Sshnas.ddl

Soka-kun Messages postés 50 Statut Membre -  
fabul Messages postés 45628 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
Lorsque j'allume mon pc, un message qui est celui-ci s'ouvre "windows\system32\sshnas.ddl ", pourrais-je savoir à quoi cela correspond?
Un pote m'a dit que c'était un "trojan", je ne sais pas comment faire pour le retirer, pourtant j'ai téléchargé Spybot, mais rien n'y fait, il est toujours là.
Si vous avez des solutions à me proposer ou des questions, n'hésitez pas.

Ps: Spybot/Avast comme logiciels.

22 réponses

fabul Messages postés 45628 Date d'inscription   Statut Modérateur Dernière intervention   5 844
 
Bonjour,oui,c'est un malware,tu reçois un message qu'il est introuvable,il a été supprimé ou bloqué,mais il n'est pas seul,

Si tu va voir dans ton dossier caché C:\Users\Ton Nom\AppData\Local\Temp

Tu y verra probablement un fichier nommé b.exe ou c.exe ou quelque chose comme ca,c'est un de ces petits copains.et ils ont configuré ton ordinateur pour que tu ne puisse pas le retirer du démarrage par une clé registre Run... , il est en tâche planifiée,si tu veut un moyen pas trop compliqué d'y voir plus clair,je vais te proposer quelque chose.

Télécharge Regrun Reanimator.

Démarre le,
Clic sur "scan for viruses",
Clic sur scan windows startup,
Coche la case "Use deep level scanning once (For advanced users)",

Important:Prends des notes sur la suite des opérations avec du Papier et un crayon:

Clic sur "Reboot" pour redémarrer et analyser avant que le bureau apparaisse,
Clic sur la flèche verte "Fix problems",
* Si il te propose Regguard,répond Non,
Quand tu verra le nom d'un item détecté,fait clic droit / "Save to file" et sauvegarde dans (Fichier 1.txt),
Clic sur la flèche (Verte droite) pour passer a l'item suivant, "Save to file" sauvegarde dans (Fichier 2.txt)
A la fin,clic sur Exit
Poste ici le contenu des fichiers rapports 1.txt 2.txt ... que tu aurra sauvegardé (par défaut dans Mes Documents).

Attends une réponse avant de poursuivre.
0
Soka-kun Messages postés 50 Statut Membre
 
WOUAHOU !!! Quelle rapidité, merci de ta réponse voici deux screens.
http://z1.zod.fr/z/virus-site-iSX.jpg
http://z1.zod.fr/z/virus-xd-jSX.jpg
Mon Gestionnaire de tâches m'a l'air très louche, pourrais-tu m'éclairer, merci d'avance.
0
fabul Messages postés 45628 Date d'inscription   Statut Modérateur Dernière intervention   5 844
 
Oui,tu a un trojan en oppération,on pourra supprimer tous les malins d'un coup si tout se passe bien.
0
Soka-kun Messages postés 50 Statut Membre
 
Merci, bha je vais faire tout ce que tu m'as conseillé, encore merci, je t'envoie les résultats via ce topic.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Soka-kun Messages postés 50 Statut Membre
 
