Désintaller total security 4.52

Résolu
kant-25 Messages postés 64 Statut Membre -  
 Utilisateur anonyme -
Bonjour, voilà j'ai été infecté par le logiciel total security 4.52 et j'aurais besoin de votre aide pour résoudre ce problème, cordialement.

List'em by g3n-h@ckm@n 1.0.2.8

updated on 23.08.2009 ::::: 13.00


Microsoft Windows XP [version 5.1.2600]


24/08/2009 10:19:17,65


Infections :
==========


¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
"C:\program files\WinPCap"
"C:\WINDOWS\iun6002.exe"
"C:\WINDOWS\System32\drivers\downld"
"C:\WINDOWS\system32\drivers\npf.sys"
"C:\WINDOWS\system32\Packet.dll"
"C:\WINDOWS\system32\prntvpt.dll"
"C:\WINDOWS\system32\pthreadVC.dll"
C:\WINDOWS\System32\SET3C.tmp
C:\WINDOWS\System32\SET3E.tmp
C:\WINDOWS\System32\SET42.tmp
C:\WINDOWS\System32\SET4A.tmp
"C:\WINDOWS\system32\WanPacket.dll"
"C:\WINDOWS\system32\wpcap.dll"
"C:\Documents and Settings\edwige\Application Data\wiaserva.log"
C:\Documents and Settings\edwige\LOCAL Settings\Temp\msgup900_2162_fr_v2.exe
C:\Documents and Settings\edwige\LOCAL Settings\Temp\TMP188.tmp

¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

HKLM\Software\Microsoft\Windows\CurrentVersion\Run "PromoReg"
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_NPF
HKLM\SYSTEM\ControlSet001\Services\npf
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NPF
HKLM\SYSTEM\CurrentControlSet\Services\npf

¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :

13623594.EXE-13F8D102.pf
A2FREE.EXE-38E0B55C.pf
ACRORD32.EXE-15A396A1.pf
ALG.EXE-275708CF.pf
ASHMAISV.EXE-072F6A23.pf
ASHWEBSV.EXE-3530B302.pf
AVAST.SETUP-295443AF.pf
AVGAS.EXE-02F47B43.pf
CMD.EXE-034B0549.pf
DEFRAG.EXE-2858C7E2.pf
DFRGNTFS.EXE-38C3807C.pf
ENCARTA.EXE-05606AED.pf
ENCWCSVR.EXE-38736B4A.pf
ESBSI.EXE-287B604C.pf
FIREFOX.EXE-06188867.pf
FROSTWIRE.EXE-14D9F45B.pf
GOOGLETOOLBARNOTIFIER.EXE-0047A1C5.pf
GOOGLEUPDATERSERVICE.EXE-2F4A2F77.pf
HELPSVC.EXE-1C192440.pf
IEXPLORE.EXE-2D97EBE6.pf
IKERNEL.EXE-1DD5E349.pf
IMAPI.EXE-201490BB.pf
INSTALLDRIVER.EXE-173420D2.pf
INTEGRATOR.EXE-11B5E33A.pf
Layout.ini
LIST_KILLEM.EXE-1A6492FF.pf
LOGONUI.EXE-312BE1BF.pf
MODE.COM-318FFE37.pf
MSFEEDSSYNC.EXE-05335A39.pf
MSNMSGR.EXE-0EBDBC56.pf
NET.EXE-151FD66D.pf
NET1.EXE-02C3403D.pf
NOTEPAD.EXE-2F2D61E1.pf
NS18C.TMP-03DE9707.pf
NS18D.TMP-05ADD2CE.pf
NTOSBOOT-B00DFAAD.pf
OFFICELIVESIGNIN.EXE-0768AF43.pf
ONECLICK.EXE-0E6FFCC6.pf
ONECLICKSTARTER.EXE-1B4D3260.pf
PDFUPD.EXE-055523D3.pf
POWERPNT.EXE-2F92D967.pf
REALPLAY.EXE-05411014.pf
REG.EXE-07FA5B3F.pf
REGISTRYCLEANER.EXE-33DC5B02.pf
RUNDLL32.EXE-3CFE3AC0.pf
RUNDLL32.EXE-40C72AED.pf
RUNDLL32.EXE-46D9F648.pf
RUNDLL32.EXE-4C6EF5B9.pf
RUNDLL32.EXE-4E7C67C1.pf
RUNDLL32.EXE-5330E3A1.pf
RUNDLL32.EXE-57C8756E.pf
RUNDLL32.EXE-5F120771.pf
RUNDLL32.EXE-6ABB1C8A.pf
RUNDLL32.EXE-6E8D4657.pf
RUNDLL32.EXE-7242D970.pf
RUNDLL32.EXE-74C7096E.pf
RUNDLL32.EXE-75CF2D1A.pf
RUNDLL32.EXE-75E4D556.pf
RUNDLL32.EXE-75E9BCB5.pf
SETUP.OVR-1ABDA79A.pf
SS3DFO.SCR-185D0794.pf
SVCHOST.EXE-2D5FBD18.pf
TASKMGR.EXE-06144C13.pf
TMP188.TMP-2AE9DE74.pf
TUNEUPDEFRAGSERVICE.EXE-1B9CE779.pf
VERCLSID.EXE-28F52AD2.pf
VLC.EXE-02F29DFD.pf
WLCOMM.EXE-2F4516F1.pf
WMIADAP.EXE-32F99497.pf
WMIPRVSE.EXE-0D449B4F.pf
WMPLAYER.EXE-1ACCF80D.pf
WPV251250826839.EXE-25E71EE9.pf
WPV291251021207.EXE-350CBE8B.pf
WUAUCLT.EXE-1360D60A.pf
_EX-08.EXE-03E44DB3.pf
_EX-68.EXE-220FD799.pf




