Virus résistant - Page 4

  1. Ferme toutes tes fenetres(y compris internet et windows live messenger) , puis :

    ▶ Relance List&Kill'em comme tu as fait pour l'option 1 (soit en clic droit pour vista),

    mais cette fois-ci :

    ▶ choisis l'option 2 = Mode Destruction

    laisse travailler l'outil

    apres les verifications , un rapport va s'ouvrir.

    ▶ ferme-le.

    un deuxieme rapport va s'ouvrir ,

    ▶ colle son contenu dans ta reponse
    0
    1. Voici
      Mais toujours pas de téléchargements... Tu pense qu'on va y arriver ?

      Infections :
      ==========

      ¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

      "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
      "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"

      ¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

      ¤¤¤¤¤¤¤¤¤¤ C:\Windows\Prefetch :

      AgAppLaunch.db
      AgCx_S1_S-1-5-21-2214938991-1096659728-3722590057-1000.snp.db
      AgCx_SC1.db
      AgCx_SC1.db.trx
      AgCx_SC2.db
      AgGlFaultHistory.db
      AgGlFgAppHistory.db
      AgGlGlobalHistory.db
      AgGlUAD_P_S-1-5-21-2214938991-1096659728-3722590057-1000.db
      AgGlUAD_P_S-1-5-21-2214938991-1096659728-3722590057-1001.db
      AgGlUAD_P_S-1-5-21-2214938991-1096659728-3722590057-1002.db
      AgGlUAD_S-1-5-21-2214938991-1096659728-3722590057-1000.db
      AgGlUAD_S-1-5-21-2214938991-1096659728-3722590057-1001.db
      AgGlUAD_S-1-5-21-2214938991-1096659728-3722590057-1002.db
      AgRobust.db
      Layout.ini
      NTOSBOOT-B00DFAAD.pf
      PfSvPerfStats.bin
      ReadyBoot

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
      0
      1. remets le rapport C:\Kill'em txt
        0
        1. Après nouvelle analyse :

          List'em by g3n-h@ckm@n 1.0.2.6

          updated on 20.08.2009 ::::: 00.30

          Microsoft Windows [version 6.0.6001]

