Virus résistant - Page 4

Précédent
  • 1
  • 2
  • 3
  • 4
  1. gen-hackman
     
    Ferme toutes tes fenetres(y compris internet et windows live messenger) , puis :

    ▶ Relance List&Kill'em comme tu as fait pour l'option 1 (soit en clic droit pour vista),

    mais cette fois-ci :

    ▶ choisis l'option 2 = Mode Destruction

    laisse travailler l'outil

    apres les verifications , un rapport va s'ouvrir.

    ▶ ferme-le.

    un deuxieme rapport va s'ouvrir ,

    ▶ colle son contenu dans ta reponse
    0
  2. Francois47 Messages postés 114 Statut Membre 6
     
    Voici
    Mais toujours pas de téléchargements... Tu pense qu'on va y arriver ?

    Infections :
    ==========

    ¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

    "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
    "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"

    ¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

    ¤¤¤¤¤¤¤¤¤¤ C:\Windows\Prefetch :

    AgAppLaunch.db
    AgCx_S1_S-1-5-21-2214938991-1096659728-3722590057-1000.snp.db
    AgCx_SC1.db
    AgCx_SC1.db.trx
    AgCx_SC2.db
    AgGlFaultHistory.db
    AgGlFgAppHistory.db
    AgGlGlobalHistory.db
    AgGlUAD_P_S-1-5-21-2214938991-1096659728-3722590057-1000.db
    AgGlUAD_P_S-1-5-21-2214938991-1096659728-3722590057-1001.db
    AgGlUAD_P_S-1-5-21-2214938991-1096659728-3722590057-1002.db
    AgGlUAD_S-1-5-21-2214938991-1096659728-3722590057-1000.db
    AgGlUAD_S-1-5-21-2214938991-1096659728-3722590057-1001.db
    AgGlUAD_S-1-5-21-2214938991-1096659728-3722590057-1002.db
    AgRobust.db
    Layout.ini
    NTOSBOOT-B00DFAAD.pf
    PfSvPerfStats.bin
    ReadyBoot

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
  3. Francois47 Messages postés 114 Statut Membre 6
     
    Après nouvelle analyse :

    List'em by g3n-h@ckm@n 1.0.2.6

    updated on 20.08.2009 ::::: 00.30

    Microsoft Windows [version 6.0.6001]