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
A voir également:

24 réponses

kant-25 Messages postés 64 Statut Membre 5
 
Bon bin la je suis paré, je te remercie, je m'y colle demain. Un nettoyage de printemps en été ? Pourquoi pas =)

Ton aide m'a été très utile.

Cordialement.
0
Jeanjean
 
Bonjour,

après avoir suivi vos conseils mais en vain (l'ordinateur plantait à chaque tentative de lancement des programmes conseillés), j'ai simplement fait une restauration du système à une date antérieur.

Le résultat est que ça marche parfaitement et le virus à bel et bien disparu !

Pour ceux qui ne s'y connaissent pas ça peut aider...

Voilà la marche à suivre dans le cas où vous voudriez lancer l'outil de restauration système depuis une invite de command :
-Tout d'abord, lancer l'invite de commande (Démarrer, Exécuter, cmd)
-Ensuite tapez %systemroot%\system32\restore\rstrui.exe
-Suivez les instructions pas à pas afin de restaurer votre système à une date antérieure.

Bonne journée et bon courage !
0
fracca
 
salut à tous et encore merci de votre aide:
Voici le rapport tel qu'il s'affice en mode sans échec

List'em by g3n-h@ckm@n 1.0.3.0

updated on 03.09.2009 ::::: 0.25


Microsoft Windows XP [version 5.1.2600]


17/09/2009 10:37:10,12


Infections :
==========


¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
"C:\program files\WinPCap"
"C:\WINDOWS\system32\drivers\npf.sys"
"C:\WINDOWS\system32\Packet.dll"
"C:\WINDOWS\system32\pthreadVC.dll"
C:\WINDOWS\System32\SET73.tmp
C:\WINDOWS\System32\SET75.tmp
C:\WINDOWS\System32\SET78.tmp
"C:\WINDOWS\system32\WanPacket.dll"
"C:\WINDOWS\system32\wpcap.dll"
"C:\Documents and Settings\Alain Lenoir\Application Data\wiaserva.log"
C:\Documents and Settings\Alain Lenoir\LOCAL Settings\Temp\TMP6.tmp
C:\Documents and Settings\Alain Lenoir\LOCAL Settings\Temp\TMPB.tmp

¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

HKLM\Software\Microsoft\Windows\CurrentVersion\Run "PromoReg"

¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :

