Infection trojan mailskinner G - Page 2

Résolu
Précédent
  • 1
  • 2
  1. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Refais un scan ZHPDiag stp
    0
  2. fanay16 Messages postés 60 Statut Membre 2
     
    http://www.cijoint.fr/cjlink.php?file=cj200911/cijTA80xQj.txt
    0
  3. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    -+-+-+-> ZHPfix <-+-+-+-

    [x] Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

    [x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ceci dans le grand encadré jaune ( vide ) :

    O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} -
    O43 - CFD:Common File Directory ----D- C:\Program Files\DaemonTools_WhenUSaveNow_Installer  
    O44 - LFC:Last File Created 19/11/2009 - 20:52:04 ---A- C:\WINDOWS\System32\ProductTweaks.xml
    O44 - LFC:Last File Created 19/11/2009 - 20:52:04 ---A- C:\WINDOWS\System32\user_gensett.xml
    O64 - Services: CurCS - aed1d926 (aed1d926) - LEGACY_AED1D926
    O64 - Services: CurCS - c40bf898 (c40bf898) - LEGACY_C40BF898
    O64 - Services: CS003 - aed1d926 (aed1d926) - LEGACY_AED1D926
    O64 - Services: CS003 - c40bf898 (c40bf898) - LEGACY_C40BF898


    [x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

    [x] Copie/Colle le rapport à l'écran dans ton prochain message
    0
  4. fanay16 Messages postés 60 Statut Membre 2
     
    il ne veut pas exectuer en tant qu'admin donc je l'ouvre sous Hugz

    ensuite une fois les lignes coller , ok , tous , nettoyer il met impossible de créer le fichier "C/Program Files/ZHPDiag/ZHPFixQuarantine.txt"
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. fanay16 Messages postés 60 Statut Membre 2
     
    j'ai réussi voila le log

    ZHPFix v1.12.19 by Nicolas Coolman - Rapport de suppression du 21/11/2009 18:14:42
    Fichier d'export Registre : C:\ZHPExportRegistry-21-11-2009-18-14-42.txt
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    Processus mémoire :
    (Néant)

    Module mémoire :
    (Néant)

    Clé du Registre :
    O64 - Services: CurCS - aed1d926 (aed1d926) - LEGACY_AED1D926 => Clé supprimée avec succès
    O64 - Services: CurCS - c40bf898 (c40bf898) - LEGACY_C40BF898 => Clé supprimée avec succès
    O64 - Services: CS003 - aed1d926 (aed1d926) - LEGACY_AED1D926 => Clé supprimée avec succès
    O64 - Services: CS003 - c40bf898 (c40bf898) - LEGACY_C40BF898 => Clé supprimée avec succès

    Valeur du Registre :
    O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} - => Valeur supprimée avec succès

    Elément de données du Registre :
    (Néant)

    Dossier :
    C:\Program Files\DaemonTools_WhenUSaveNow_Installer => Supprimé et mis en quarantaine

    Fichier :
    c:\windows\system32\producttweaks.xml => Supprimé et mis en quarantaine
    c:\windows\system32\user_gensett.xml => Supprimé et mis en quarantaine

    Logiciel :
    (Néant)

    Script Registre :
    (Néant)

    Autre :
    (Néant)

    Récapitulatif :
    Processus mémoire : 0
    Module mémoire : 0
    Clé du Registre : 4
    Valeur du Registre : 1
    Elément de données du Registre : 0
    Dossier : 1
    Fichier : 2
    Logiciel : 0
    Autre : 0

    End of the scan
    0
  7. fanay16 Messages postés 60 Statut Membre 2
     
    le PC rame moins mais j'ai toujours une certaine lenteur ..
    bizarre

    du coup j'en est profiter pour emttre a jour le driver de la carte graphique
    c'est en cours
    0
  8. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Fais ceci :

    -+-+-+-> RSIT <-+-+-+-

    [x] Télécharge Random's System Information Tool

    [x] Double clique sur " RSIT.exe ".

    [x] Clique sur " Continue ".

    [x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.

    [x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.