    21/08/2009 8:42:06,49

    Nom de l'h“te: PC-DE-FRAN€OIS
    Nom du systŠme d'exploitation: Microsoft© Windows VistaT dition Familiale Premium
    Version du systŠme: 6.0.6001 Service Pack 1 version 6001
    Fabricant du systŠme d'exploitation: Microsoft Corporation
    Configuration du systŠme d'exploitation: Station de travail autonome
    Type de version du systŠme d'exploitation: Multiprocessor Free
    Propri‚taire enregistr‚: Fran‡ois
    Organisation enregistr‚e: Hewlett-Packard
    Identificateur de produit: 89578-OEM-7332157-00061
    Date d'installation originale: 29/11/2007, 04:57:08
    Heure de d‚marrage du systŠme: 21/08/2009, 07:56:43
    Fabricant du systŠme: Hewlett-Packard
    ModŠle du systŠme: HP Pavilion dv9500 Notebook PC
    Type du systŠme: X86-based PC
    Processeur(s): 1 processeur(s) install‚(s).
    [01]ÿ: x64 Family 6 Model 15 Stepping 13 GenuineIntel ~1600 MHz
    Version du BIOS: Hewlett-Packard F.33 , 12/11/2007
    R‚pertoire Windows: C:\Windows
    R‚pertoire systŠme: C:\Windows\system32
    P‚riph‚rique d'amor‡age: \Device\HarddiskVolume1
    Option r‚gionale du systŠme: en-gb;Anglais (Royaume-Uni)
    ParamŠtres r‚gionaux d'entr‚e: fr;Fran‡ais (France)
    Fuseau horaire: (GMT+01:00) Bruxelles, Copenhague, Madrid, Paris
    M‚moire physique totale: 2ÿ046 Mo
    M‚moire physique disponible: 902 Mo
    Fichier d'‚changeÿ: taille maximale: 4ÿ327 Mo
    Fichier d'‚changeÿ: disponible: 3ÿ191 Mo
    Fichier d'‚changeÿ: en cours d'utilisation: 1ÿ136 Mo
    Emplacements des fichiers d'‚change: C:\pagefile.sys
    Domaine: WORKGROUP
    Serveur d'ouverture de session: \\PC-DE-FRAN€OIS
    Correctif(s): 160 Corrections install‚es.
    [01]: {5D96A7C7-7CDB-434D-B9AA-E77BE2F11BFB}
    [02]: KB937286
    [03]: KB944036
    [04]: 944036
    [05]: KB925528
    [06]: KB925902
    [07]: KB929399
    [08]: KB929550
    [09]: KB929577
    [10]: KB929615
    [11]: KB929685
    [12]: KB929735
    [13]: KB929761
    [14]: KB929762
    [15]: KB929763
    [16]: KB929777
    [17]: KB930163
    [18]: KB930178
    [19]: KB930857
    [20]: KB931099
    [21]: KB931573
    [22]: KB932471
    [23]: KB933186
    [24]: KB933579
    [25]: KB933729
    [26]: KB934237
    [27]: KB936021
    [28]: KB936357
    [29]: KB936782
    [30]: KB936825
    [31]: KB937077
    [32]: KB938127
    [33]: KB939159
    [34]: KB941202
    [35]: KB941229
    [36]: KB941568
    [37]: KB941569
    [38]: KB941644
    [39]: KB943055
    [40]: KB943078
    [41]: KB946026
    [42]: KB946456
    [43]: KB947172
    [44]: KB905866
    [45]: KB928089
    [46]: KB929123
    [47]: KB929427
    [48]: KB929916
    [49]: KB931213
    [50]: KB933928
    [51]: KB935807
    [52]: KB936824
    [53]: KB937287
    [54]: KB938123
    [55]: KB938194
    [56]: KB938371
    [57]: KB938464
    [58]: KB938979
    [59]: KB941649
    [60]: KB941651
    [61]: KB941693
    [62]: KB942615
    [63]: KB942624
    [64]: KB942763
    [65]: KB943302
    [66]: KB943411
    [67]: KB943899
    [68]: KB944533
    [69]: KB946041
    [70]: KB947562
    [71]: KB947864
    [72]: KB948590
    [73]: KB948609
    [74]: KB948610
    [75]: KB948881
    [76]: KB949246
    [77]: KB949247
    [78]: KB950124
    [79]: KB950125
    [80]: KB950126
    [81]: KB950582
    [82]: KB950759
    [83]: KB950760
    [84]: KB950762
    [85]: KB950974
    [86]: KB951066
    [87]: KB951072
    [88]: KB951376
    [89]: KB951618
    [90]: KB951698
    [91]: KB951978
    [92]: KB952004
    [93]: KB952069
    [94]: KB952287
    [95]: KB952709
    [96]: KB953155
    [97]: KB953733
    [98]: KB953838
    [99]: KB953839
    [100]: KB954154
    [101]: KB954211
    [102]: KB954366
    [103]: KB954459
    [104]: KB954708
    [105]: KB955020
    [106]: KB955069
    [107]: KB955302
    [108]: KB955430
    [109]: KB955519
    [110]: KB955839
    [111]: KB956390
    [112]: KB956391
    [113]: KB956572
    [114]: KB956744
    [115]: KB956802
    [116]: KB956841
    [117]: KB957095
    [118]: KB957097
    [119]: KB957200
    [120]: KB957321
    [121]: KB957388
    [122]: KB958215
    [123]: KB958481
    [124]: KB958483
    [125]: KB958623
    [126]: KB958624
    [127]: KB958644
    [128]: KB958687
    [129]: KB958690
    [130]: KB959108
    [131]: KB959130
    [132]: KB959426
    [133]: KB959772
    [134]: KB960225
    [135]: KB960544
    [136]: KB960714
    [137]: KB960715
    [138]: KB960803
    [139]: KB961260
    [140]: KB961371
    [141]: KB961501
    [142]: KB967632
    [143]: KB968220
    [144]: KB968389
    [145]: KB968537
    [146]: KB969497
    [147]: KB969897
    [148]: KB969898
    [149]: KB970238
    [150]: KB971180
    [151]: KB971557
    [152]: KB971657
    [153]: KB971930
    [154]: KB972260
    [155]: KB972636
    [156]: KB973346
    [157]: KB973507
    [158]: KB973540
    [159]: KB936330
    [160]: 940157
    Carte(s) r‚seau: 2 carte(s) r‚seau install‚e(s).
    [01]: Realtek RTL8168/8111 Family PCI-E Gigabit Ethernet NIC (NDIS 6.0)
    Nom de la connexionÿ: Connexion au r‚seau local
    tatÿ: Support d‚connect‚
    [02]: Intel(R) PRO/Wireless 3945ABG Network Connection
    Nom de la connexionÿ: Connexion r‚seau sans fil
    DHCP activ‚ÿ: Oui
    Serveur DHCPÿ: 192.168.1.1
    Adresse(s) IP