Re, voici le contenu du fichier files.txt
C:\PROGRA~1\ALWILS~1\AVAST4\ASHDISP.EXE
C:\PROGRA~1\GREATIS\REANIM~1\REANIMATOR.EXE
C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSHELL.DLL
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASWUPDSV.EXE
C:\PROGRAM FILES\APOINT2K\APOINT.EXE
C:\PROGRAM FILES\ASKBARDIS\BAR\BIN\ASKBAR.DLL
C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\WINDOWS LIVE\WINDOWSLIVELOGIN.DLL
C:\PROGRAM FILES\COMMON FILES\STEAM\STEAMSERVICE.EXE
C:\PROGRAM FILES\HEWLETT-PACKARD\HP QUICK LAUNCH BUTTONS\COM4QLBEX.EXE
C:\PROGRAM FILES\HEWLETT-PACKARD\HP QUICK LAUNCH BUTTONS\QLBCTRL.EXE
C:\PROGRAM FILES\HEWLETT-PACKARD\SHARED\HPQWMIEX.EXE
C:\PROGRAM FILES\INTEL\INTEL MATRIX STORAGE MANAGER\IAANTMON.EXE
C:\PROGRAM FILES\JAVA\JRE6\BIN\JP2SSV.DLL
C:\PROGRAM FILES\LOGMEIN HAMACHI\HAMACHI-2.EXE
C:\PROGRAM FILES\MA-CONFIG.COM\DRIVERS\DRIVERHARDWAREV2.SYS
C:\PROGRAM FILES\MA-CONFIG.COM\MACONFSERVICE.EXE
C:\PROGRAM FILES\MICROSOFT INTELLITYPE PRO\ITYPE.EXE
C:\PROGRAM FILES\SPYBOT - SEARCH & DESTROY\SDWINSEC.EXE
C:\PROGRAM FILES\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
C:\PROGRAM FILES\TUNEUP UTILITIES 2008\ONECLICKSTARTER.EXE
C:\PROGRAM FILES\TUNEUP UTILITIES 2008\SDSHELEX-WIN32.DLL
C:\PROGRAM FILES\WINDOWS DEFENDER\MPSVC.DLL
C:\PROGRAM FILES\WINDOWS DEFENDER\MSASCUI.EXE
C:\PROGRAM FILES\WINDOWS LIVE\MESSENGER\MSNMSGR.EXE
C:\PROGRAM FILES\WINDOWS MEDIA PLAYER\WMPNETWK.EXE
C:\PROGRAM FILES\WINDOWS NT\ACCESSORIES\WORDPAD.EXE
C:\PROGRAM FILES\WINRAR\RAREXT.DLL
C:\WINDOWS\DOWNLOADED PROGRAM FILES\FP_AX_CAB_INSTALLER.EXE
C:\WINDOWS\DOWNLOADED PROGRAM FILES\MESSENGERSTATSPACLIENT.DLL
C:\WINDOWS\EHOME\EHRECVR.EXE
C:\WINDOWS\EHOME\EHSCHED.EXE
C:\WINDOWS\EHOME\EHSTART.DLL
C:\WINDOWS\EHOME\EHTRAY.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WINDOWS COMMUNICATION FOUNDATION\INFOCARD.EXE
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WINDOWS COMMUNICATION FOUNDATION\SMSVCHOST.EXE
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WPF\PRESENTATIONFONTCACHE.EXE
C:\WINDOWS\SERVICING\TRUSTEDINSTALLER.EXE
C:\WINDOWS\SYSTEM32\AELUPSVC.DLL
C:\WINDOWS\SYSTEM32\ALG.EXE
C:\WINDOWS\SYSTEM32\APPINFO.DLL
C:\WINDOWS\SYSTEM32\ATMFD.DLL
C:\WINDOWS\SYSTEM32\AUDIOSRV.DLL
C:\WINDOWS\SYSTEM32\BFE.DLL
C:\WINDOWS\SYSTEM32\BOOTVID.DLL
C:\WINDOWS\SYSTEM32\BROWSER.DLL
C:\WINDOWS\SYSTEM32\BROWSEUI.DLL
C:\WINDOWS\SYSTEM32\CDD.DLL
C:\WINDOWS\SYSTEM32\CERTPROP.DLL
C:\WINDOWS\SYSTEM32\CI.DLL
C:\WINDOWS\SYSTEM32\CLFS.SYS
C:\WINDOWS\SYSTEM32\CRYPTSVC.DLL
C:\WINDOWS\SYSTEM32\DFSR.EXE
C:\WINDOWS\SYSTEM32\DHCPCSVC.DLL
C:\WINDOWS\SYSTEM32\DLLHOST.EXE
C:\WINDOWS\SYSTEM32\DNSRSLVR.DLL
C:\WINDOWS\SYSTEM32\DOT3SVC.DLL
C:\WINDOWS\SYSTEM32\DPS.DLL
C:\WINDOWS\SYSTEM32\DRIVERS\ACPI.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\ADP94XX.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\ADPAHCI.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\ADPU160M.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\ADPU320.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\AFD.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\AGP440.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\ALIIDE.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\AMDAGP.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\AMDIDE.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\AMDK7.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\AMDK8.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\APFILTR.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\ARC.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\ARCSAS.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\ASWFSBLK.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\ASWMONFLT.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\ASWRDR.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\ASWSP.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\ASWTDI.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\ASYNCMAC.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\ATAPI.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\ATAPORT.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\ATHR.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\BATTC.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\BEEP.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\BLBDRIVE.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\BOWSER.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\BRFILTLO.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\BRFILTUP.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\BRSERID.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\BRSERWDM.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\BRUSBMDM.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\BRUSBSER.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\BTHMODEM.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\CDFS.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\CDROM.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\CHDRT32.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\CIRCLASS.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\CLASSPNP.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\CMBATT.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\CMDIDE.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\COMPBATT.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\CPQBTTN.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\CRASHDMP.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\CRCDISK.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\CRUSOE.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\DFSC.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\DISK.