Virus rasvsnet.tmp, Trojan horse Clicker.AAWS
Fermé
alextazii
Messages postés
23
Date d'inscription
vendredi 21 août 2009
Statut
Membre
Dernière intervention
24 août 2009
-
21 août 2009 à 14:09
alextazii Messages postés 23 Date d'inscription vendredi 21 août 2009 Statut Membre Dernière intervention 24 août 2009 - 24 août 2009 à 20:22
alextazii Messages postés 23 Date d'inscription vendredi 21 août 2009 Statut Membre Dernière intervention 24 août 2009 - 24 août 2009 à 20:22
A voir également:
- Virus rasvsnet.tmp, Trojan horse Clicker.AAWS
- Tinyurl virus - Forum Virus / Sécurité
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Svchost.exe virus - Guide
- Tlauncher virus ✓ - Forum Jeux vidéo
- 6 proccesus svchost.exe Virus? ✓ - Forum Virus / Sécurité
41 réponses
alextazii
Messages postés
23
Date d'inscription
vendredi 21 août 2009
Statut
Membre
Dernière intervention
24 août 2009
22 août 2009 à 11:02
22 août 2009 à 11:02
Le message était que windows avait détecté une erreur et arreté le sys pour prévenir tout dommage au pc .
alextazii
Messages postés
23
Date d'inscription
vendredi 21 août 2009
Statut
Membre
Dernière intervention
24 août 2009
22 août 2009 à 11:41
22 août 2009 à 11:41
oui en "tonprenom"
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
alextazii
Messages postés
23
Date d'inscription
vendredi 21 août 2009
Statut
Membre
Dernière intervention
24 août 2009
22 août 2009 à 12:05
22 août 2009 à 12:05
https://www.cjoint.com/?iwmerIEICp
voici le lien du rapport
voici le lien du rapport
▶ Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.
▶ Télécharge OTM (OldTimer) sur ton Bureau :
▶ Double-clique sur OTM.exe afin de le lancer.
▶ Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\UAC]
[-HKEY_LOCAL_MACHINE\SOFTWARE\xpreapp]
:commands
[emptytemp]
[reboot]
▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
▶ Clique maintenant sur le bouton MoveIt! puis ferme OTM
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
▶ Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
*Le nom du rapport correspond au moment de sa création : date_heure.log
▶ Télécharge OTM (OldTimer) sur ton Bureau :
▶ Double-clique sur OTM.exe afin de le lancer.
▶ Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\UAC]
[-HKEY_LOCAL_MACHINE\SOFTWARE\xpreapp]
:commands
[emptytemp]
[reboot]
▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
▶ Clique maintenant sur le bouton MoveIt! puis ferme OTM
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
▶ Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
*Le nom du rapport correspond au moment de sa création : date_heure.log
alextazii
Messages postés
23
Date d'inscription
vendredi 21 août 2009
Statut
Membre
Dernière intervention
24 août 2009
22 août 2009 à 12:22
22 août 2009 à 12:22
Question
je l'exécute en mode sans echec?
Si oui est il possible de le télécharger d'un autre ordi et le transférer par usb sur le PC a soigner ?
Car je n'ai pas accès aux pages internet ... (mais je pense que c'est normal car je suis en mode sans echec )
le message :
> internet explorer ne peut pas afficher cette page Web
je l'exécute en mode sans echec?
Si oui est il possible de le télécharger d'un autre ordi et le transférer par usb sur le PC a soigner ?
Car je n'ai pas accès aux pages internet ... (mais je pense que c'est normal car je suis en mode sans echec )
le message :
> internet explorer ne peut pas afficher cette page Web
alextazii
Messages postés
23
Date d'inscription
vendredi 21 août 2009
Statut
Membre
Dernière intervention
24 août 2009
22 août 2009 à 12:39
22 août 2009 à 12:39
ok bon j'ai fait le tt à l'air d'avoir correctement fonctionné ..au démarrage une fenêtre avertissement de sécurité s'affiche et de me demande :
fichier ouvert - avertissement de sécurité
l'éditeur n'a pas pu être vérifié voulez vous vraiment exécuter ce logiciel ?
en parlant d'OTM
(J'exécute ou j annule ? )
fichier ouvert - avertissement de sécurité
l'éditeur n'a pas pu être vérifié voulez vous vraiment exécuter ce logiciel ?
en parlant d'OTM
(J'exécute ou j annule ? )
alextazii
Messages postés
23
Date d'inscription
vendredi 21 août 2009
Statut
Membre
Dernière intervention
24 août 2009
22 août 2009 à 12:45
22 août 2009 à 12:45
https://www.cjoint.com/?iwmSMdkRbq
voici le rapport !
voici le rapport !
