures, 21 minutes, 32 secondes
    Fabricant du systŠme: INTEL_
    ModŠle du systŠme: D945PVS_
    Type du systŠme: X86-based PC
    Processeur(s): 1 processeur(s) install‚(s).
    [01]: x86 Family 15 Model 4 Stepping 3 GenuineIntel ~3000 MHz
    Version du BIOS: INTEL - 32
    R‚pertoire Windows: C:\WINDOWS
    R‚pertoire systŠme: C:\WINDOWS\system32
    P‚riph‚rique d'amor‡age: \Device\HarddiskVolume1
    Option r‚gionale du systŠme: fr;Fran‡ais (France)
    ParamŠtres r‚gionaux d'entr‚eÿ: fr;Fran‡ais (France)
    Fuseau horaire: N/D
    M‚moire physique totale: 510 Mo
    M‚moire physique disponible: 163 Mo
    M‚moire virtuelle : taille maximale: 2ÿ048 Mo
    M‚moire virtuelle : disponible: 2ÿ008 Mo
    M‚moire virtuelle : en cours d'utilisation: 40 Mo
    Emplacements des fichiers d'‚change: c:\pagefile.sys
    Domaine: WORKGROUP
    Serveur d'ouverture de session: \\HOME-B33BC9FADD
    Correctif(s): 134 Corrections install‚es.
    [01]: File 1
    [02]: File 1
    [03]: File 1
    [04]: File 1
    [05]: File 1
    [06]: File 1
    [07]: File 1
    [08]: File 1
    [09]: File 1
    [10]: File 1
    [11]: File 1
    [12]: File 1
    [13]: File 1
    [14]: File 1
    [15]: File 1
    [16]: File 1
    [17]: File 1
    [18]: File 1
    [19]: File 1
    [20]: File 1
    [21]: File 1
    [22]: File 1
    [23]: File 1
    [24]: File 1
    [25]: File 1
    [26]: File 1
    [27]: File 1
    [28]: File 1
    [29]: File 1
    [30]: File 1
    [31]: File 1
    [32]: File 1
    [33]: File 1
    [34]: File 1
    [35]: File 1
    [36]: File 1
    [37]: File 1
    [38]: File 1
    [39]: File 1
    [40]: File 1
    [41]: File 1
    [42]: File 1
    [43]: File 1
    [44]: File 1
    [45]: File 1
    [46]: File 1
    [47]: File 1
    [48]: File 1
    [49]: File 1
    [50]: File 1
    [51]: File 1
    [52]: File 1
    [53]: File 1
    [54]: File 1
    [55]: File 1
    [56]: File 1
    [57]: File 1
    [58]: File 1
    [59]: File 1
    [60]: Q147222
    [61]: KB887998 - QFE
    [62]: KB930494 - QFE
    [63]: SP3 - SP
    [64]: Q927978
    [65]: Q936181
    [66]: Q954430
    [67]: KB952069_WM9
    [68]: KB973540_WM9
    [69]: KB917734_WMP10
    [70]: KB936782_WMP10
    [71]: KB925398_WMP64
    [72]: KB923689
    [73]: KB941569
    [74]: KB972260-IE8 - Update
    [75]: KB972636-IE8 - Update
    [76]: KB936929 - Service Pack
    [77]: KB923561 - Update
    [78]: KB938464 - Update
    [79]: KB938464-v2 - Update
    [80]: KB946648 - Update
    [81]: KB950762 - Update
    [82]: KB950974 - Update
    [83]: KB951066 - Update
    [84]: KB951072-v2 - Update
    [85]: KB951376 - Update
    [86]: KB951376-v2 - Update
    [87]: KB951698 - Update
    [88]: KB951748 - Update
    [89]: KB951978 - Update
    [90]: KB952004 - Update
    [91]: KB952287 - Update
    [92]: KB952954 - Update
    [93]: KB954211 - Update
    [94]: KB954459 - Update
    [95]: KB954600 - Update
    [96]: KB955069 - Update
    [97]: KB955839 - Update
    [98]: KB956390 - Update
    [99]: KB956572 - Update
    [100]: KB956744 - Update
    [101]: KB956802 - Update
    [102]: KB956803 - Update
    [103]: KB956841 - Update
    [104]: KB957095 - Update
    [105]: KB957097 - Update
    [106]: KB958215 - Update
    [107]: KB958644 - Update
    [108]: KB958687 - Update
    [109]: KB958690 - Update
    [110]: KB959426 - Update
    [111]: KB960225 - Update
    [112]: KB960714 - Update
    [113]: KB960715 - Update
    [114]: KB960803 - Update
    [115]: KB960859 - Update
    [116]: KB961371 - Update
    [117]: KB961373 - Update
    [118]: KB961501 - Update
    [119]: KB963027 - Update
    [120]: KB967715 - Update
    [121]: KB968537 - Update
    [122]: KB969897 - Update
    [123]: KB969898 - Update
    [124]: KB970238 - Update
    [125]: KB971557 - Update
    [126]: KB971633 - Update
    [127]: KB971657 - Update
    [128]: KB972260 - Update
    [129]: KB973346 - Update
    [130]: KB973354 - Update
    [131]: KB973507 - Update
    [132]: KB973815 - Update
    [133]: KB973869 - Update
    [134]: KB835221WXP - Update
    Carte(s) r‚seau: 3 carte(s) r‚seau install‚e(s).
    [01]: Intel(R) PRO/1000 PM Network Connection
    Nom de la connexion : Connexion au r‚seau local
    tat : Support d‚connect‚
    [02]: Carte r‚seau 1394
    Nom de la connexion : Connexion 1394 2
    DHCP activ‚ : Oui
    Serveur DHCP : N/D
    Adresse(s) IP
    [03]: ADI USB Remote NDIS Network Device
    Nom de la connexion : Connexion au r‚seau local 12
    DHCP activ‚ : Oui
    Serveur DHCP :
    Adresse(s) IP
    [01] : 192.168.1.11