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\DJSVS.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\DRMK.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\DRMKAUD.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\DXAPI.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\DXGKRNL.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\E1G60I32.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\ECACHE.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\ELXSTOR.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\ERRDEV.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\FDC.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\FILEINFO.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\FILETRACE.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\FLPYDISK.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\FLTMGR.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\FS_REC.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\FWPKCLNT.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\GAGP30KX.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\HAMACHI.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\HDAUDBUS.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\HDAUDIO.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\HIDBTH.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\HIDCLASS.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\HIDIR.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\HIDPARSE.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\HIDUSB.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\HPCISSS.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\HPQKBFILTR.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\HSX_CNXT.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\HSX_DPV.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\HSXHWAZL.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\I2OMP.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\I8042PRT.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\IASTOR.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\IASTORV.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\IGDKMD32.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\IIRSP.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\INTELIDE.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\INTELPPM.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\IPFLTDRV.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\IPINIP.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\IPMIDRV.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\IPNAT.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\IRENUM.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\ISAPNP.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\ITEATAPI.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\ITERAID.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\KBDCLASS.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\KBDHID.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\KS.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\KSECDD.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\LLTDIO.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\LSI_FC.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SAS.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SCSI.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\LUAFV.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\MDMXSDK.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\MEGASAS.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\MEGASR.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\MODEM.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\MONITOR.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\MOUCLASS.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\MOUHID.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\MOUNTMGR.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\MPIO.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\MPSDRV.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\MRAID35X.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\MRXDAV.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\MRXSMB.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\MRXSMB10.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\MRXSMB20.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\MSAHCI.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\MSDSM.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\MSFS.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\MSISADRV.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\MSISCSI.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\MSKSSRV.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\MSPCLOCK.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\MSPQM.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\MSRPC.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\MSSMBIOS.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\MSTEE.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\MUP.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\NDIS.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\NDISTAPI.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\NDISUIO.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\NDISWAN.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\NDPROXY.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\NETBIOS.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\NETBT.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\NETIO.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\NFRD960.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\NPFS.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\NSIPROXY.