Sshnas.ddl

Soka-kun Messages postés 50 Statut Membre -  
fabul Messages postés 42191 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
Lorsque j'allume mon pc, un message qui est celui-ci s'ouvre "windows\system32\sshnas.ddl ", pourrais-je savoir à quoi cela correspond?
Un pote m'a dit que c'était un "trojan", je ne sais pas comment faire pour le retirer, pourtant j'ai téléchargé Spybot, mais rien n'y fait, il est toujours là.
Si vous avez des solutions à me proposer ou des questions, n'hésitez pas.

Ps: Spybot/Avast comme logiciels.
Configuration: Windows Vista
Firefox 3.5.7

22 réponses

  • 1
  • 2
  1. fabul Messages postés 42191 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Bonjour,oui,c'est un malware,tu reçois un message qu'il est introuvable,il a été supprimé ou bloqué,mais il n'est pas seul,

    Si tu va voir dans ton dossier caché C:\Users\Ton Nom\AppData\Local\Temp

    Tu y verra probablement un fichier nommé b.exe ou c.exe ou quelque chose comme ca,c'est un de ces petits copains.et ils ont configuré ton ordinateur pour que tu ne puisse pas le retirer du démarrage par une clé registre Run... , il est en tâche planifiée,si tu veut un moyen pas trop compliqué d'y voir plus clair,je vais te proposer quelque chose.

    Télécharge Regrun Reanimator.

    Démarre le,
    Clic sur "scan for viruses",
    Clic sur scan windows startup,
    Coche la case "Use deep level scanning once (For advanced users)",

    Important:Prends des notes sur la suite des opérations avec du Papier et un crayon:

    Clic sur "Reboot" pour redémarrer et analyser avant que le bureau apparaisse,
    Clic sur la flèche verte "Fix problems",
    * Si il te propose Regguard,répond Non,
    Quand tu verra le nom d'un item détecté,fait clic droit / "Save to file" et sauvegarde dans (Fichier 1.txt),
    Clic sur la flèche (Verte droite) pour passer a l'item suivant, "Save to file" sauvegarde dans (Fichier 2.txt)
    A la fin,clic sur Exit
    Poste ici le contenu des fichiers rapports 1.txt 2.txt ... que tu aurra sauvegardé (par défaut dans Mes Documents).

    Attends une réponse avant de poursuivre.
    0
  2. fabul Messages postés 42191 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Oui,tu a un trojan en oppération,on pourra supprimer tous les malins d'un coup si tout se passe bien.
    0
  3. Soka-kun Messages postés 50 Statut Membre
     
    Merci, bha je vais faire tout ce que tu m'as conseillé, encore merci, je t'envoie les résultats via ce topic.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Soka-kun Messages postés 50 Statut Membre
     