    [02]: fe80::8917:3bf0:cb9e:36d2

    Nom de l'image PID Nom de la sessio Num‚ro de s Utilisation
    ========================= ======== ================ =========== ============
    System Idle Process 0 Services 0 24 Ko
    System 4 Services 0 2ÿ072 Ko
    smss.exe 488 Services 0 556 Ko
    csrss.exe 560 Services 0 5ÿ368 Ko
    wininit.exe 612 Services 0 3ÿ312 Ko
    csrss.exe 620 Console 1 6ÿ520 Ko
    services.exe 660 Services 0 6ÿ008 Ko
    lsass.exe 672 Services 0 2ÿ180 Ko
    lsm.exe 680 Services 0 3ÿ336 Ko
    svchost.exe 860 Services 0 6ÿ808 Ko
    svchost.exe 920 Services 0 5ÿ620 Ko
    winlogon.exe 944 Console 1 4ÿ668 Ko
    svchost.exe 1040 Services 0 11ÿ912 Ko
    rundll32.exe 1052 Services 0 3ÿ024 Ko
    svchost.exe 1116 Services 0 63ÿ204 Ko
    svchost.exe 1132 Services 0 99ÿ280 Ko
    audiodg.exe 1260 Services 0 15ÿ284 Ko
    svchost.exe 1284 Services 0 3ÿ972 Ko
    SLsvc.exe 1300 Services 0 3ÿ680 Ko
    svchost.exe 1332 Services 0 11ÿ044 Ko
    svchost.exe 1472 Services 0 12ÿ924 Ko
    spoolsv.exe 1668 Services 0 7ÿ140 Ko
    svchost.exe 1696 Services 0 8ÿ796 Ko
    AppleMobileDeviceService. 1832 Services 0 3ÿ296 Ko
    mDNSResponder.exe 1872 Services 0 4ÿ184 Ko
    CLCapSvc.exe 1896 Services 0 9ÿ968 Ko
    IAANTmon.exe 1980 Services 0 4ÿ856 Ko
    LSSrvc.exe 2016 Services 0 2ÿ812 Ko
    ccSvcHst.exe 504 Services 0 8ÿ324 Ko
    svchost.exe 564 Services 0 4ÿ008 Ko
    svchost.exe 848 Services 0 5ÿ440 Ko
    SearchIndexer.exe 1124 Services 0 5ÿ720 Ko
    hpqwmiex.exe 1460 Services 0 4ÿ008 Ko
    SDWinSec.exe 1796 Services 0 7ÿ060 Ko
    CLSched.exe 2508 Services 0 5ÿ192 Ko
    taskeng.exe 3624 Services 0 5ÿ180 Ko
    AluSchedulerSvc.exe 3696 Services 0 1ÿ200 Ko
    HPHC_Service.exe 3856 Services 0 9ÿ464 Ko
    svchost.exe 4032 Services 0 5ÿ980 Ko
    ccSvcHst.exe 3036 Console 1 3ÿ344 Ko
    taskeng.exe 3084 Console 1 10ÿ304 Ko
    dwm.exe 2524 Console 1 71ÿ360 Ko
    explorer.exe 2868 Console 1 45ÿ136 Ko
    sm56hlpr.exe 3272 Console 1 4ÿ460 Ko
    ehtray.exe 3732 Console 1 1ÿ032 Ko
    wmpnscfg.exe 4076 Console 1 4ÿ232 Ko
    ehmsas.exe 2196 Console 1 4ÿ224 Ko
    wmpnetwk.exe 2688 Services 0 27ÿ740 Ko
    firefox.exe 2752 Console 1 203ÿ992 Ko
    mobsync.exe 3580 Console 1 5ÿ568 Ko
    List_Killem.exe 2372 Console 1 5ÿ672 Ko
    conime.exe 3320 Console 1 3ÿ472 Ko
    cmd.exe 1280 Console 1 2ÿ220 Ko
    WmiPrvSE.exe 3328 Services 0 11ÿ328 Ko
    WmiPrvSE.exe 2052 Services 0 5ÿ556 Ko
    TrustedInstaller.exe 3532 Services 0 27ÿ208 Ko
    tasklist.exe 2636 Console 1 4ÿ920 Ko