    Nom de l'image PIDÿ Nom de la sessio Num‚ro d Utilisation
    ========================= ====== ================ ======== ============
    System Idle Process 0 Console 0 28 Ko
    System 4 Console 0 74ÿ432 Ko
    smss.exe 780 Console 0 180 Ko
    csrss.exe 844 Console 0 3ÿ452 Ko
    winlogon.exe 868 Console 0 3ÿ424 Ko
    services.exe 912 Console 0 3ÿ064 Ko
    lsass.exe 924 Console 0 1ÿ624 Ko
    svchost.exe 1084 Console 0 3ÿ260 Ko
    svchost.exe 1192 Console 0 2ÿ972 Ko
    svchost.exe 1372 Console 0 18ÿ232 Ko
    InCDsrv.exe 1396 Console 0 1ÿ792 Ko
    svchost.exe 1576 Console 0 2ÿ468 Ko
    svchost.exe 1672 Console 0 5ÿ084 Ko
    spoolsv.exe 1864 Console 0 2ÿ848 Ko
    LVPrcSrv.exe 1904 Console 0 1ÿ112 Ko
    svchost.exe 1952 Console 0 1ÿ872 Ko
    AppleMobileDeviceService. 1984 Console 0 1ÿ184 Ko
    avgwdsvc.exe 2004 Console 0 2ÿ580 Ko
    mDNSResponder.exe 2020 Console 0 2ÿ020 Ko
    ehRecvr.exe 168 Console 0 1ÿ376 Ko
    ehSched.exe 220 Console 0 2ÿ248 Ko
    FTRTSVC.exe 300 Console 0 764 Ko
    GhostStartService.exe 428 Console 0 904 Ko
    jqs.exe 452 Console 0 1ÿ384 Ko
    LSSrvc.exe 556 Console 0 796 Ko
    avgrsx.exe 664 Console 0 540 Ko
    NetMDSB.exe 680 Console 0 4ÿ960 Ko
    avgnsx.exe 688 Console 0 2ÿ428 Ko
    avgcsrvx.exe 720 Console 0 428 Ko
    nvsvc32.exe 1320 Console 0 1ÿ960 Ko
    svchost.exe 1584 Console 0 7ÿ160 Ko
    TeamViewer_Service.exe 1588 Console 0 2ÿ220 Ko
    avgemc.exe 1728 Console 0 648 Ko
    explorer.exe 2040 Console 0 23ÿ428 Ko
    TeamViewer.exe 1296 Console 0 29ÿ600 Ko
    avgcsrvx.exe 1668 Console 0 3ÿ228 Ko
    dllhost.exe 2480 Console 0 2ÿ652 Ko
    alg.exe 2788 Console 0 1ÿ856 Ko
    wmiapsrv.exe 2876 Console 0 2ÿ704 Ko
    ehtray.exe 3376 Console 0 1ÿ588 Ko
    InCD.exe 3468 Console 0 2ÿ084 Ko
    ehmsas.exe 3584 Console 0 1ÿ516 Ko
    CameraAssistant.exe 3596 Console 0 3ÿ284 Ko
    ElkCtrl.exe 3700 Console 0 2ÿ248 Ko
    apdproxy.exe 3768 Console 0 3ÿ544 Ko
    LVCOMSX.EXE 3932 Console 0 2ÿ476 Ko
    OpWareSE4.exe 4056 Console 0 1ÿ104 Ko
    BJMYPRT.EXE 1632 Console 0 1ÿ512 Ko
    jusched.exe 1248 Console 0 1ÿ612 Ko
    TaskBarIcon.exe 2100 Console 0 3ÿ584 Ko
    LogitechDesktopMessenger. 2156 Console 0 1ÿ904 Ko
    msmsgs.exe 916 Console 0 2ÿ556 Ko
    ctfmon.exe 2332 Console 0 2ÿ740 Ko
    dslmon.exe 1284 Console 0 2ÿ512 Ko
    GestionnaireInternet.exe 2952 Console 0 11ÿ284 Ko
    ComComp.exe 524 Console 0 5ÿ804 Ko
    Toaster.exe 3344 Console 0 4ÿ664 Ko
    Inactivity.exe 3364 Console 0 4ÿ644 Ko
    PollingModule.exe 3480 Console 0 5ÿ280 Ko
    ALERTM~1.EXE 3720 Console 0 2ÿ964 Ko
    Watch.exe 2260 Console 0 1ÿ360 Ko
    wscntfy.exe 3580 Console 0 2ÿ948 Ko
    svchost.exe 1332 Console 0 3ÿ592 Ko
    List_Killem.exe 324 Console 0 5ÿ512 Ko
    cmd.exe 2168 Console 0 1ÿ936 Ko
    wmiprvse.exe 2828 Console 0 8ÿ292 Ko
    wmiprvse.exe 1964 Console 0 4ÿ960 Ko
    tasklist.exe 828 Console 0 5ÿ016 Ko