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\NTFS.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\NTRIGDIGI.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\NULL.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\NV_AGP.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\NVRAID.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\NVSTOR.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\NWIFI.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\NWLNKFLT.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\NWLNKFWD.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\OHCI1394.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\PACER.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\PARPORT.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\PARTIZAN.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\PARTMGR.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\PARVDM.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\PCI.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\PCIIDE.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\PCIIDEX.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\PCMCIA.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\PEAUTH.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\PORTCLS.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\PROCESSR.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\QL2300.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\QL40XX.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\QWAVEDRV.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\RASACD.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\RASL2TP.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\RASPPPOE.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\RASPPTP.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\RASSSTP.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\RDBSS.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\RDPCDD.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\RDPDR.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\RDPENCDD.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\RSPNDR.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\RTNICXP.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\RTSTOR.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\RTSUSTOR.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\SBP2PORT.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\SECDRV.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\SERENUM.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\SERIAL.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\SERMOUSE.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\SFFDISK.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\SFFP_MMC.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\SFFP_SD.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\SFLOPPY.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\SISAGP.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\SISRAID2.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\SISRAID4.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\SMB.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\SPLDR.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\SPSYS.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\SRV.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\SRV2.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\SRVNET.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\STORPORT.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\SWENUM.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\SYM_HI.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\SYM_U3.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\SYMC8XX.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\TCPIP.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\TCPIPREG.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\TDI.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\TDPIPE.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\TDTCP.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\TDX.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\TERMDD.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\TSSECSRV.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\TUNMP.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\TUNNEL.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\UAGP35.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\UDFS.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\ULIAGPKX.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\ULIAHCI.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\ULSATA.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\ULSATA2.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\UMBUS.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\USBCCGP.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\USBCIR.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\USBD.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\USBEHCI.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\USBHUB.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\USBOHCI.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\USBPORT.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\USBPRINT.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\USBSTOR.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\USBUHCI.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\USBVIDEO.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\VGA.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\VGAPNP.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\VIAAGP.