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶ dans la colonne de gauche , mets tout sur all
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
ou celui-ci : https://www.cjoint.com/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Tu feras la meme chose avec le "Extra.txt".
▶ enregistre le sur ton Bureau.
▶ Double clic sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶ dans la colonne de gauche , mets tout sur all
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
ou celui-ci : https://www.cjoint.com/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Tu feras la meme chose avec le "Extra.txt".
alextazii
Messages postés
23
Date d'inscription
vendredi 21 août 2009
Statut
Membre
Dernière intervention
24 août 2009
22 août 2009 à 13:06
22 août 2009 à 13:06
https://www.cjoint.com/?iwnejDSRYB
OLT.txt
https://www.cjoint.com/?iwnfV7EPut
extra.txt
OLT.txt
https://www.cjoint.com/?iwnfV7EPut
extra.txt
▶ Télécharge HostXpert sur ton Bureau :
▶ Décompresse-le (Clic droit >> Extraire ici)
▶ Double-clique sur HostsXpert pour le lancer
▶ clique sur le bouton "Restore MS Hosts File" puis ferme le programme
PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.
▶ s'il est fermé , clique dessus :)
ensuite :
▶ Télécharge Zeb-Restoreet enregistre ce fichier sur le bureau.
▶-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
▶-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
▶- Coche la case devant :sites de confiance
▶- Ne coche aucune autre case
▶-Clique sur Restaurer
▶-Redémarre ton PC
ensuite :
▶ Double clic sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous Customs Scans/Fixes :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
O2 - BHO: (XML Class) - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\WINDOWS\System32\msxml71.dll File not found
O4 - HKLM..\Run: [KernelFaultCheck] File not found
O16 - DPF: {3A52566B-6018-485B-B713-8B9FF660D8E8} http://algues.dyndns.org/webdvr2.4.9.2_0.0.0.0.cab (ilhtrapp Object)
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab (Reg Error: Key error.)
O16 - DPF: {8214B72E-B0CD-466E-A44D-1D54D926038D} http://horizonjoli.dyndns.org:88/AVC_AX_724.cab (CV781Object Object)
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_10-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {D6FCA8ED-4715-43DE-9BD2-2789778A5B09} http://update.nprotect.net/keycrypt/neowiz/npkcx.cab (Reg Error: Key error.)
O18 - Protocol\Handler\ipp - No CLSID value found
O18 - Protocol\Handler\msdaipp - No CLSID value found
O20 - Winlogon\Notify\dimsntfy: DllName - Reg Error: Value error. - Reg Error: Value error. File not found
O20 - Winlogon\Notify\WgaLogon: DllName - Reg Error: Value error. - Reg Error: Value error. File not found
O33 - MountPoints2\{773636ee-a5cb-11dd-a545-0019215e5055}\Shell\AutoRun\command - "" = wscript.exe sys.vbs
O33 - MountPoints2\{773636ee-a5cb-11dd-a545-0019215e5055}\Shell\open\Command - "" = wscript.exe sys.vbs
:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Alcmtr"=-
"IMEKRMIG6.1"=-
"IMJPMIG8.1"=-
"iTunesHelper"=-
"MSPY2002"=-
"Net-It Launcher"=-
"nwiz"=-
"PHIME2002A"=-
"PHIME2002ASync"=-
"QuickTime Task"=-
"RTHDCPL"=-
:files
C:\WINDOWS\System32\CF21052.exe
C:\WINDOWS\System32\CF19723.exe
C:\WINDOWS\System32\CF23537.exe
C:\WINDOWS\System32\CF23350.exe
C:\Documents and Settings\alex matinou\Bureau\List_Killem.exe
C:\WINDOWS\tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job
C:\WINDOWS\tasks\{BB65B0FB-5712-401b-B616-E69AC55E2757}.job
C:\d47572139313f645192b042ed7
C:\WINDOWS\System32\msdmo(4).dll
C:\WINDOWS\System32\msdmo(3).dll
C:\WINDOWS\System32\msdmo(2).dll
C:\Documents and Settings\All Users\Application Data\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3}
C:\Documents and Settings\All Users\Application Data\{7972B2E5-3E09-4E5E-81B7-FE5819D6772F}
C:\Documents and Settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
:commands
[emptytemp]
[reboot]
▶ Clique sur RunFix pour lancer la suppression.
▶ Poste le rapport.
▶ Décompresse-le (Clic droit >> Extraire ici)
▶ Double-clique sur HostsXpert pour le lancer
▶ clique sur le bouton "Restore MS Hosts File" puis ferme le programme
PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.
▶ s'il est fermé , clique dessus :)
ensuite :
▶ Télécharge Zeb-Restoreet enregistre ce fichier sur le bureau.