          21/08/2009 8:42:06,49

          Nom de l'h“te: PC-DE-FRAN€OIS
          Nom du systŠme d'exploitation: Microsoft© Windows VistaT dition Familiale Premium
          Version du systŠme: 6.0.6001 Service Pack 1 version 6001
          Fabricant du systŠme d'exploitation: Microsoft Corporation
          Configuration du systŠme d'exploitation: Station de travail autonome
          Type de version du systŠme d'exploitation: Multiprocessor Free
          Propri‚taire enregistr‚: Fran‡ois
          Organisation enregistr‚e: Hewlett-Packard
          Identificateur de produit: 89578-OEM-7332157-00061
          Date d'installation originale: 29/11/2007, 04:57:08
          Heure de d‚marrage du systŠme: 21/08/2009, 07:56:43
          Fabricant du systŠme: Hewlett-Packard
          ModŠle du systŠme: HP Pavilion dv9500 Notebook PC
          Type du systŠme: X86-based PC
          Processeur(s): 1 processeur(s) install‚(s).
          [01]ÿ: x64 Family 6 Model 15 Stepping 13 GenuineIntel ~1600 MHz
          Version du BIOS: Hewlett-Packard F.33 , 12/11/2007
          R‚pertoire Windows: C:\Windows
          R‚pertoire systŠme: C:\Windows\system32
          P‚riph‚rique d'amor‡age: \Device\HarddiskVolume1
          Option r‚gionale du systŠme: en-gb;Anglais (Royaume-Uni)
          ParamŠtres r‚gionaux d'entr‚e: fr;Fran‡ais (France)
          Fuseau horaire: (GMT+01:00) Bruxelles, Copenhague, Madrid, Paris
          M‚moire physique totale: 2ÿ046 Mo
          M‚moire physique disponible: 902 Mo
          Fichier d'‚changeÿ: taille maximale: 4ÿ327 Mo
          Fichier d'‚changeÿ: disponible: 3ÿ191 Mo
          Fichier d'‚changeÿ: en cours d'utilisation: 1ÿ136 Mo
          Emplacements des fichiers d'‚change: C:\pagefile.sys
          Domaine: WORKGROUP
          Serveur d'ouverture de session: \\PC-DE-FRAN€OIS
          Correctif(s): 160 Corrections install‚es.
          [01]: {5D96A7C7-7CDB-434D-B9AA-E77BE2F11BFB}
          [02]: KB937286
          [03]: KB944036
          [04]: 944036
          [05]: KB925528
          [06]: KB925902
          [07]: KB929399
          [08]: KB929550
          [09]: KB929577
          [10]: KB929615
          [11]: KB929685
          [12]: KB929735
          [13]: KB929761
          [14]: KB929762
          [15]: KB929763
          [16]: KB929777
          [17]: KB930163
          [18]: KB930178
          [19]: KB930857
          [20]: KB931099
          [21]: KB931573
          [22]: KB932471
          [23]: KB933186
          [24]: KB933579
          [25]: KB933729
          [26]: KB934237
          [27]: KB936021
          [28]: KB936357
          [29]: KB936782
          [30]: KB936825
          [31]: KB937077
          [32]: KB938127
          [33]: KB939159
          [34]: KB941202
          [35]: KB941229
          [36]: KB941568
          [37]: KB941569
          [38]: KB941644
          [39]: KB943055
          [40]: KB943078
          [41]: KB946026
          [42]: KB946456
          [43]: KB947172
          [44]: KB905866
          [45]: KB928089
          [46]: KB929123
          [47]: KB929427
          [48]: KB929916
          [49]: KB931213
          [50]: KB933928
          [51]: KB935807
          [52]: KB936824
          [53]: KB937287
          [54]: KB938123
          [55]: KB938194
          [56]: KB938371
          [57]: KB938464
          [58]: KB938979
          [59]: KB941649
          [60]: KB941651
          [61]: KB941693
          [62]: KB942615
          [63]: KB942624
          [64]: KB942763
          [65]: KB943302
          [66]: KB943411
          [67]: KB943899
          [68]: KB944533
          [69]: KB946041
          [70]: KB947562
          [71]: KB947864
          [72]: KB948590
          [73]: KB948609
          [74]: KB948610
          [75]: KB948881
          [76]: KB949246
          [77]: KB949247
          [78]: KB950124
          [79]: KB950125
          [80]: KB950126
          [81]: KB950582
          [82]: KB950759
          [83]: KB950760
          [84]: KB950762
          [85]: KB950974
          [86]: KB951066
          [87]: KB951072
          [88]: KB951376
          [89]: KB951618
          [90]: KB951698
          [91]: KB951978
          [92]: KB952004
          [93]: KB952069
          [94]: KB952287
          [95]: KB952709
          [96]: KB953155
          [97]: KB953733
          [98]: KB953838
          [99]: KB953839
          [100]: KB954154
          [101]: KB954211
          [102]: KB954366
          [103]: KB954459
          [104]: KB954708
          [105]: KB955020
          [106]: KB955069
          [107]: KB955302
          [108]: KB955430
          [109]: KB955519
          [110]: KB955839
          [111]: KB956390
          [112]: KB956391
          [113]: KB956572
          [114]: KB956744
          [115]: KB956802
          [116]: KB956841
          [117]: KB957095
          [118]: KB957097
          [119]: KB957200
          [120]: KB957321
          [121]: KB957388
          [122]: KB958215
          [123]: KB958481
          [124]: KB958483
          [125]: KB958623
          [126]: KB958624
          [127]: KB958644
          [128]: KB958687
          [129]: KB958690
          [130]: KB959108
          [131]: KB959130
          [132]: KB959426
          [133]: KB959772
          [134]: KB960225
          [135]: KB960544
          [136]: KB960714
          [137]: KB960715
          [138]: KB960803
          [139]: KB961260
          [140]: KB961371
          [141]: KB961501
          [142]: KB967632
          [143]: KB968220
          [144]: KB968389
          [145]: KB968537
          [146]: KB969497
          [147]: KB969897
          [148]: KB969898
          [149]: KB970238
          [150]: KB971180
          [151]: KB971557
          [152]: KB971657
          [153]: KB971930
          [154]: KB972260
          [155]: KB972636
          [156]: KB973346
          [157]: KB973507
          [158]: KB973540
          [159]: KB936330
          [160]: 940157
          Carte(s) r‚seau: 2 carte(s) r‚seau install‚e(s).
          [01]: Realtek RTL8168/8111 Family PCI-E Gigabit Ethernet NIC (NDIS 6.0)
          Nom de la connexionÿ: Connexion au r‚seau local
          tatÿ: Support d‚connect‚
          [02]: Intel(R) PRO/Wireless 3945ABG Network Connection
          Nom de la connexionÿ: Connexion r‚seau sans fil
          DHCP activ‚ÿ: Oui
          Serveur DHCPÿ: 192.168.1.1
          Adresse(s) IP