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\VIAC7.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\VIAIDE.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\VIDEOPRT.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\VOLMGR.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\VOLMGRX.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\VOLSNAP.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\VSMRAID.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\WACOMPEN.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\WANARP.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\WATCHDOG.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\WD.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\WDF01000.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\WDFLDR.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\WMIACPI.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\WMILIB.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\WS2IFSL.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\WUDFRD.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\XAUDIO.EXE
C:\WINDOWS\SYSTEM32\DRIVERS\XAUDIO.SYS
C:\WINDOWS\SYSTEM32\DWM.EXE
C:\WINDOWS\SYSTEM32\EAPSVC.DLL
C:\WINDOWS\SYSTEM32\EHSTORSHELL.DLL
C:\WINDOWS\SYSTEM32\EMDMGMT.DLL
C:\WINDOWS\SYSTEM32\ES.DLL
C:\WINDOWS\SYSTEM32\FDPHOST.DLL
C:\WINDOWS\SYSTEM32\FDRESPUB.DLL
C:\WINDOWS\SYSTEM32\FNTCACHE.DLL
C:\WINDOWS\SYSTEM32\GPSVC.DLL
C:\WINDOWS\SYSTEM32\HAL.DLL
C:\WINDOWS\SYSTEM32\HKCMD.EXE
C:\WINDOWS\SYSTEM32\IEFRAME.DLL
C:\WINDOWS\SYSTEM32\IGFXDEV.DLL
C:\WINDOWS\SYSTEM32\IGFXPERS.EXE
C:\WINDOWS\SYSTEM32\IGFXSRVC.EXE
C:\WINDOWS\SYSTEM32\IGFXTRAY.EXE
C:\WINDOWS\SYSTEM32\IKEEXT.DLL
C:\WINDOWS\SYSTEM32\INETCOMM.DLL
C:\WINDOWS\SYSTEM32\IPBUSENUM.DLL
C:\WINDOWS\SYSTEM32\IPHLPSVC.DLL
C:\WINDOWS\SYSTEM32\IPNATHLP.DLL
C:\WINDOWS\SYSTEM32\IPSECSVC.DLL
C:\WINDOWS\SYSTEM32\ISCSIEXE.DLL
C:\WINDOWS\SYSTEM32\ITSS.DLL
C:\WINDOWS\SYSTEM32\KDCOM.DLL
C:\WINDOWS\SYSTEM32\KMSVC.DLL
C:\WINDOWS\SYSTEM32\LLTDSVC.DLL
C:\WINDOWS\SYSTEM32\LMHSVC.DLL
C:\WINDOWS\SYSTEM32\LOCALSPL.DLL
C:\WINDOWS\SYSTEM32\LOCATOR.EXE
C:\WINDOWS\SYSTEM32\LOGON.SCR
C:\WINDOWS\SYSTEM32\LSASS.EXE
C:\WINDOWS\SYSTEM32\MCUPDATE_GENUINEINTEL.DLL
C:\WINDOWS\SYSTEM32\MCX2SVC.DLL
C:\WINDOWS\SYSTEM32\MMCSS.DLL
C:\WINDOWS\SYSTEM32\MPRDIM.DLL
C:\WINDOWS\SYSTEM32\MPSSVC.DLL
C:\WINDOWS\SYSTEM32\MSCOREE.DLL
C:\WINDOWS\SYSTEM32\MSDTC.EXE
C:\WINDOWS\SYSTEM32\MSDTCKRM.DLL
C:\WINDOWS\SYSTEM32\MSFEEDSSYNC.EXE
C:\WINDOWS\SYSTEM32\MSHTML.DLL
C:\WINDOWS\SYSTEM32\MSIEXEC.EXE
C:\WINDOWS\SYSTEM32\MSVIDCTL.DLL
C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
C:\WINDOWS\SYSTEM32\NAPINSP.DLL
C:\WINDOWS\SYSTEM32\NETMAN.DLL
C:\WINDOWS\SYSTEM32\NETPROFM.DLL
C:\WINDOWS\SYSTEM32\NLAAPI.DLL
C:\WINDOWS\SYSTEM32\NLASVC.DLL
C:\WINDOWS\SYSTEM32\NSISVC.DLL
C:\WINDOWS\SYSTEM32\NTDLL.DLL
C:\WINDOWS\SYSTEM32\NTKRNLPA.EXE
C:\WINDOWS\SYSTEM32\NTSHRUI.DLL
C:\WINDOWS\SYSTEM32\OOBEFLDR.DLL
C:\WINDOWS\SYSTEM32\P2PSVC.DLL
C:\WINDOWS\SYSTEM32\PCASVC.DLL
C:\WINDOWS\SYSTEM32\PLA.DLL
C:\WINDOWS\SYSTEM32\PNRPNSP.DLL
C:\WINDOWS\SYSTEM32\PRESENTATIONSETTINGS.EXE
C:\WINDOWS\SYSTEM32\PROFSVC.DLL
C:\WINDOWS\SYSTEM32\PSHED.DLL
C:\WINDOWS\SYSTEM32\QAGENTRT.DLL
C:\WINDOWS\SYSTEM32\QMGR.DLL
C:\WINDOWS\SYSTEM32\QWAVE.DLL
C:\WINDOWS\SYSTEM32\RASAUTO.DLL
C:\WINDOWS\SYSTEM32\RASMANS.DLL
C:\WINDOWS\SYSTEM32\REGSVC.DLL
C:\WINDOWS\SYSTEM32\RPCSS.DLL
C:\WINDOWS\SYSTEM32\RUNDLL32.EXE
C:\WINDOWS\SYSTEM32\RUNONCE.EXE
C:\WINDOWS\SYSTEM32\SCARDSVR.DLL
C:\WINDOWS\SYSTEM32\SCHEDSVC.DLL
C:\WINDOWS\SYSTEM32\SDRSVC.DLL
C:\WINDOWS\SYSTEM32\SEARCHFILTERHOST.EXE
C:\WINDOWS\SYSTEM32\SEARCHINDEXER.EXE
C:\WINDOWS\SYSTEM32\SECLOGON.DLL
C:\WINDOWS\SYSTEM32\SENS.DLL
C:\WINDOWS\SYSTEM32\SESSENV.DLL
C:\WINDOWS\SYSTEM32\SHELL32.DLL
C:\WINDOWS\SYSTEM32\SHSVCS.DLL
C:\WINDOWS\SYSTEM32\SLSVC.EXE
C:\WINDOWS\SYSTEM32\SLUINOTIFY.DLL
C:\WINDOWS\SYSTEM32\SNMPTRAP.EXE
C:\WINDOWS\SYSTEM32\SPOOLSV.EXE
C:\WINDOWS\SYSTEM32\SRVSVC.DLL
C:\WINDOWS\SYSTEM32\SSDPSRV.DLL
C:\WINDOWS\SYSTEM32\SSHNAS.DLL,ADDCONSOLEALIASAW
C:\WINDOWS\SYSTEM32\SSTPSVC.DLL
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\SWPRV.DLL
C:\WINDOWS\SYSTEM32\SYNCUI.DLL
C:\WINDOWS\SYSTEM32\SYSDM.CPL
C:\WINDOWS\SYSTEM32\SYSMAIN.DLL
C:\WINDOWS\SYSTEM32\TABSVC.DLL
C:\WINDOWS\SYSTEM32\TAPISRV.DLL
C:\WINDOWS\SYSTEM32\TASKENG.EXE
C:\WINDOWS\SYSTEM32\TBSSVC.DLL
C:\WINDOWS\SYSTEM32\TCPMON.DLL
C:\WINDOWS\SYSTEM32\TERMSRV.DLL
C:\WINDOWS\SYSTEM32\TRKWKS.DLL
C:\WINDOWS\SYSTEM32\TSDDD.DLL
C:\WINDOWS\SYSTEM32\TUNEUPDEFRAGSERVICE.EXE
C:\WINDOWS\SYSTEM32\UI0DETECT.EXE
C:\WINDOWS\SYSTEM32\UMPNPMGR.DLL
C:\WINDOWS\SYSTEM32\UNREGMP2.EXE
C:\WINDOWS\SYSTEM32\UPNPHOST.DLL
C:\WINDOWS\SYSTEM32\URLMON.DLL
C:\WINDOWS\SYSTEM32\USBMON.DLL
C:\WINDOWS\SYSTEM32\USERINIT.EXE
C:\WINDOWS\SYSTEM32\UXSMS.DLL
C:\WINDOWS\SYSTEM32\UXTUNEUP.DLL
C:\WINDOWS\SYSTEM32\VDS.EXE
C:\WINDOWS\SYSTEM32\VSSVC.EXE
C:\WINDOWS\SYSTEM32\W32TIME.DLL
C:\WINDOWS\SYSTEM32\WBEM\WMIAPSRV.EXE
C:\WINDOWS\SYSTEM32\WBEM\WMISVC.DLL
C:\WINDOWS\SYSTEM32\WCNCSVC.DLL
C:\WINDOWS\SYSTEM32\WCSPLUGINSERVICE.DLL
C:\WINDOWS\SYSTEM32\WDI.DLL
C:\WINDOWS\SYSTEM32\WEBCHECK.DLL
C:\WINDOWS\SYSTEM32\WEBCLNT.DLL
C:\WINDOWS\SYSTEM32\WECSVC.DLL
C:\WINDOWS\SYSTEM32\WERCPLSUPPORT.DLL
C:\WINDOWS\SYSTEM32\WERSVC.DLL
C:\WINDOWS\SYSTEM32\WIASERVC.DLL
C:\WINDOWS\SYSTEM32\WIN32K.SYS
C:\WINDOWS\SYSTEM32\WINHTTP.DLL
C:\WINDOWS\SYSTEM32\WINRNR.DLL
C:\WINDOWS\SYSTEM32\WKSSVC.DLL
C:\WINDOWS\SYSTEM32\WLANSVC.DLL
C:\WINDOWS\SYSTEM32\WPCSVC.DLL
C:\WINDOWS\SYSTEM32\WPDBUSENUM.DLL
C:\WINDOWS\SYSTEM32\WSCRIPT.EXE
C:\WINDOWS\SYSTEM32\WSCSVC.DLL
C:\WINDOWS\SYSTEM32\WSDMON.DLL
C:\WINDOWS\SYSTEM32\WSMSVC.DLL
C:\WINDOWS\SYSTEM32\WUAUENG.DLL
C:\WINDOWS\SYSTEM32\WUDFSVC.DLL
0
Soka-kun Messages postés 50 Statut Membre
 