11274374.EXE-10589B3A.pf
ACRORD32.EXE-1CE22EA3.pf
ACROTRAY.EXE-1B1306BB.pf
ALCMTR.EXE-01A7139B.pf
ALG.EXE-275708CF.pf
APNTEX.EXE-07D7E94A.pf
APOINT.EXE-03E36C22.pf
ATI2EVXX.EXE-07A42849.pf
ATIPRBXX.EXE-2DA84FA2.pf
ATIPTAXX.EXE-19794D05.pf
AVGNT.EXE-0A29D603.pf
AZMIXERSEL.EXE-0057985F.pf
BJPSMAIN.EXE-13B47546.pf
CMD.EXE-034B0549.pf
CONTROL.EXE-24FBF8B3.pf
CTFMON.EXE-05E57A5E.pf
DEFRAG.EXE-2858C7E2.pf
DFRGNTFS.EXE-38C3807C.pf
DLLHOST.EXE-14573387.pf
DRWTSN32.EXE-01DDCF15.pf
DUMPREP.EXE-0AF2BF67.pf
DWWIN.EXE-2C373FB7.pf
EXPLORER.EXE-02121B1A.pf
GOOGLETOOLBARMANAGER_E582EA55-34D04E27.pf
GOOGLETOOLBARNOTIFIER.EXE-0047A1C5.pf
GOOGLEUPDATERSERVICE.EXE-2F4A2F77.pf
GOOGLEUPDATERSERVICE_5898FABC-2D8933C7.pf
GTB4.TMP.EXE-15390724.pf
HCONTROL.EXE-27D377E4.pf
HELPSVC.EXE-1C192440.pf
HOMERUNNER.EXE-1F1B52F8.pf
ICO.EXE-0C053098.pf
IEXPLORE.EXE-2D97EBE6.pf
IKOWIN32.EXE-05BE4D5B.pf
IMAPI.EXE-201490BB.pf
INSTALL.EXE-07BAF759.pf
IP90SETUPUTILITY.EXE-2DC3897C.pf
IPODSERVICE.EXE-37043579.pf
ISBMGR.EXE-3AC5A386.pf
ITUNESHELPER.EXE-0A1B0F2C.pf
LAUNCHER.EXE-36793F45.pf
Layout.ini
LOGONUI.EXE-312BE1BF.pf
MONITOR.EXE-0919F697.pf
MRT.EXE-161A5291.pf
MRTSTUB.EXE-0A938F24.pf
MSIEXEC.EXE-330626DC.pf
MSMSGS.EXE-0620E8B3.pf
NET.EXE-151FD66D.pf
NET1.EXE-02C3403D.pf
NKMONITOR.EXE-13087D9B.pf
NS9.TMP-3290191D.pf
NSA.TMP-223D24AB.pf
NSA.TMP-3AABE92B.pf
NSB.TMP-1452F487.pf
NTOSBOOT-B00DFAAD.pf
OIS.EXE-04BE9560.pf
OMGJBOX.EXE-0524E93C.pf
PDFUPD.EXE-04E85207.pf
PDSERVICE.EXE-06C2ECBE.pf
PHOTOSHOPELEMENTSORGANIZER.EX-13BC389B.pf
PREUPD.EXE-1D5D2007.pf
PSEPROXY.EXE-0BDFBC76.pf
QTTASK.EXE-1876A1A1.pf
REGSVR32.EXE-396DEA2C.pf
RUNDLL32.EXE-4109C163.pf
RUNDLL32.EXE-419F288A.pf
RUNDLL32.EXE-4E5F6297.pf
RUNDLL32.EXE-4FF9832D.pf
RUNDLL32.EXE-5025E773.pf
RUNDLL32.EXE-5952DCF9.pf
RUNDLL32.EXE-5A73BC0D.pf
RUNDLL32.EXE-5C531BB7.pf
RUNDLL32.EXE-6DCA2C87.pf
RUNDLL32.EXE-6E8D4657.pf
SEARCHWITHGOOGLEUPDATE_C5C67D-2F096948.pf
SNDVOL32.EXE-0EC6FD20.pf
SOFTWAREUPDATE.EXE-1709A272.pf
SPMGR.EXE-1EC11462.pf
SPUPDSVC.EXE-07BA1E73.pf
SSAAD.EXE-06B7FD4F.pf
SSDBCONNECTION.EXE-14A9E144.pf
SSMSFILTER.EXE-0FFA4C02.pf
SSSCSISV.EXE-30F0B617.pf
SVCHOST.EXE-2D5FBD18.pf
SWITCHER.EXE-06F0429E.pf
TMP5.TMP-1FCE9E5D.pf
TMP6.TMP-2F303F55.pf
TOSA2DP.EXE-2F2EC385.pf
TOSBTHSP.EXE-0BBCDF76.pf
TOSBTMNG.EXE-02925DC5.pf
UNREGMP2.EXE-0CFB0619.pf
UPDATE.EXE-031B0C93.pf
UPDATE.EXE-08A48A3C.pf
UPDATE.EXE-0AF6F2C0.pf
UPDATE.EXE-0B5892F2.pf
UPDATE.EXE-0CF7BDD2.pf
UPDATE.EXE-0CFA06A1.pf
UPDATE.EXE-16F62635.pf
UPDATE.EXE-23E0D70C.pf
UPDATE.EXE-23F9B380.pf
UPDATE.EXE-24E178AD.pf
UPDATE.EXE-25E5563E.pf
UPDATE.EXE-2671868E.pf
UPDATE.EXE-277DC2C6.pf
UPDATE.EXE-2CFB58A0.pf
UPDATE.EXE-32376E22.pf
UPDATE.EXE-3742C5C3.pf
UPDATE.EXE-38569992.pf
USERINIT.EXE-0743FDA9.pf
VAIO ORIGINAL SCREEN SAVER.EX-01F1F15F.pf
VAIOMOV.SCR-2BF69FCD.pf
VAIOUPDT.EXE-05AE07F9.pf
VERCLSID.EXE-28F52AD2.pf
VLC.EXE-02F29DFD.pf
VZRS.EXE-22BC1C1C.pf
WIAACMGR.EXE-335C1EE8.pf
WINDOWS-KB890830-V2.13-DELTA.-02CAA7F4.pf
WLANCFG.EXE-21344228.pf
WMIPRVSE.EXE-0D449B4F.pf
WMPLAYER.EXE-1ACCF808.pf
WPV111250826839.EXE-307E373D.pf
WPV111252482203.EXE-22342B1B.pf
WPV881250563654.EXE-0115C76B.pf
WPV891252249250.EXE-0A78BE61.pf
WPV961250847886.EXE-0A397FB6.pf
WSCNTFY.EXE-0B14C27D.pf
WUAUCLT.EXE-1360D60A.pf
_EX-08.EXE-03E44DB3.pf
_EX-68.EXE-220FD799.pf




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
salut tu peux faire l option 2 en mode sans echec
0