Virus ou ver + j'ai déconné avec spybot
Résolu
Laeti
-
Laeti -
Laeti -
Bonjour,
Je viens ici pour avoir vos lumières et votre aide.
Je commence depuis le début car d'un problème en a découlé plusieurs.
Hier lorsque j'utilisais internet une nouvelle page n'arrêtait pas de s'ouvrir (toutes les 2min sans que je le demande avec l'adresse suivante http://rermngr.com/MTgzNjk=/2/6433/ax=0/ed=0/ex=1/sep08RONagr3/
Dans le temps un message d'erreur s'affiche sur l'écran (je ne sais pas si c'est en rapport ou pas...)
Le nom de "l'erreur" c'est lexplore et le message " Access violation at adres 0045D5EE in module 'SPOOL.EXE'. Read of adress 00000000 ".
Je précise qu'à ce moment là internet fonctionnait toujours (j'utilise IE7 et FF)
J'ai fermé à plusieurs reprise mais rien à faire. J'ai décidé de m'atteler au problème ce matin et j'ai dl spybot histoire de scanner tout ça. Une fois fait, y'avait pas mal de merdouille que j'efface SAUF que je crois que ça m'a effacé des fichiers windows et autre nécessaire au bon fonctionnement le ma machine. Bien entendu je m'en suis aperçue APRES !
Depuis impossible pour moi d'acceder à mes pages internet, sur IE ça me met "internet Explorer ne peut pas afficher cette pas Web) et même soucis avec FF.( il faut noter galement que la page internet non désirée et le message d'erreur continue aussi de s'afficher sans cesse) Je précise néanmoins que ma connexion fonctionne très bien dans la mesure où je l'utilise actuellement pour vous écrire depuis mon ptit PC.
Je pense qu'en plus de mon problème de base j'ai foutu un bordel monstre avec spybot, et comme vous aurez pu le constater d'après mon récit je suis pas calée en informatique ...
Quelqu'un est-il capable de m'aider? Ou de me donner des pistes et si possible sans avoir à formater on disque dur ^^
Pour les précision le pc concerné est sous XP.
Je vous remercie par avance de m'avoir lu et de vos éventuelles réponses.
Je viens ici pour avoir vos lumières et votre aide.
Je commence depuis le début car d'un problème en a découlé plusieurs.
Hier lorsque j'utilisais internet une nouvelle page n'arrêtait pas de s'ouvrir (toutes les 2min sans que je le demande avec l'adresse suivante http://rermngr.com/MTgzNjk=/2/6433/ax=0/ed=0/ex=1/sep08RONagr3/
Dans le temps un message d'erreur s'affiche sur l'écran (je ne sais pas si c'est en rapport ou pas...)
Le nom de "l'erreur" c'est lexplore et le message " Access violation at adres 0045D5EE in module 'SPOOL.EXE'. Read of adress 00000000 ".
Je précise qu'à ce moment là internet fonctionnait toujours (j'utilise IE7 et FF)
J'ai fermé à plusieurs reprise mais rien à faire. J'ai décidé de m'atteler au problème ce matin et j'ai dl spybot histoire de scanner tout ça. Une fois fait, y'avait pas mal de merdouille que j'efface SAUF que je crois que ça m'a effacé des fichiers windows et autre nécessaire au bon fonctionnement le ma machine. Bien entendu je m'en suis aperçue APRES !
Depuis impossible pour moi d'acceder à mes pages internet, sur IE ça me met "internet Explorer ne peut pas afficher cette pas Web) et même soucis avec FF.( il faut noter galement que la page internet non désirée et le message d'erreur continue aussi de s'afficher sans cesse) Je précise néanmoins que ma connexion fonctionne très bien dans la mesure où je l'utilise actuellement pour vous écrire depuis mon ptit PC.
Je pense qu'en plus de mon problème de base j'ai foutu un bordel monstre avec spybot, et comme vous aurez pu le constater d'après mon récit je suis pas calée en informatique ...
Quelqu'un est-il capable de m'aider? Ou de me donner des pistes et si possible sans avoir à formater on disque dur ^^
Pour les précision le pc concerné est sous XP.
Je vous remercie par avance de m'avoir lu et de vos éventuelles réponses.