    [x] Copie/Colle leur contenu dans ton prochain message.
    0
  9. fanay16 Messages postés 60 Statut Membre 2
     
    Logfile of random's system information tool 1.06 (written by random/random)
    Run by Hug$ at 2009-11-21 18:58:40
    Microsoft Windows XP Professionnel Service Pack 3
    System drive C: has 10 GB (7%) free of 145 GB
    Total RAM: 766 MB (35% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:59:04, on 21/11/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16915)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
    C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\msiexec.exe
    I:\BoRdEl\foobar2000\foobar2000.exe
    C:\Documents and Settings\Hug$\Bureau\RSIT.exe
    C:\Program Files\Trend Micro\HijackThis\Hug$.exe

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
    R3 - Default URLSearchHook is missing
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: SolidConverter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\ExploreExtPDF.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: SolidConverter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\ExploreExtPDF.dll
    O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
    O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
    O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
    O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
    O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
    O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
    0
  10. fanay16 Messages postés 60 Statut Membre 2
     
    ya pas des trucs a sup ?
    0
  11. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    C:\Program Files\Web Hottest Videos Personal Player


    ---> Ceci a supprimer manuellement.

    Encore des soucis ? Si non, on pourra passer au nettoyage.
    0
  12. fanay16 Messages postés 60 Statut Membre 2
     
    non , comme je disais il y a une nette amélioration ! merci bien sa le fait de trouver des gens comme sa !

    juste les pages net mettent du temps a s'ouvrir (ma messagerie, facebook , etc...)

    nettoyage ??

    sinn pour infos j'utilise Ccleaner, spybot, et bitdefender si tu était pas au courant .

    ps: je trouve pas web hottest dans mes program files meme en faisant apparaitre les fichier cachés !
    0
  13. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    -+-+-+-> OTMoveIt <-+-+-+-

    [x] Télécharge OTMoveIt (de Old_Timer)

    [x] Double-clique sur OTMoveIt.exe.

    [x] Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

    [x] Copie le texte en gras ci dessous et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved



    :reg
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Hug$^Menu Démarrer^Programmes^Démarrage^Personal Player.lnk]



    [x] Clique sur MoveIt! pour lancer la suppression.

    [x] Dans ta future réponse, envoie le rapport de OTMoveIt situé sous C:\_OTMoveIt\MovedFiles
    0
    1. fanay16 Messages postés 60 Statut Membre 2
       
      ========== REGISTRY ==========
      Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Hug$^Menu Démarrer^Programmes^Démarrage^Personal Player.lnk\ deleted successfully.

      OTM by OldTimer - Version 3.1.2.0 log created on 11212009_204821
      0
  14. fanay16 Messages postés 60 Statut Membre 2
     
    t calé toi !
    je te suit a l'aveuglette car je comprend pas tout !

    tu es spécialisé dans la réparation de pc ?

    ces prog ne peuvent etre utilisés que par des "experts" ?
    0
  15. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Bien, on va maintenant passer au nettoyage :

    -+-+-+-> Procédure de fin de désinfection <-+-+-+-

    [x] 1-/ Nettoyage

    -+-+-+-> OTCleanIt <-+-+-+-

    [x] Télécharge OTC sur ton bureau.

    [x] Lance le ( Clic droit -> " Executer en tant qu'administrateur " sous vista ).

    [x] Clique sur " CleanUp! " puis sur " Yes " à la fenêtre de confirmation.

    [x] Redémarre ton PC, OTCleanIt se supprimera de lui même.

    **********************************************************************

    -+-+-+-> CCleaner <-+-+-+-

    [x] Télécharge CCleaner.

    [X] Choisis " french " pour l'installation.

    /!\ Important : Décoche " Ajouter la barre d'outil Yahoo toolbar ! /!\

    [x] Lance le, dans options, onglet Avancé, décoche " Effacer uniquement les fichiers temporaires de windows datant de + de 48h "

    [x] Rends toi ensuite dans la partie " nettoyeur " clique sur " analyser " à droite puis ensuite sur " nettoyer "

    [x] Clique sur l'onglet " Registre " puis " chercher les erreurs "

    [x] Clique sur " corriger les erreurs " puis un message de demandera si tu veux faire un backup, accepte en cliquant sur " oui " et enregistre le quelque part.