    Infections :
    ==========

    ¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

    "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
    "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"

    ¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

    ¤¤¤¤¤¤¤¤¤¤ C:\Windows\Prefetch :

    AgAppLaunch.db
    AgCx_S1_S-1-5-21-2214938991-1096659728-3722590057-1000.snp.db
    AgCx_SC1.db
    AgCx_SC1.db.trx
    AgCx_SC2.db
    AgGlFaultHistory.db
    AgGlFgAppHistory.db
    AgGlGlobalHistory.db
    AgGlUAD_P_S-1-5-21-2214938991-1096659728-3722590057-1000.db
    AgGlUAD_P_S-1-5-21-2214938991-1096659728-3722590057-1001.db
    AgGlUAD_P_S-1-5-21-2214938991-1096659728-3722590057-1002.db
    AgGlUAD_S-1-5-21-2214938991-1096659728-3722590057-1000.db
    AgGlUAD_S-1-5-21-2214938991-1096659728-3722590057-1001.db
    AgGlUAD_S-1-5-21-2214938991-1096659728-3722590057-1002.db
    AgRobust.db
    ALUSCHEDULERSVC.EXE-816032A9.pf
    ATBROKER.EXE-FF58B71D.pf
    AUPDATE.EXE-3298D65C.pf
    CCSVCHST.EXE-C5E847E5.pf
    CLTLMH.EXE-DA1EC0E4.pf
    CMD.EXE-89305D47.pf
    CONIME.EXE-B273009A.pf
    CONSENT.EXE-65F6206D.pf
    DLLHOST.EXE-71214090.pf
    DLLHOST.EXE-893DDF55.pf
    DWM.EXE-AEABE78B.pf
    EHMSAS.EXE-6BE9D904.pf
    EXPLORER.EXE-7A3328DA.pf
    FIREFOX.EXE-E60C0AA7.pf
    HPHC_SERVICE.EXE-B8B935C8.pf
    IELOWUTIL.EXE-79D45B69.pf
    LAUNCHER.EXE-9A451F51.pf
    Layout.ini
    LIST_KILLEM.EXE-484E604C.pf
    LUCOMSERVER_3_4.EXE-27978C1C.pf
    MOBSYNC.EXE-D8BC6ED2.pf
    MODE.COM-0F3F3F6D.pf
    MPNOTIFY.EXE-55171BA9.pf
    MSFEEDSSYNC.EXE-1F01ED17.pf
    NTOSBOOT-B00DFAAD.pf
    PfSvPerfStats.bin
    PRESENTATIONSETTINGS.EXE-6F4C5E34.pf
    ReadyBoot
    RECGUARD.EXE-B51EE930.pf
    REG.EXE-26976709.pf
    REMIND.EXE-058BA002.pf
    RUNONCE.EXE-E33ED995.pf
    SVCHOST.EXE-F03E4D6B.pf
    SYSTEMINFO.EXE-F360EB78.pf
    TASKENG.EXE-5BAF290C.pf
    TASKLIST.EXE-9811F41E.pf
    TRUSTEDINSTALLER.EXE-031B6478.pf
    USERINIT.EXE-F39AB672.pf
    VERCLSID.EXE-4D95F5A7.pf
    WERCON.EXE-FE5CD389.pf
    WERMGR.EXE-2A1BCBC7.pf
    WMIADAP.EXE-369DF1CD.pf
    WMIPRVSE.EXE-43972D0F.pf
    WMPNETWK.EXE-BD0344CA.pf
    WSQMCONS.EXE-E2CE6542.pf

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Norton-Forum-assist Messages postés 141 Date d'inscription   Statut Membre 21
     
    Bonjour Francois47,

    Je suis Daniel et je travaille pour un service externe d´assistance de Symantec.