A voir également:
- Virus ou ver + j'ai déconné avec spybot
- Spybot - Télécharger - Antivirus & Antimalwares
- Virus mcafee - Accueil - Piratage
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
26 réponses
* Double-clique sur OTM.exe afin de le lancer.
* Copie (Ctrl+C) le texte suivant ci-dessous :
Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
* Clique maintenant sur le bouton MoveIt! puis ferme OTM.
---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
* Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
--> Le nom du rapport correspond au moment de sa création : date_heure.log
-------------------------
* Met à jour ton antivirus
* Double-clique sur l'icône d'Antivir (Parapluie) dans la barre des tâches.
* Dans Antivir, choisis Outils puis Configuration.
* Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages.
redémarre le pc en " Mode sans echec "
- Au démarrage de l'ordi, tapotes sur la touche F8 ou F5 de ton clavier ( juste après le bip du bios et avant l'apparition du logo " Windows ")
- Un écran avec plusieurs choix apparaitra, sélectionne à l'aide des flèches du clavier, le mode sans échec et valides avec la touche " Entrée "
Lance un scan et poste le rapport généré stp
* Copie (Ctrl+C) le texte suivant ci-dessous :
:processes explorer.exe :driver Fadpu16E :services oeafe7yanyt1 :reg [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mscmdx.exe] [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVP] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt] [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart] [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart] :files C:\WINDOWS\system32\jobougoufouj.exe :commands [purity] [emptytemp] [reboot]
Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
* Clique maintenant sur le bouton MoveIt! puis ferme OTM.
---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
* Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
--> Le nom du rapport correspond au moment de sa création : date_heure.log
-------------------------
* Met à jour ton antivirus
* Double-clique sur l'icône d'Antivir (Parapluie) dans la barre des tâches.
* Dans Antivir, choisis Outils puis Configuration.
* Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages.
redémarre le pc en " Mode sans echec "
- Au démarrage de l'ordi, tapotes sur la touche F8 ou F5 de ton clavier ( juste après le bip du bios et avant l'apparition du logo " Windows ")
- Un écran avec plusieurs choix apparaitra, sélectionne à l'aide des flèches du clavier, le mode sans échec et valides avec la touche " Entrée "
Lance un scan et poste le rapport généré stp
Je ne reviens que maintenant mais le scan a duré presque 3 heures -__- Le rapport en question :
Avira AntiVir Personal
Date de création du fichier de rapport : samedi 5 septembre 2009 15:58
La recherche porte sur 1684065 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 2) [5.1.2600]
Mode Boot : Mode sans échec
Identifiant : Chantal
Nom de l'ordinateur : LAETITIA
Informations de version :
BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 05/09/2009 13:51:24
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 13:51:24
ANTIVIR2.VDF : 7.1.5.201 3414528 Bytes 03/09/2009 13:51:24
ANTIVIR3.VDF : 7.1.5.209 43520 Bytes 04/09/2009 13:51:24
Version du moteur : 8.2.1.8
AEVDF.DLL : 8.1.1.1 106868 Bytes 05/09/2009 13:51:24
AESCRIPT.DLL : 8.1.2.27 467321 Bytes 05/09/2009 13:51:24
AESCN.DLL : 8.1.2.5 127346 Bytes 05/09/2009 13:51:24
AERDL.DLL : 8.1.2.4 430452 Bytes 05/09/2009 13:51:24
AEPACK.DLL : 8.1.3.18 401783 Bytes 05/09/2009 13:51:24
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 05/09/2009 13:51:24
AEHEUR.DLL : 8.1.0.155 1921400 Bytes 05/09/2009 13:51:24
AEHELP.DLL : 8.1.7.0 237940 Bytes 05/09/2009 13:51:24
AEGEN.DLL : 8.1.1.60 364915 Bytes 05/09/2009 13:51:24
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.7.8 184692 Bytes 05/09/2009 13:51:24
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 05/09/2009 13:51:23
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : samedi 5 septembre 2009 15:58
La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'12' processus ont été contrôlés avec '12' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD5
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '56' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <ACER>
C:\DL à trier\Photophiltre studio 9 Serial Keygenerator.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Delphi.Gen
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinAgentfbx2.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinSmallYbe.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
C:\Documents and Settings\Chantal\Bureau\Navilog1.zip
[0] Type d'archive: ZIP
--> Navilog1.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Tool.Reboot.F.99
C:\Documents and Settings\Chantal\Bureau\Speed-Downloading_setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Lipler.62216
C:\Documents and Settings\Chantal\Mes documents\téléchargement mumule\Avast.Antivirus.Pro.v4.7.892.FR.Incl-Keygen.rar
[0] Type d'archive: RAR
--> Keygen\keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Delf.ihy
C:\Documents and Settings\LocalService\Application Data\Microsoft\sezy.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\_OTM\MovedFiles\09052009_125317\windows\divxapi32.dll
[RESULTAT] Contient le modèle de détection du dropper DR/Delphi.Gen
C:\_OTM\MovedFiles\09052009_125317\windows\system32\jobougoufouj.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\_OTM\MovedFiles\09052009_125317\windows\system32\sezy.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
Recherche débutant dans 'D:\' <ACERDATA>
D:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
Début de la désinfection :
C:\DL à trier\Photophiltre studio 9 Serial Keygenerator.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Delphi.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b1197a9.qua' !