Voici le contenu du fichier rr2log.txt
Terminate:C:\WINDOWS\SYSTEM32\SSHNAS.DLL. Unknown error
Delete File:C:\WINDOWS\SYSTEM32\SSHNAS.DLL. You must restart your computer to fully delete this file.
Delete Marked Items Auto Start Apps->Registry Run. LosAlamos=rundll32.exe C:\Windows\system32\sshnas.dll,AddConsoleAliasAW
Delete item:Registry Run LosAlamos

Bref, en somme, il s'est passé quelque chose de louche, comme un bêta, j'ai mal recopié les instructions, dont ils m'ont proposé de retirer le "virus", visiblement ça marche, dès que j'allume le Pc, je n'ai plus le rectangle "windows\system32\sshnas.ddl "
Pour être "sûr", je fais quoi?
0
fabul Messages postés 45628 Date d'inscription   Statut Modérateur Dernière intervention   5 844
 
Tu n'a pas fait exactement ce que j'ai demandé,ça serait long d'analyser tout ça.
0
fabul Messages postés 45628 Date d'inscription   Statut Modérateur Dernière intervention   5 844
 
Recommence,mais ne supprime pas,contente toi de faire clic droit sur le nom du fichier et (Save to file) dans plusieurs fichiers séparés 1.txt 2.txt 3.txt