          [02]: fe80::8917:3bf0:cb9e:36d2

          Nom de l'image PID Nom de la sessio Num‚ro de s Utilisation
          ========================= ======== ================ =========== ============
          System Idle Process 0 Services 0 24 Ko
          System 4 Services 0 2ÿ072 Ko
          smss.exe 488 Services 0 556 Ko
          csrss.exe 560 Services 0 5ÿ368 Ko
          wininit.exe 612 Services 0 3ÿ312 Ko
          csrss.exe 620 Console 1 6ÿ520 Ko
          services.exe 660 Services 0 6ÿ008 Ko
          lsass.exe 672 Services 0 2ÿ180 Ko
          lsm.exe 680 Services 0 3ÿ336 Ko
          svchost.exe 860 Services 0 6ÿ808 Ko
          svchost.exe 920 Services 0 5ÿ620 Ko
          winlogon.exe 944 Console 1 4ÿ668 Ko
          svchost.exe 1040 Services 0 11ÿ912 Ko
          rundll32.exe 1052 Services 0 3ÿ024 Ko
          svchost.exe 1116 Services 0 63ÿ204 Ko
          svchost.exe 1132 Services 0 99ÿ280 Ko
          audiodg.exe 1260 Services 0 15ÿ284 Ko
          svchost.exe 1284 Services 0 3ÿ972 Ko
          SLsvc.exe 1300 Services 0 3ÿ680 Ko
          svchost.exe 1332 Services 0 11ÿ044 Ko
          svchost.exe 1472 Services 0 12ÿ924 Ko
          spoolsv.exe 1668 Services 0 7ÿ140 Ko
          svchost.exe 1696 Services 0 8ÿ796 Ko
          AppleMobileDeviceService. 1832 Services 0 3ÿ296 Ko
          mDNSResponder.exe 1872 Services 0 4ÿ184 Ko
          CLCapSvc.exe 1896 Services 0 9ÿ968 Ko
          IAANTmon.exe 1980 Services 0 4ÿ856 Ko
          LSSrvc.exe 2016 Services 0 2ÿ812 Ko
          ccSvcHst.exe 504 Services 0 8ÿ324 Ko
          svchost.exe 564 Services 0 4ÿ008 Ko
          svchost.exe 848 Services 0 5ÿ440 Ko
          SearchIndexer.exe 1124 Services 0 5ÿ720 Ko
          hpqwmiex.exe 1460 Services 0 4ÿ008 Ko
          SDWinSec.exe 1796 Services 0 7ÿ060 Ko
          CLSched.exe 2508 Services 0 5ÿ192 Ko
          taskeng.exe 3624 Services 0 5ÿ180 Ko
          AluSchedulerSvc.exe 3696 Services 0 1ÿ200 Ko
          HPHC_Service.exe 3856 Services 0 9ÿ464 Ko
          svchost.exe 4032 Services 0 5ÿ980 Ko
          ccSvcHst.exe 3036 Console 1 3ÿ344 Ko
          taskeng.exe 3084 Console 1 10ÿ304 Ko
          dwm.exe 2524 Console 1 71ÿ360 Ko
          explorer.exe 2868 Console 1 45ÿ136 Ko
          sm56hlpr.exe 3272 Console 1 4ÿ460 Ko
          ehtray.exe 3732 Console 1 1ÿ032 Ko
          wmpnscfg.exe 4076 Console 1 4ÿ232 Ko
          ehmsas.exe 2196 Console 1 4ÿ224 Ko
          wmpnetwk.exe 2688 Services 0 27ÿ740 Ko
          firefox.exe 2752 Console 1 203ÿ992 Ko
          mobsync.exe 3580 Console 1 5ÿ568 Ko
          List_Killem.exe 2372 Console 1 5ÿ672 Ko
          conime.exe 3320 Console 1 3ÿ472 Ko
          cmd.exe 1280 Console 1 2ÿ220 Ko
          WmiPrvSE.exe 3328 Services 0 11ÿ328 Ko
          WmiPrvSE.exe 2052 Services 0 5ÿ556 Ko
          TrustedInstaller.exe 3532 Services 0 27ÿ208 Ko
          tasklist.exe 2636 Console 1 4ÿ920 Ko