    Infections :
    ==========

    ¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

    "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
    "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
    "C:\WINDOWS\bwUnin-7.2.0.137-8876480SL.exe"
    "C:\WINDOWS\SlantAdj.dll"
    "C:\WINDOWS\System32\prnjobs.vbs"

    ¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

    HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

    ¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :

    ADOBE_UPDATER.EXE-32E1E9B7.pf
    ALERTM~1.EXE-1C0AE839.pf
    APDPROXY.EXE-397EBF29.pf
    APPLEMOBILEDEVICESERVICE.EXE-2220AFA1.pf
    ATTRIB.EXE-39EAFB02.pf
    AVGCMGR.EXE-1D29CBA8.pf
    AVGCSRVX.EXE-2F45B5C7.pf
    AVGEMC.EXE-008A9DEE.pf
    AVGNSX.EXE-3B2A5A79.pf
    AVGRSX.EXE-1893543C.pf
    AVGTRAY.EXE-17920267.pf
    AVGUI.EXE-388E181A.pf
    AVGUPD.EXE-388A6FCA.pf
    AVGWDSVC.EXE-1AC4BEE6.pf
    BJMYPRT.EXE-18781E4F.pf
    CAMERAASSISTANT.EXE-0F386179.pf
    CLEANMGR.EXE-1F86EA8E.pf
    CMD.EXE-087B4001.pf
    CMDTSF.EXE-1F39BECB.pf
    CNMSE8T.EXE-2B61AD51.pf
    CNSLMAIN.EXE-18EDD5BC.pf
    COMCOMP.EXE-01668373.pf
    COMCOMP.EXE-063CBADA.pf
    CSRSS.EXE-12B63473.pf
    CTFMON.EXE-0E17969B.pf
    DEFRAG.EXE-273F131E.pf
    DFRGNTFS.EXE-269967DF.pf
    DRWTSN32.EXE-2B4B52AC.pf
    DSLMON.EXE-1476FDB3.pf
    DWWIN.EXE-30875ADC.pf
    ECHOX.EXE-0EC32D49.pf
    EHMSAS.EXE-181DA6C9.pf
    EHREC.EXE-3B4F59C8.pf
    EHTRAY.EXE-02EFC9BD.pf
    ELKCTRL.EXE-1A83F79C.pf
    EULA.EXE-2546E412.pf
    EXPLORER.EXE-082F38A9.pf
    E_FATIBGE.EXE-2FF22BEB.pf
    FINDSTR.EXE-0CA6274B.pf
    FIREFOX.EXE-28641590.pf
    FIXCFG.EXE-293DC071.pf
    GESTIONNAIREINTERNET.EXE-0D9C1BD4.pf
    GESTIONNAIREINTERNET.EXE-246342AC.pf
    GESTMAJ.EXE-26927B6B.pf
    GESTMAJ.EXE-2B68B2D2.pf
    GHOSTSTARTTRAYAPP.EXE-0DF01D09.pf
    HELPSVC.EXE-2878DDA2.pf
    IEXPLORE.EXE-27122324.pf
    INACTIVITY.EXE-054B684A.pf
    INCD.EXE-0A3D304D.pf
    INSTALLHELPER.EXE-349129CE.pf
    INTELAUDIOSTUDIO.EXE-14309C37.pf