    [x] Clique enfin sur " Corriger toutes les erreurs séléctionnées "

    [x] Pense à renouveller l'opération assez souvent pour garder un pc propre.

    **********************************************************************

    Purge de la restauration système :

    Windows XP
    Windows Vista

    **********************************************************************

    [x] 2-/ Optimisation

    [x] Clique sur démarrer -> Executer ( windows + R sous vista ) et tapes msconfig

    [x] Valide en appuyant sur " ok "

    [x] Une fenêtre s'ouvre, va à l'onglet démarrage et décoche tout les programmes qui te semblent inutiles à charger au démarrage ( en général on laisse que l'antivirus + le pare-feu )

    **********************************************************************

    Défragmente régulièrement ton PC

    **********************************************************************

    [x] 3-/ Sécurité

    I - Attitude sur le net

    - Sécuriser son PC, c'est tout d'abord être responsable.

    1-> Les sites de cracks sont à bannir ( Plus d'infos ici : https://forum.malekal.com/viewtopic.php?f=33&t=893 )

    2-> Le P2P est également à éviter, source de nombreuses infections. ( Bagle par ex.) ( Plus d'infos ici : http://www.libellules.ch/... )

    3-> Il est aussi très important de faire toutes les mises à jour de windows, qui sont nécessaire pour corriger les failles. ( IE, Mises à jour critiques, Service Pack etc.. ) ( Pourquoi mettre à jour son système : http://forum.malekal.com/ftopic3563.php )

    4-> Adobe flash player, Java , et acrobat reader sont également à mettre à jour, pour éviter les exploits ( https://forum.malekal.com/viewtopic.php?f=33&t=13629 )

    **********************************************************************

    II - Logiciels de protection

    - Il faut ensuite avoir un bon antivirus, je recommande antivir qui est l'un de meilleur antivirus gratuit à ce jour ( et qui plus est en français ) :

    Pour le télécharger --> http://www.commentcamarche.net/telecharger/telecharger-55-antivir

    - Un bon pare-feu est aussi de rigueur, je recommande Comodo ( gratuit ) ou ZoneAlarm ( payant )

    Comodo : https://www.commentcamarche.net/telecharger/securite/6291-comodo-firewall-free-windows/

    ZoneAlarm : https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/

    - Pour complèter le tout, un anti-spyware est recommandé.

    Malwarebyte's : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    SpywareTerminator ( Protection en temps réel ) : https://www.commentcamarche.net/telecharger/securite/20947-spyware-terminator/

    **********************************************************************

    III - Liens utiles

    -> Malekal - Sécuriser son PC : https://www.malekal.com/proteger-pc-virus-pirates/

    -> Malekal - Les spywares/vers/malwares sous windows : http://www.malekal.com/spywares.php

    -> Malekal - Les toolbars : https://forum.malekal.com/viewtopic.php?t=6173&start=

    **********************************************************************

    [x] 4-/ Mise à jour

    -+-+-+-> Update Checker <-+-+-+-

    Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :

    ▶ Télécharge Update Checker

    ▶ Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.

    ▶ Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

    ▶ Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.

    Un conseil : n'installe pas les BETA qui sont listées en dessous.

    ▶ Tu installes les mises à jour que tu désires, les plus importantes sont :

    ● Java
    ● Adobe Reader
    ● Adobe Flash Player
    ● Internet explorer
    0
  16. fanay16 Messages postés 60 Statut Membre 2
     
    Merci !

    c'est super enfin un pc protégé !

    je te remercies mille fois pour tout sa !
    0
  17. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Pas de quoi ;)

    Bonne soirée à toi.
    0
    1. fanay16 Messages postés 60 Statut Membre 2
       
      Salut Xplode,
      excuse moi de te déranger de nouveau
      le PC marche de nouveau correctement . seul hic internet mais un temps fou a afficher les apges pour beaucoup de sites il faut donactualiser sans cesse pour avoir quelque chose

      que faire ?

      merci d'avance !
      0
Précédent
  • 1
  • 2