▶-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
▶-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
▶- Coche la case devant :sites de confiance
▶- Ne coche aucune autre case
▶-Clique sur Restaurer
▶-Redémarre ton PC
ensuite :
▶ Double clic sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous Customs Scans/Fixes :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
O2 - BHO: (XML Class) - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\WINDOWS\System32\msxml71.dll File not found
O4 - HKLM..\Run: [KernelFaultCheck] File not found
O16 - DPF: {3A52566B-6018-485B-B713-8B9FF660D8E8} http://algues.dyndns.org/webdvr2.4.9.2_0.0.0.0.cab (ilhtrapp Object)
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab (Reg Error: Key error.)
O16 - DPF: {8214B72E-B0CD-466E-A44D-1D54D926038D} http://horizonjoli.dyndns.org:88/AVC_AX_724.cab (CV781Object Object)
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_10-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {D6FCA8ED-4715-43DE-9BD2-2789778A5B09} http://update.nprotect.net/keycrypt/neowiz/npkcx.cab (Reg Error: Key error.)
O18 - Protocol\Handler\ipp - No CLSID value found
O18 - Protocol\Handler\msdaipp - No CLSID value found
O20 - Winlogon\Notify\dimsntfy: DllName - Reg Error: Value error. - Reg Error: Value error. File not found
O20 - Winlogon\Notify\WgaLogon: DllName - Reg Error: Value error. - Reg Error: Value error. File not found
O33 - MountPoints2\{773636ee-a5cb-11dd-a545-0019215e5055}\Shell\AutoRun\command - "" = wscript.exe sys.vbs
O33 - MountPoints2\{773636ee-a5cb-11dd-a545-0019215e5055}\Shell\open\Command - "" = wscript.exe sys.vbs
:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Alcmtr"=-
"IMEKRMIG6.1"=-
"IMJPMIG8.1"=-
"iTunesHelper"=-
"MSPY2002"=-
"Net-It Launcher"=-
"nwiz"=-
"PHIME2002A"=-
"PHIME2002ASync"=-
"QuickTime Task"=-
"RTHDCPL"=-
:files
C:\WINDOWS\System32\CF21052.exe
C:\WINDOWS\System32\CF19723.exe
C:\WINDOWS\System32\CF23537.exe
C:\WINDOWS\System32\CF23350.exe
C:\Documents and Settings\alex matinou\Bureau\List_Killem.exe
C:\WINDOWS\tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job
C:\WINDOWS\tasks\{BB65B0FB-5712-401b-B616-E69AC55E2757}.job
C:\d47572139313f645192b042ed7
C:\WINDOWS\System32\msdmo(4).dll
C:\WINDOWS\System32\msdmo(3).dll
C:\WINDOWS\System32\msdmo(2).dll
C:\Documents and Settings\All Users\Application Data\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3}
C:\Documents and Settings\All Users\Application Data\{7972B2E5-3E09-4E5E-81B7-FE5819D6772F}
C:\Documents and Settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
:commands
[emptytemp]
[reboot]
▶ Clique sur RunFix pour lancer la suppression.
▶ Poste le rapport.
alextazii
Messages postés
23
Date d'inscription
vendredi 21 août 2009
Statut
Membre
Dernière intervention
24 août 2009
22 août 2009 à 13:32
22 août 2009 à 13:32
OK merci au fait J'ai une quantité importante de fichier " AlbumArt_{.} (fichier JPEG) qui sont apparus sur mon bureau !je n'ytouche pas?
alextazii
Messages postés
23
Date d'inscription
vendredi 21 août 2009
Statut
Membre
Dernière intervention
24 août 2009
22 août 2009 à 14:06
22 août 2009 à 14:06
https://www.cjoint.com/?iwoe7srGch
rapport OTL.exe n°2
rapport OTL.exe n°2
alextazii
Messages postés
23
Date d'inscription
vendredi 21 août 2009
Statut
Membre
Dernière intervention
24 août 2009
22 août 2009 à 14:13
22 août 2009 à 14:13
Je sais pas si c'est utile de te le préciser ou pas...
Mais au démarrage de mon PC j'ai toujours la petite fenêtre de windows installer qui s'ouvre et se ferme plusieurs fois suivi d'un message d'erreur
Mais au démarrage de mon PC j'ai toujours la petite fenêtre de windows installer qui s'ouvre et se ferme plusieurs fois suivi d'un message d'erreur
alextazii
Messages postés
23
Date d'inscription
vendredi 21 août 2009
Statut
Membre
Dernière intervention
24 août 2009
23 août 2009 à 21:25
23 août 2009 à 21:25
voici le rapport en entier
https://www.cjoint.com/?ixvy3JN0zA
https://www.cjoint.com/?ixvy3JN0zA