    IPODSERVICE.EXE-3192DE38.pf
    ITUNESHELPER.EXE-15823303.pf
    JAVAW.EXE-2DC32ABC.pf
    JAVAWS.EXE-021AC9A9.pf
    JQSNOTIFY.EXE-24AE4A36.pf
    JUSCHED.EXE-25206883.pf
    Layout.ini
    LDMCONF.EXE-2E2A6E1D.pf
    LISTEM.EXE-359606DC.pf
    LIST_KILLEM.EXE-25BD3C26.pf
    LOGITECHDESKTOPMESSENGER.EXE-1F2075EE.pf
    LOGON.SCR-151EFAEA.pf
    LOGONUI.EXE-0AF22957.pf
    LVCOMSX.EXE-0AC1D558.pf
    MODE.COM-31685BAE.pf
    MSIMN.EXE-38BA891D.pf
    MSMSGS.EXE-2B6052DE.pf
    MSNMSGR.EXE-366A1A81.pf
    NEROCHECK.EXE-092C6DFA.pf
    NET.EXE-171DB0D9.pf
    NETPRO.EXE-020CC3BA.pf
    NOTEPAD.EXE-189578DA.pf
    NOTEPAD.EXE-336351A9.pf
    NTOSBOOT-B00DFAAD.pf
    NTVDM.EXE-1A10A423.pf
    NWIZ.EXE-2D0F9FBC.pf
    OPWARESE4.EXE-04F76A6E.pf
    OSA.EXE-2CD63980.pf
    OTL.EXE-023C1F34.pf
    POLLINGMODULE.EXE-2C738EAB.pf
    QTTASK.EXE-342507FB.pf
    QUICKSTART.EXE-24C38DA1.pf
    READER_SL.EXE-2B4EA1CB.pf
    REALSCHED.EXE-04BEC5CC.pf
    REG.EXE-0D2A95F7.pf
    RUNDLL32.EXE-1340EF7F.pf
    RUNDLL32.EXE-13DA0E71.pf
    RUNDLL32.EXE-2A94BB85.pf
    RUNDLL32.EXE-35A483DA.pf
    RUNDLL32.EXE-3ACEEC28.pf
    RUNDLL32.EXE-415F88EC.pf
    RUNDLL32.EXE-4489B61B.pf
    RUNDLL32.EXE-451FC2C0.pf
    RUNDLL32.EXE-4BD19A5C.pf
    SED.EXE-2A032EBB.pf
    SHELL.EXE-044C0E2F.pf
    SHELL.EXE-3189A993.pf
    SOFFICE.BIN-01E25E9C.pf
    SSBKGDUPDATE.EXE-070949C7.pf
    SVCHOST.EXE-3530F672.pf
    SWREG.EXE-2A961210.pf
    SYSTEMINFO.EXE-32ED1FAB.pf
    TASKBARICON.EXE-09096496.pf
    TASKLIST.EXE-10D94B23.pf
    TEAMVIEWER.EXE-3592AB02.pf
    TOASTER.EXE-1CBF7015.pf
    UNINSTAL.EXE-0DF0BDC2.pf
    UNINSTALL ADR.EXE-06F93FCD.pf
    UPLOAD.EXE-26B20106.pf
    USERINIT.EXE-30B18140.pf
    USNSVC.EXE-373E4DBC.pf
    VERCLSID.EXE-3667BD89.pf
    WATCH.EXE-0DACDE18.pf
    WATCH.EXE-31EDBDF6.pf
    WINHLP32.EXE-2C18E975.pf
    WINLOGON.EXE-32C57D49.pf
    WINWORD.EXE-29F5CB89.pf
    WMIPRVSE.EXE-28F301A9.pf
    WOOBROWSER.EXE-2D710CF8.pf
    WSCNTFY.EXE-1B24F5EB.pf
    WUAUCLT.EXE-399A8E72.pf
    ZIP.EXE-296EED19.pf