    Re, voici le contenu du fichier files.txt
    C:\PROGRA~1\ALWILS~1\AVAST4\ASHDISP.EXE
    C:\PROGRA~1\GREATIS\REANIM~1\REANIMATOR.EXE
    C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
    C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
    C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
    C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
    C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSHELL.DLL
    C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
    C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASWUPDSV.EXE
    C:\PROGRAM FILES\APOINT2K\APOINT.EXE
    C:\PROGRAM FILES\ASKBARDIS\BAR\BIN\ASKBAR.DLL
    C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\WINDOWS LIVE\WINDOWSLIVELOGIN.DLL
    C:\PROGRAM FILES\COMMON FILES\STEAM\STEAMSERVICE.EXE
    C:\PROGRAM FILES\HEWLETT-PACKARD\HP QUICK LAUNCH BUTTONS\COM4QLBEX.EXE
    C:\PROGRAM FILES\HEWLETT-PACKARD\HP QUICK LAUNCH BUTTONS\QLBCTRL.EXE
    C:\PROGRAM FILES\HEWLETT-PACKARD\SHARED\HPQWMIEX.EXE
    C:\PROGRAM FILES\INTEL\INTEL MATRIX STORAGE MANAGER\IAANTMON.EXE
    C:\PROGRAM FILES\JAVA\JRE6\BIN\JP2SSV.DLL
    C:\PROGRAM FILES\LOGMEIN HAMACHI\HAMACHI-2.EXE
    C:\PROGRAM FILES\MA-CONFIG.COM\DRIVERS\DRIVERHARDWAREV2.SYS
    C:\PROGRAM FILES\MA-CONFIG.COM\MACONFSERVICE.EXE
    C:\PROGRAM FILES\MICROSOFT INTELLITYPE PRO\ITYPE.EXE
    C:\PROGRAM FILES\SPYBOT - SEARCH & DESTROY\SDWINSEC.EXE
    C:\PROGRAM FILES\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
    C:\PROGRAM FILES\TUNEUP UTILITIES 2008\ONECLICKSTARTER.EXE
    C:\PROGRAM FILES\TUNEUP UTILITIES 2008\SDSHELEX-WIN32.DLL
    C:\PROGRAM FILES\WINDOWS DEFENDER\MPSVC.DLL
    C:\PROGRAM FILES\WINDOWS DEFENDER\MSASCUI.EXE
    C:\PROGRAM FILES\WINDOWS LIVE\MESSENGER\MSNMSGR.EXE
    C:\PROGRAM FILES\WINDOWS MEDIA PLAYER\WMPNETWK.EXE
    C:\PROGRAM FILES\WINDOWS NT\ACCESSORIES\WORDPAD.EXE
    C:\PROGRAM FILES\WINRAR\RAREXT.DLL
    C:\WINDOWS\DOWNLOADED PROGRAM FILES\FP_AX_CAB_INSTALLER.EXE
    C:\WINDOWS\DOWNLOADED PROGRAM FILES\MESSENGERSTATSPACLIENT.DLL
    C:\WINDOWS\EHOME\EHRECVR.EXE
    C:\WINDOWS\EHOME\EHSCHED.EXE
    C:\WINDOWS\EHOME\EHSTART.DLL
    C:\WINDOWS\EHOME\EHTRAY.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
    C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WINDOWS COMMUNICATION FOUNDATION\INFOCARD.EXE
    C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WINDOWS COMMUNICATION FOUNDATION\SMSVCHOST.EXE
    C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WPF\PRESENTATIONFONTCACHE.EXE
    C:\WINDOWS\SERVICING\TRUSTEDINSTALLER.EXE
    C:\WINDOWS\SYSTEM32\AELUPSVC.DLL
    C:\WINDOWS\SYSTEM32\ALG.EXE
    C:\WINDOWS\SYSTEM32\APPINFO.DLL
    C:\WINDOWS\SYSTEM32\ATMFD.DLL
    C:\WINDOWS\SYSTEM32\AUDIOSRV.DLL
    C:\WINDOWS\SYSTEM32\BFE.DLL
    C:\WINDOWS\SYSTEM32\BOOTVID.DLL
    C:\WINDOWS\SYSTEM32\BROWSER.DLL
    C:\WINDOWS\SYSTEM32\BROWSEUI.DLL
    C:\WINDOWS\SYSTEM32\CDD.DLL
    C:\WINDOWS\SYSTEM32\CERTPROP.DLL
    C:\WINDOWS\SYSTEM32\CI.DLL
    C:\WINDOWS\SYSTEM32\CLFS.SYS
    C:\WINDOWS\SYSTEM32\CRYPTSVC.DLL
    C:\WINDOWS\SYSTEM32\DFSR.EXE
    C:\WINDOWS\SYSTEM32\DHCPCSVC.DLL
    C:\WINDOWS\SYSTEM32\DLLHOST.EXE
    C:\WINDOWS\SYSTEM32\DNSRSLVR.DLL
    C:\WINDOWS\SYSTEM32\DOT3SVC.DLL
    C:\WINDOWS\SYSTEM32\DPS.DLL
    C:\WINDOWS\SYSTEM32\DRIVERS\ACPI.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\ADP94XX.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\ADPAHCI.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\ADPU160M.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\ADPU320.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\AFD.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\AGP440.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\ALIIDE.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\AMDAGP.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\AMDIDE.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\AMDK7.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\AMDK8.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\APFILTR.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\ARC.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\ARCSAS.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\ASWFSBLK.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\ASWMONFLT.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\ASWRDR.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\ASWSP.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\ASWTDI.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\ASYNCMAC.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\ATAPI.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\ATAPORT.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\ATHR.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\BATTC.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\BEEP.