          Infections :
          ==========

          ¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

          "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
          "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"

          ¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

          ¤¤¤¤¤¤¤¤¤¤ C:\Windows\Prefetch :

          AgAppLaunch.db
          AgCx_S1_S-1-5-21-2214938991-1096659728-3722590057-1000.snp.db
          AgCx_SC1.db
          AgCx_SC1.db.trx
          AgCx_SC2.db
          AgGlFaultHistory.db
          AgGlFgAppHistory.db
          AgGlGlobalHistory.db
          AgGlUAD_P_S-1-5-21-2214938991-1096659728-3722590057-1000.db
          AgGlUAD_P_S-1-5-21-2214938991-1096659728-3722590057-1001.db
          AgGlUAD_P_S-1-5-21-2214938991-1096659728-3722590057-1002.db
          AgGlUAD_S-1-5-21-2214938991-1096659728-3722590057-1000.db
          AgGlUAD_S-1-5-21-2214938991-1096659728-3722590057-1001.db
          AgGlUAD_S-1-5-21-2214938991-1096659728-3722590057-1002.db
          AgRobust.db
          ALUSCHEDULERSVC.EXE-816032A9.pf
          ATBROKER.EXE-FF58B71D.pf
          AUPDATE.EXE-3298D65C.pf
          CCSVCHST.EXE-C5E847E5.pf
          CLTLMH.EXE-DA1EC0E4.pf
          CMD.EXE-89305D47.pf
          CONIME.EXE-B273009A.pf
          CONSENT.EXE-65F6206D.pf
          DLLHOST.EXE-71214090.pf
          DLLHOST.EXE-893DDF55.pf
          DWM.EXE-AEABE78B.pf
          EHMSAS.EXE-6BE9D904.pf
          EXPLORER.EXE-7A3328DA.pf
          FIREFOX.EXE-E60C0AA7.pf
          HPHC_SERVICE.EXE-B8B935C8.pf
          IELOWUTIL.EXE-79D45B69.pf
          LAUNCHER.EXE-9A451F51.pf
          Layout.ini
          LIST_KILLEM.EXE-484E604C.pf
          LUCOMSERVER_3_4.EXE-27978C1C.pf
          MOBSYNC.EXE-D8BC6ED2.pf
          MODE.COM-0F3F3F6D.pf
          MPNOTIFY.EXE-55171BA9.pf
          MSFEEDSSYNC.EXE-1F01ED17.pf
          NTOSBOOT-B00DFAAD.pf
          PfSvPerfStats.bin
          PRESENTATIONSETTINGS.EXE-6F4C5E34.pf
          ReadyBoot
          RECGUARD.EXE-B51EE930.pf
          REG.EXE-26976709.pf
          REMIND.EXE-058BA002.pf
          RUNONCE.EXE-E33ED995.pf
          SVCHOST.EXE-F03E4D6B.pf
          SYSTEMINFO.EXE-F360EB78.pf
          TASKENG.EXE-5BAF290C.pf
          TASKLIST.EXE-9811F41E.pf
          TRUSTEDINSTALLER.EXE-031B6478.pf
          USERINIT.EXE-F39AB672.pf
          VERCLSID.EXE-4D95F5A7.pf
          WERCON.EXE-FE5CD389.pf
          WERMGR.EXE-2A1BCBC7.pf
          WMIADAP.EXE-369DF1CD.pf
          WMIPRVSE.EXE-43972D0F.pf
          WMPNETWK.EXE-BD0344CA.pf
          WSQMCONS.EXE-E2CE6542.pf

          ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

          0
          1. Bonjour Francois47,

            Je suis Daniel et je travaille pour un service externe d´assistance de Symantec.