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinAgentfbx2.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b1097aa.qua' !
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinSmallYbe.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a889e73.qua' !
C:\Documents and Settings\Chantal\Bureau\Navilog1.zip
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b1897a2.qua' !
C:\Documents and Settings\Chantal\Bureau\Speed-Downloading_setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Lipler.62216
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b0797b1.qua' !
C:\Documents and Settings\Chantal\Mes documents\téléchargement mumule\Avast.Antivirus.Pro.v4.7.892.FR.Incl-Keygen.rar
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b0397b7.qua' !
C:\Documents and Settings\LocalService\Application Data\Microsoft\sezy.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b1c97a7.qua' !
C:\_OTM\MovedFiles\09052009_125317\windows\divxapi32.dll
[RESULTAT] Contient le modèle de détection du dropper DR/Delphi.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b1897ab.qua' !
C:\_OTM\MovedFiles\09052009_125317\windows\system32\jobougoufouj.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b0497b1.qua' !
C:\_OTM\MovedFiles\09052009_125317\windows\system32\sezy.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a87b698.qua' !
Fin de la recherche : samedi 5 septembre 2009 18:52
Temps nécessaire: 2:52:29 Heure(s)
La recherche a été effectuée intégralement
8177 Les répertoires ont été contrôlés
373955 Des fichiers ont été contrôlés
8 Des virus ou programmes indésirables ont été trouvés
2 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
10 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
373943 Fichiers non infectés
9183 Les archives ont été contrôlées
2 Avertissements
11 Consignes
Avira AntiVir Personal
Date de création du fichier de rapport : samedi 5 septembre 2009 15:58
La recherche porte sur 1684065 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 2) [5.1.2600]
Mode Boot : Mode sans échec
Identifiant : Chantal
Nom de l'ordinateur : LAETITIA
Informations de version :
BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 05/09/2009 13:51:24
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 13:51:24
ANTIVIR2.VDF : 7.1.5.201 3414528 Bytes 03/09/2009 13:51:24
ANTIVIR3.VDF : 7.1.5.209 43520 Bytes 04/09/2009 13:51:24
Version du moteur : 8.2.1.8
AEVDF.DLL : 8.1.1.1 106868 Bytes 05/09/2009 13:51:24
AESCRIPT.DLL : 8.1.2.27 467321 Bytes 05/09/2009 13:51:24
AESCN.DLL : 8.1.2.5 127346 Bytes 05/09/2009 13:51:24
AERDL.DLL : 8.1.2.4 430452 Bytes 05/09/2009 13:51:24
AEPACK.DLL : 8.1.3.18 401783 Bytes 05/09/2009 13:51:24
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 05/09/2009 13:51:24
AEHEUR.DLL : 8.1.0.155 1921400 Bytes 05/09/2009 13:51:24
AEHELP.DLL : 8.1.7.0 237940 Bytes 05/09/2009 13:51:24
AEGEN.DLL : 8.1.1.60 364915 Bytes 05/09/2009 13:51:24
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.7.8 184692 Bytes 05/09/2009 13:51:24
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 05/09/2009 13:51:23
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : samedi 5 septembre 2009 15:58
La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'12' processus ont été contrôlés avec '12' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD5
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '56' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <ACER>
C:\DL à trier\Photophiltre studio 9 Serial Keygenerator.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Delphi.Gen
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinAgentfbx2.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinSmallYbe.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
C:\Documents and Settings\Chantal\Bureau\Navilog1.zip
[0] Type d'archive: ZIP
--> Navilog1.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Tool.Reboot.F.99
C:\Documents and Settings\Chantal\Bureau\Speed-Downloading_setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Lipler.62216