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
  3. gen-hackman
     
    bien :

    Redemarre en mode sans echec

    ▶ Relance List&Kill'em comme tu as fait pour l'option 1 (soit en clic droit pour vista),

    mais cette fois-ci :

    ▶ choisis l'option 2 = Mode Destruction

    laisse travailler l'outil

    apres les verifications , un rapport va s'ouvrir.

    ▶ ferme-le.

    un deuxieme rapport va s'ouvrir ,

    ▶ colle son contenu dans ta reponse
    0
  4. matduchesne
     
    Kill'em by g3n-h@ckm@n 1.0.2.8

    updated on 23.08.2009 ::::: 13.00

    Microsoft Windows XP [version 5.1.2600]

    24/08/2009 16:07:36,75

    Fichiers analysés :
    =================

    ¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

    "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
    "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
    "C:\WINDOWS\bwUnin-7.2.0.137-8876480SL.exe"
    "C:\WINDOWS\SlantAdj.dll"
    "C:\WINDOWS\System32\prnjobs.vbs"

    ¤¤¤¤¤¤¤¤¤¤ Action sur les fichiers :

    Quarantaine :

    bwUnin-7.2.0.137-8876480SL.exe.Kill'em
    prnjobs.vbs.Kill'em
    qmgr0.dat.Kill'em
    qmgr1.dat.Kill'em
    SlantAdj.dll.Kill'em

    ¤¤¤¤¤¤¤¤¤¤ Verification :

    Infections :
    ==========

    ¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

    ¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

    HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

    ¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :

    Layout.ini
    NTOSBOOT-B00DFAAD.pf

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. gen-hackman
     
    ok redemarre l'ordi et refais OTL comme précité
    0
  7. gen-hackman
     
    le scan avec les cases a cocher et tout
    0
  8. gen-hackman
     
    salut desole je n'ai plus la possibilité d'aider pour le moment , je passe mes dernieres minutes pour prevenir

    desolé et merci .
    0
  9. matduchesne
     
    Dommage, tu ne connaitrais pas quelqu'un qui pourrait prendre le relais ?
    0
  10. matduchesne
     
    Merci bien et merci pour l'aide déjà fournie, au plaisir de se revoir sur le forum
    0
  11. gen-hackman
     
    de rien je ne sais quand je pourrai etre de retour donc...
    0
  12. matduchesne
     
    Bonjour,
    Il y aurait il un spécialiste sur ce forum pour m'aider à nettoyer ce PC ?

    Merci d'avance
    0
Précédent
  • 1
  • 2