            Vous dites qu'un rootkit a infecté votre ordinateur.

            Bien que leur suppression soit habituellement difficile, les rootkits représentent une menace faible.

            Pour optimiser les capacités d'analyse du produit Norton (version 2009), procédez aux changements suivants :

            - Activez le chargement anticipé.
            - Désactivez la mise en mémoire cache.
            - Modifiez le profil des performances pour réaliser une analyse complète.
            - Spécifiez une protection heuristique agressive.
            - Téléchargez les dernières mises à jour en ligne.

            Exécutez ensuite une analyse complète du système en mode sans échec. Ces opérations devraient permettre de détecter le problème et de le résoudre.

            Cordialement,
            Daniel
            Norton Forum Assist Team
            0
            1. les rootkits représentent une menace faible.

              quoi ? on croit rever là !!!

              et vive les FP !!! tu me diras pour ce que detecte Norton il va pas y en avoir beaucoup

              francois47 n'ecoute pas les autres porpositions
              0
              1. C'est surtout que je ne les comprend pas :D

                de toute façon maintenant je n'ai qu'un problème de téléchargement qui proviens a mon avis d'un déréglage mais lequel ??
                0
                1. Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                  ▶ Télécharge :

                  Malwarebytes

                  ou :

                  Malwarebytes

                  ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                  (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

                  ▶ Potasses le Tuto pour te familiariser avec le prg :

                  ( cela dit, il est très simple d'utilisation ).

                  relance malwarebytes en suivant scrupuleusement ces consignes :

                  ! Déconnecte toi et ferme toutes applications en cours !

                  ▶ Lance Malwarebyte's .

                  Fais un examen dit "Complet" .

                  ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                  ▶ à la fin tu cliques sur "résultat" .
                  Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                  Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                  Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

                  0
                  1. Malwarebytes' Anti-Malware 1.09
                    Version de la base de données: 528

                    Type de recherche: Examen complet (C:\|D:\|)
                    Eléments examinés: 343957
                    Temps écoulé: 2 hour(s), 9 minute(s), 13 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 0

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    (Aucun élément nuisible détecté)
                    0
                    1. Ben celui de malwarebytes tu me la demandé regarde au dessus
                      0
                      1. tu l'as trouvé ou ? MDR !!!

                        mets-le à jour et fais un scan complet stp
                        0
                        1. Malwarebytes' Anti-Malware 1.40
                          Version de la base de données: 2551
                          Windows 6.0.6001 Service Pack 1

                          24/08/2009 15:37:07
                          mbam-log-2009-08-24 (15-37-07).txt

                          Type de recherche: Examen complet (C:\|D:\|)
                          Eléments examinés: 407098
                          Temps écoulé: 3 hour(s), 25 minute(s), 29 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 2
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 1
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 0

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{870e3b1b-d1c6-4b91-864c-90043cf02e56} (Adware.Agent) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d2a8552d-4340-413e-b94e-245827fbc269} (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: (regedit.exe"%1" %*) Good: (regedit.exe "%1") -> Quarantined and deleted successfully.

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          (Aucun élément nuisible détecté)
                          0
                          1. pas pareil d'un coup hein ?? ;))))

                            quels soucis persistent ?
                            0
                            1. Toujours pareil les téléchargement. Je vois le fichier qui apparait puis d'un coup dès que le téléchargement est fini il disparait..

                              Sa viendrai pas de mon antivirus ?
                              0
                              1. je ne vois pas pourquoi cela viendrait de l'antivirus
                                0
                                1. Donc je sais pas ^^ et cela depuis ce fameux virus .. qu'est ce qui pourrai détruire le fichier dès que celui ci est téléchargé ?
                                  0
                                  1. je n'ai jamais eu un cas comme ca a traiter
                                    0
                                    Précédent
                                    • 1
                                    • 2
                                    • 3
                                    • 4