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\BLBDRIVE.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\BOWSER.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\BRFILTLO.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\BRFILTUP.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\BRSERID.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\BRSERWDM.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\BRUSBMDM.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\BRUSBSER.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\BTHMODEM.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\CDFS.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\CDROM.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\CHDRT32.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\CIRCLASS.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\CLASSPNP.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\CMBATT.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\CMDIDE.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\COMPBATT.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\CPQBTTN.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\CRASHDMP.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\CRCDISK.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\CRUSOE.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\DFSC.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\DISK.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\DJSVS.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\DRMK.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\DRMKAUD.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\DXAPI.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\DXGKRNL.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\E1G60I32.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\ECACHE.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\ELXSTOR.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\ERRDEV.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\FDC.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\FILEINFO.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\FILETRACE.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\FLPYDISK.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\FLTMGR.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\FS_REC.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\FWPKCLNT.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\GAGP30KX.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\HAMACHI.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\HDAUDBUS.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\HDAUDIO.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\HIDBTH.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\HIDCLASS.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\HIDIR.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\HIDPARSE.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\HIDUSB.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\HPCISSS.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\HPQKBFILTR.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\HSX_CNXT.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\HSX_DPV.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\HSXHWAZL.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\I2OMP.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\I8042PRT.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\IASTOR.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\IASTORV.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\IGDKMD32.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\IIRSP.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\INTELIDE.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\INTELPPM.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\IPFLTDRV.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\IPINIP.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\IPMIDRV.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\IPNAT.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\IRENUM.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\ISAPNP.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\ITEATAPI.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\ITERAID.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\KBDCLASS.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\KBDHID.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\KS.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\KSECDD.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\LLTDIO.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\LSI_FC.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SAS.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SCSI.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\LUAFV.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\MDMXSDK.