C:\Documents and Settings\Chantal\Mes documents\téléchargement mumule\Avast.Antivirus.Pro.v4.7.892.FR.Incl-Keygen.rar
[0] Type d'archive: RAR
--> Keygen\keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Delf.ihy
C:\Documents and Settings\LocalService\Application Data\Microsoft\sezy.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\_OTM\MovedFiles\09052009_125317\windows\divxapi32.dll
[RESULTAT] Contient le modèle de détection du dropper DR/Delphi.Gen
C:\_OTM\MovedFiles\09052009_125317\windows\system32\jobougoufouj.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\_OTM\MovedFiles\09052009_125317\windows\system32\sezy.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
Recherche débutant dans 'D:\' <ACERDATA>
D:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
Début de la désinfection :
C:\DL à trier\Photophiltre studio 9 Serial Keygenerator.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Delphi.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b1197a9.qua' !
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinAgentfbx2.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b1097aa.qua' !
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinSmallYbe.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a889e73.qua' !
C:\Documents and Settings\Chantal\Bureau\Navilog1.zip
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b1897a2.qua' !
C:\Documents and Settings\Chantal\Bureau\Speed-Downloading_setup.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Lipler.62216
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b0797b1.qua' !
C:\Documents and Settings\Chantal\Mes documents\téléchargement mumule\Avast.Antivirus.Pro.v4.7.892.FR.Incl-Keygen.rar
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b0397b7.qua' !
C:\Documents and Settings\LocalService\Application Data\Microsoft\sezy.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b1c97a7.qua' !
C:\_OTM\MovedFiles\09052009_125317\windows\divxapi32.dll
[RESULTAT] Contient le modèle de détection du dropper DR/Delphi.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b1897ab.qua' !
C:\_OTM\MovedFiles\09052009_125317\windows\system32\jobougoufouj.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b0497b1.qua' !
C:\_OTM\MovedFiles\09052009_125317\windows\system32\sezy.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a87b698.qua' !
Fin de la recherche : samedi 5 septembre 2009 18:52
Temps nécessaire: 2:52:29 Heure(s)
La recherche a été effectuée intégralement
8177 Les répertoires ont été contrôlés
373955 Des fichiers ont été contrôlés
8 Des virus ou programmes indésirables ont été trouvés
2 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
10 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
373943 Fichiers non infectés
9183 Les archives ont été contrôlées
2 Avertissements
11 Consignes
C:\Documents and Settings\Chantal\Mes documents\téléchargement mumule\Avast.Antivirus.Pro.v4.7.892.FR.Incl-Keygen.rar
--> Cracker un antivirus, ça n'a vraiment pas de sens ! tu confierais les clés de chez toi à un cambrioleur ?
D'autant plus que tu trouveras les mêmes logiciels, voir mieux en gratuit..
Supprimes tes cracks et keygens, ceux sont les sources des pires infections...
je te conseilles de prendre du temps pour lire ceci :
https://forum.malekal.com/viewtopic.php?f=33&t=893
https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/
-----------------------
- Télécharges Toolscleaner2 sur ton bureau :
- Clique sur " Recherche " et patientes
- Clique ensuite sur" supprimer " pour finaliser
- Clique sur exit >> un rapport sera généré, postes son contenu
----------------------------
va dans ajouter/supprimer un programme et supprime --> Java(TM) 6 Update 6
* Installe la dernière version de Java
* Mets Adobe à jour ici
Vide les différentes quarantaine --> Malwarebytes et antivir
- Met un coup de ccleaner >> nettoyage
Puis, clique sur " Registre " -->" Chercher des erreurs " --> " corriger les erreurs "
--> Recommence l'opération jusqu'à 0 erreur
Comment va le pc ?
--> Cracker un antivirus, ça n'a vraiment pas de sens ! tu confierais les clés de chez toi à un cambrioleur ?