    Vous dites qu'un rootkit a infecté votre ordinateur.

    Bien que leur suppression soit habituellement difficile, les rootkits représentent une menace faible.

    Pour optimiser les capacités d'analyse du produit Norton (version 2009), procédez aux changements suivants :

    - Activez le chargement anticipé.
    - Désactivez la mise en mémoire cache.
    - Modifiez le profil des performances pour réaliser une analyse complète.
    - Spécifiez une protection heuristique agressive.
    - Téléchargez les dernières mises à jour en ligne.

    Exécutez ensuite une analyse complète du système en mode sans échec. Ces opérations devraient permettre de détecter le problème et de le résoudre.

    Cordialement,
    Daniel
    Norton Forum Assist Team
    0
  6. gen-hackman
     
    les rootkits représentent une menace faible.

    quoi ? on croit rever là !!!

    et vive les FP !!! tu me diras pour ce que detecte Norton il va pas y en avoir beaucoup

    francois47 n'ecoute pas les autres porpositions
    0
  7. Francois47 Messages postés 114 Statut Membre 6
     
    C'est surtout que je ne les comprend pas :D

    de toute façon maintenant je n'ai qu'un problème de téléchargement qui proviens a mon avis d'un déréglage mais lequel ??
    0
  8. gen-hackman
     
    Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge :

    Malwarebytes

    ou :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

    ▶ Potasses le Tuto pour te familiariser avec le prg :

    ( cela dit, il est très simple d'utilisation ).

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
  9. Francois47 Messages postés 114 Statut Membre 6
     
    Malwarebytes' Anti-Malware 1.09
    Version de la base de données: 528

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 343957
    Temps écoulé: 2 hour(s), 9 minute(s), 13 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  10. Francois47
     
    Ben celui de malwarebytes tu me la demandé regarde au dessus
    0
  11. gen-hackman
     
    tu l'as trouvé ou ? MDR !!!

    mets-le à jour et fais un scan complet stp
    0
  12. Francois47 Messages postés 114 Statut Membre 6
     
    Malwarebytes' Anti-Malware 1.40
    Version de la base de données: 2551
    Windows 6.0.6001 Service Pack 1

    24/08/2009 15:37:07
    mbam-log-2009-08-24 (15-37-07).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 407098
    Temps écoulé: 3 hour(s), 25 minute(s), 29 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 2
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 1
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{870e3b1b-d1c6-4b91-864c-90043cf02e56} (Adware.Agent) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d2a8552d-4340-413e-b94e-245827fbc269} (Trojan.FakeAlert) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: (regedit.exe"%1" %*) Good: (regedit.exe "%1") -> Quarantined and deleted successfully.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  13. gen-hackman
     
    pas pareil d'un coup hein ?? ;))))

    quels soucis persistent ?
    0
  14. Francois47 Messages postés 114 Statut Membre 6
     
    Toujours pareil les téléchargement. Je vois le fichier qui apparait puis d'un coup dès que le téléchargement est fini il disparait..

    Sa viendrai pas de mon antivirus ?
    0
  15. gen-hackman
     
    je ne vois pas pourquoi cela viendrait de l'antivirus
    0
  16. Francois47 Messages postés 114 Statut Membre 6
     
    Donc je sais pas ^^ et cela depuis ce fameux virus .. qu'est ce qui pourrai détruire le fichier dès que celui ci est téléchargé ?
    0
  17. gen-hackman
     
    je n'ai jamais eu un cas comme ca a traiter
    0
  18. Francois47 Messages postés 114 Statut Membre 6
     
    arf :s
    0
Précédent
  • 1
  • 2
  • 3
  • 4