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\MEGASAS.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\MEGASR.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\MODEM.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\MONITOR.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\MOUCLASS.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\MOUHID.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\MOUNTMGR.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\MPIO.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\MPSDRV.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\MRAID35X.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\MRXDAV.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\MRXSMB.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\MRXSMB10.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\MRXSMB20.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\MSAHCI.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\MSDSM.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\MSFS.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\MSISADRV.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\MSISCSI.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\MSKSSRV.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\MSPCLOCK.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\MSPQM.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\MSRPC.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\MSSMBIOS.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\MSTEE.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\MUP.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\NDIS.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\NDISTAPI.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\NDISUIO.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\NDISWAN.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\NDPROXY.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\NETBIOS.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\NETBT.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\NETIO.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\NFRD960.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\NPFS.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\NSIPROXY.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\NTFS.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\NTRIGDIGI.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\NULL.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\NV_AGP.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\NVRAID.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\NVSTOR.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\NWIFI.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\NWLNKFLT.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\NWLNKFWD.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\OHCI1394.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\PACER.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\PARPORT.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\PARTIZAN.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\PARTMGR.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\PARVDM.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\PCI.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\PCIIDE.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\PCIIDEX.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\PCMCIA.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\PEAUTH.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\PORTCLS.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\PROCESSR.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\QL2300.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\QL40XX.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\QWAVEDRV.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\RASACD.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\RASL2TP.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\RASPPPOE.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\RASPPTP.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\RASSSTP.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\RDBSS.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\RDPCDD.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\RDPDR.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\RDPENCDD.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\RSPNDR.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\RTNICXP.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\RTSTOR.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\RTSUSTOR.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\SBP2PORT.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\SECDRV.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\SERENUM.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\SERIAL.