Il y en a surement que tu a laisser passer.

Et d'autres a ne pas supprimer...
0
Soka-kun Messages postés 50 Statut Membre
 
Je refais tout ce que tu m'as dit de faire là-haut? Ou ce n'est pas nécessaire?
En revanche, voici mon gestionnaire de tâches à l'heure actuelle.
http://img188.imageshack.us/img188/5770/gestio.jpg
0
Soka-kun Messages postés 50 Statut Membre
 
Ok ok je réitère l'opération.
0
fabul Messages postés 45628 Date d'inscription   Statut Modérateur Dernière intervention   5 844
 
Refait ce que j'ai dit en haut,
0
Soka-kun Messages postés 50 Statut Membre
 
Je ne sais pas si c'est une "bonne nouvelle", mais je n'ai plus "rien" de louche, lorsque je relance le Pc, je réitère les opérations que tu m'as donné ci-dessus, le Pc se lance tout seul, rien n'a été détecté.
0
fabul Messages postés 45628 Date d'inscription   Statut Modérateur Dernière intervention   5 844
 
Et la première fois,tu n'a que supprimé celui la,tu n'a pris aucune autre décision?

Et tu a coché la case "Use deep level scanning once (For advanced users)"juste avant de clicquer sur "Reboot"?
0
Soka-kun Messages postés 50 Statut Membre
 
Oui, j'ai coché cette case.
Non, ça m'a demandé de le delete, après un autre truc suspect est apparu, j'ai mis "cancel" ou une connerie du genre.
0
fabul Messages postés 45628 Date d'inscription   Statut Modérateur Dernière intervention   5 844
 
Au cas ou... Désinstalle le

Supprime le dossier C:\Utilisateurs\Ton nom\Documents\RegRun2

Réinstalle le,et on recommence.

C'est plus sur comme ça.

C'est assez simple comme logiciel,mais il faut le connaitre pour mieux le maitriser.
0
Soka-kun Messages postés 50 Statut Membre
 
Ok ok merci, je fais cela tout de suite.
0
Soka-kun Messages postés 50 Statut Membre
 
Re, toujours rien, ça m'a l'air d'être bon.
Par contre, je suis parti sur touslesdrivers.com, et je n'arrive pas à installer une mise à jour de ma carte mère, pourrais-tu m'expliquer?
0
fabul Messages postés 45628 Date d'inscription   Statut Modérateur Dernière intervention   5 844
 
C'est peut ètre bon,enfin,j'avait confondu csrss.exe avec un virus qui lui ressemble (sur ton screen).

Avant de le désinstaller (Si tu désinstalle Reanimator) quoi que je te conseillerait de le garder, Utilise Uninstall Partizan dans l'onglet Uninstall Partizan du programme.

Le pilote dont tu parles,c'est un driver que tu a téléchargé dans ton système ou tu l'a exécuté depuis le Web?

Et qu'est ce qui te fait signe que ca ne fonctionne pas?
0
Soka-kun Messages postés 50 Statut Membre
 
Je prends directement la mise à jour du site tous les drivers . com
Voici deux screens
http://z1.zod.fr/z/screen-1-lSX.jpg
http://z1.zod.fr/z/screen-2-mSX.jpg
Et après cela, le vide complet pas de nouvelle, qu'est-ce qu'il se passe?
0
fabul Messages postés 45628 Date d'inscription   Statut Modérateur Dernière intervention   5 844
 
Si tu clic sur terminer,il ne te demande pas si tu veux redémarrer? il semble dire qu'il a terminé l'installation.
0