D'autant plus que tu trouveras les mêmes logiciels, voir mieux en gratuit..
Supprimes tes cracks et keygens, ceux sont les sources des pires infections...
je te conseilles de prendre du temps pour lire ceci :
https://forum.malekal.com/viewtopic.php?f=33&t=893
https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/
-----------------------
- Télécharges Toolscleaner2 sur ton bureau :
- Clique sur " Recherche " et patientes
- Clique ensuite sur" supprimer " pour finaliser
- Clique sur exit >> un rapport sera généré, postes son contenu
----------------------------
va dans ajouter/supprimer un programme et supprime --> Java(TM) 6 Update 6
* Installe la dernière version de Java
* Mets Adobe à jour ici
Vide les différentes quarantaine --> Malwarebytes et antivir
- Met un coup de ccleaner >> nettoyage
Puis, clique sur " Registre " -->" Chercher des erreurs " --> " corriger les erreurs "
--> Recommence l'opération jusqu'à 0 erreur
Comment va le pc ?
Oui j'ai eu l'occasion de lire l'un des 2 articles sur un autre post quand je faisais des recherches pour mon soucis. Maintenant je sais que c'est débile, je le referais plus bien évidement.
Le rapport Toolscleaner2 :
[ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\Combofix.txt: trouvé !
C:\Combofix: trouvé !
C:\_OTM: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Chantal\Bureau\OTM.exe: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\Chantal\Bureau\OTM.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\Combofix: supprimé !
C:\_OTM: supprimé !
C:\Rsit: supprimé !
Je fais les update et je reposte les autres rapports ensuite
Le rapport Toolscleaner2 :
[ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\Combofix.txt: trouvé !
C:\Combofix: trouvé !
C:\_OTM: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Chantal\Bureau\OTM.exe: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\Chantal\Bureau\OTM.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\Combofix: supprimé !
C:\_OTM: supprimé !
C:\Rsit: supprimé !
Je fais les update et je reposte les autres rapports ensuite
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voilà c'est à jour.
Pour le PC ça va parfaitement bien apparement. Je peux de nouveau accéder à des forums depuis IE7 ce que je ne pouvait plus faire depuis des moi (je contournais le soucis en passant par FF). Plus de pages intempestives qui s'affichent bref je pense que c'est réglé et ce grace à toi, merci beaucoup.
J'ai encore quelques questions, est-il possible que mon APN du moins la carte mémoire de mon APN (ainsi que clé USB ou autre machin qu'on branche ^^) soit infectée également ? où puis-je m'en servir sans pb?
Pour l'antivirus tu me conseilles Antivir ou un autre?
Dois-je continuer à utiliser Ccleaner, spybot et malwarbyte's régulièrement?
Voilà pour les dernières questions, merci encore
Pour le PC ça va parfaitement bien apparement. Je peux de nouveau accéder à des forums depuis IE7 ce que je ne pouvait plus faire depuis des moi (je contournais le soucis en passant par FF). Plus de pages intempestives qui s'affichent bref je pense que c'est réglé et ce grace à toi, merci beaucoup.
J'ai encore quelques questions, est-il possible que mon APN du moins la carte mémoire de mon APN (ainsi que clé USB ou autre machin qu'on branche ^^) soit infectée également ? où puis-je m'en servir sans pb?
Pour l'antivirus tu me conseilles Antivir ou un autre?
Dois-je continuer à utiliser Ccleaner, spybot et malwarbyte's régulièrement?
Voilà pour les dernières questions, merci encore
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
Error: Unable to interpret <:driver> in the current context!
Error: Unable to interpret <Fadpu16E> in the current context!
========== SERVICES/DRIVERS ==========
Service\Driver oeafe7yanyt1 deleted successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mscmdx.exe\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVP\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart\ not found.
========== FILES ==========
File/Folder C:\WINDOWS\system32\jobougoufouj.exe not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: All Users
User: Chantal
->Temp folder emptied: 684314 bytes
->Temporary Internet Files folder emptied: 33887990 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 22939672 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Invité
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes
User: Propriétaire
->Temp folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 136701 bytes
Total Files Cleaned = 55,04 mb
OTM by OldTimer - Version 3.0.0.6 log created on 09052009_153407
Files moved on Reboot...
Registry entries deleted on Reboot...