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\SERMOUSE.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\SFFDISK.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\SFFP_MMC.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\SFFP_SD.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\SFLOPPY.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\SISAGP.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\SISRAID2.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\SISRAID4.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\SMB.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\SPLDR.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\SPSYS.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\SRV.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\SRV2.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\SRVNET.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\STORPORT.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\SWENUM.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\SYM_HI.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\SYM_U3.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\SYMC8XX.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\TCPIP.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\TCPIPREG.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\TDI.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\TDPIPE.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\TDTCP.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\TDX.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\TERMDD.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\TSSECSRV.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\TUNMP.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\TUNNEL.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\UAGP35.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\UDFS.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\ULIAGPKX.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\ULIAHCI.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\ULSATA.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\ULSATA2.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\UMBUS.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\USBCCGP.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\USBCIR.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\USBD.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\USBEHCI.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\USBHUB.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\USBOHCI.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\USBPORT.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\USBPRINT.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\USBSTOR.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\USBUHCI.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\USBVIDEO.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\VGA.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\VGAPNP.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\VIAAGP.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\VIAC7.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\VIAIDE.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\VIDEOPRT.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\VOLMGR.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\VOLMGRX.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\VOLSNAP.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\VSMRAID.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\WACOMPEN.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\WANARP.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\WATCHDOG.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\WD.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\WDF01000.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\WDFLDR.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\WMIACPI.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\WMILIB.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\WS2IFSL.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\WUDFRD.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\XAUDIO.EXE
    C:\WINDOWS\SYSTEM32\DRIVERS\XAUDIO.SYS
    C:\WINDOWS\SYSTEM32\DWM.EXE
    C:\WINDOWS\SYSTEM32\EAPSVC.DLL
    C:\WINDOWS\SYSTEM32\EHSTORSHELL.DLL
    C:\WINDOWS\SYSTEM32\EMDMGMT.DLL
    C:\WINDOWS\SYSTEM32\ES.DLL
    C:\WINDOWS\SYSTEM32\FDPHOST.DLL
    C:\WINDOWS\SYSTEM32\FDRESPUB.DLL
    C:\WINDOWS\SYSTEM32\FNTCACHE.DLL
    C:\WINDOWS\SYSTEM32\GPSVC.DLL
    C:\WINDOWS\SYSTEM32\HAL.DLL
    C:\WINDOWS\SYSTEM32\HKCMD.EXE
    C:\WINDOWS\SYSTEM32\IEFRAME.DLL
    C:\WINDOWS\SYSTEM32\IGFXDEV.DLL
    C:\WINDOWS\SYSTEM32\IGFXPERS.EXE
    C:\WINDOWS\SYSTEM32\IGFXSRVC.EXE
    C:\WINDOWS\SYSTEM32\IGFXTRAY.EXE
    C:\WINDOWS\SYSTEM32\IKEEXT.DLL
    C:\WINDOWS\SYSTEM32\INETCOMM.DLL
    C:\WINDOWS\SYSTEM32\IPBUSENUM.DLL
    C:\WINDOWS\SYSTEM32\IPHLPSVC.DLL
    C:\WINDOWS\SYSTEM32\IPNATHLP.DLL
    C:\WINDOWS\SYSTEM32\IPSECSVC.DLL
    C:\WINDOWS\SYSTEM32\ISCSIEXE.DLL
    C:\WINDOWS\SYSTEM32\ITSS.DLL
    C:\WINDOWS\SYSTEM32\KDCOM.DLL
    C:\WINDOWS\SYSTEM32\KMSVC.DLL
    C:\WINDOWS\SYSTEM32\LLTDSVC.DLL
    C:\WINDOWS\SYSTEM32\LMHSVC.DLL
    C:\WINDOWS\SYSTEM32\LOCALSPL.DLL
    C:\WINDOWS\SYSTEM32\LOCATOR.EXE
    C:\WINDOWS\SYSTEM32\LOGON.SCR
    C:\WINDOWS\SYSTEM32\LSASS.EXE
    C:\WINDOWS\SYSTEM32\MCUPDATE_GENUINEINTEL.DLL
    C:\WINDOWS\SYSTEM32\MCX2SVC.DLL
    C:\WINDOWS\SYSTEM32\MMCSS.DLL
    C:\WINDOWS\SYSTEM32\MPRDIM.DLL
    C:\WINDOWS\SYSTEM32\MPSSVC.DLL
    C:\WINDOWS\SYSTEM32\MSCOREE.DLL
    C:\WINDOWS\SYSTEM32\MSDTC.EXE
    C:\WINDOWS\SYSTEM32\MSDTCKRM.DLL
    C:\WINDOWS\SYSTEM32\MSFEEDSSYNC.EXE
    C:\WINDOWS\SYSTEM32\MSHTML.DLL
    C:\WINDOWS\SYSTEM32\MSIEXEC.EXE
    C:\WINDOWS\SYSTEM32\MSVIDCTL.DLL
    C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
    C:\WINDOWS\SYSTEM32\NAPINSP.DLL
    C:\WINDOWS\SYSTEM32\NETMAN.DLL
    C:\WINDOWS\SYSTEM32\NETPROFM.DLL
    C:\WINDOWS\SYSTEM32\NLAAPI.DLL
    C:\WINDOWS\SYSTEM32\NLASVC.DLL
    C:\WINDOWS\SYSTEM32\NSISVC.DLL
    C:\WINDOWS\SYSTEM32\NTDLL.DLL
    C:\WINDOWS\SYSTEM32\NTKRNLPA.EXE
    C:\WINDOWS\SYSTEM32\NTSHRUI.DLL
    C:\WINDOWS\SYSTEM32\OOBEFLDR.DLL
    C:\WINDOWS\SYSTEM32\P2PSVC.DLL
    C:\WINDOWS\SYSTEM32\PCASVC.DLL
    C:\WINDOWS\SYSTEM32\PLA.DLL
    C:\WINDOWS\SYSTEM32\PNRPNSP.DLL
    C:\WINDOWS\SYSTEM32\PRESENTATIONSETTINGS.EXE
    C:\WINDOWS\SYSTEM32\PROFSVC.DLL
    C:\WINDOWS\SYSTEM32\PSHED.DLL
    C:\WINDOWS\SYSTEM32\QAGENTRT.DLL
    C:\WINDOWS\SYSTEM32\QMGR.DLL
    C:\WINDOWS\SYSTEM32\QWAVE.DLL
    C:\WINDOWS\SYSTEM32\RASAUTO.DLL
    C:\WINDOWS\SYSTEM32\RASMANS.DLL
    C:\WINDOWS\SYSTEM32\REGSVC.DLL
    C:\WINDOWS\SYSTEM32\RPCSS.DLL
    C:\WINDOWS\SYSTEM32\RUNDLL32.EXE
    C:\WINDOWS\SYSTEM32\RUNONCE.EXE
    C:\WINDOWS\SYSTEM32\SCARDSVR.DLL
    C:\WINDOWS\SYSTEM32\SCHEDSVC.DLL
    C:\WINDOWS\SYSTEM32\SDRSVC.DLL
    C:\WINDOWS\SYSTEM32\SEARCHFILTERHOST.EXE
    C:\WINDOWS\SYSTEM32\SEARCHINDEXER.EXE
    C:\WINDOWS\SYSTEM32\SECLOGON.DLL
    C:\WINDOWS\SYSTEM32\SENS.DLL
    C:\WINDOWS\SYSTEM32\SESSENV.DLL
    C:\WINDOWS\SYSTEM32\SHELL32.DLL
    C:\WINDOWS\SYSTEM32\SHSVCS.DLL
    C:\WINDOWS\SYSTEM32\SLSVC.EXE
    C:\WINDOWS\SYSTEM32\SLUINOTIFY.DLL
    C:\WINDOWS\SYSTEM32\SNMPTRAP.EXE
    C:\WINDOWS\SYSTEM32\SPOOLSV.EXE
    C:\WINDOWS\SYSTEM32\SRVSVC.DLL
    C:\WINDOWS\SYSTEM32\SSDPSRV.DLL
    C:\WINDOWS\SYSTEM32\SSHNAS.DLL,ADDCONSOLEALIASAW
    C:\WINDOWS\SYSTEM32\SSTPSVC.DLL
    C:\WINDOWS\SYSTEM32\SVCHOST.EXE
    C:\WINDOWS\SYSTEM32\SWPRV.DLL
    C:\WINDOWS\SYSTEM32\SYNCUI.DLL
    C:\WINDOWS\SYSTEM32\SYSDM.CPL
    C:\WINDOWS\SYSTEM32\SYSMAIN.DLL
    C:\WINDOWS\SYSTEM32\TABSVC.DLL
    C:\WINDOWS\SYSTEM32\TAPISRV.DLL
    C:\WINDOWS\SYSTEM32\TASKENG.EXE
    C:\WINDOWS\SYSTEM32\TBSSVC.DLL
    C:\WINDOWS\SYSTEM32\TCPMON.DLL
    C:\WINDOWS\SYSTEM32\TERMSRV.DLL
    C:\WINDOWS\SYSTEM32\TRKWKS.DLL
    C:\WINDOWS\SYSTEM32\TSDDD.DLL
    C:\WINDOWS\SYSTEM32\TUNEUPDEFRAGSERVICE.EXE
    C:\WINDOWS\SYSTEM32\UI0DETECT.EXE
    C:\WINDOWS\SYSTEM32\UMPNPMGR.DLL
    C:\WINDOWS\SYSTEM32\UNREGMP2.EXE
    C:\WINDOWS\SYSTEM32\UPNPHOST.DLL
    C:\WINDOWS\SYSTEM32\URLMON.DLL
    C:\WINDOWS\SYSTEM32\USBMON.DLL
    C:\WINDOWS\SYSTEM32\USERINIT.EXE
    C:\WINDOWS\SYSTEM32\UXSMS.DLL
    C:\WINDOWS\SYSTEM32\UXTUNEUP.DLL
    C:\WINDOWS\SYSTEM32\VDS.EXE
    C:\WINDOWS\SYSTEM32\VSSVC.EXE
    C:\WINDOWS\SYSTEM32\W32TIME.DLL
    C:\WINDOWS\SYSTEM32\WBEM\WMIAPSRV.EXE
    C:\WINDOWS\SYSTEM32\WBEM\WMISVC.DLL
    C:\WINDOWS\SYSTEM32\WCNCSVC.DLL
    C:\WINDOWS\SYSTEM32\WCSPLUGINSERVICE.DLL
    C:\WINDOWS\SYSTEM32\WDI.DLL
    C:\WINDOWS\SYSTEM32\WEBCHECK.DLL
    C:\WINDOWS\SYSTEM32\WEBCLNT.DLL
    C:\WINDOWS\SYSTEM32\WECSVC.DLL
    C:\WINDOWS\SYSTEM32\WERCPLSUPPORT.DLL
    C:\WINDOWS\SYSTEM32\WERSVC.DLL
    C:\WINDOWS\SYSTEM32\WIASERVC.DLL
    C:\WINDOWS\SYSTEM32\WIN32K.SYS
    C:\WINDOWS\SYSTEM32\WINHTTP.DLL
    C:\WINDOWS\SYSTEM32\WINRNR.DLL
    C:\WINDOWS\SYSTEM32\WKSSVC.DLL
    C:\WINDOWS\SYSTEM32\WLANSVC.DLL
    C:\WINDOWS\SYSTEM32\WPCSVC.DLL
    C:\WINDOWS\SYSTEM32\WPDBUSENUM.DLL
    C:\WINDOWS\SYSTEM32\WSCRIPT.EXE
    C:\WINDOWS\SYSTEM32\WSCSVC.DLL
    C:\WINDOWS\SYSTEM32\WSDMON.DLL
    C:\WINDOWS\SYSTEM32\WSMSVC.DLL
    C:\WINDOWS\SYSTEM32\WUAUENG.DLL
    C:\WINDOWS\SYSTEM32\WUDFSVC.DLL
    0
  6. Soka-kun Messages postés 50 Statut Membre
     
    Voici le contenu du fichier rr2log.txt
    Terminate:C:\WINDOWS\SYSTEM32\SSHNAS.DLL. Unknown error
    Delete File:C:\WINDOWS\SYSTEM32\SSHNAS.DLL. You must restart your computer to fully delete this file.
    Delete Marked Items Auto Start Apps->Registry Run. LosAlamos=rundll32.exe C:\Windows\system32\sshnas.dll,AddConsoleAliasAW
    Delete item:Registry Run LosAlamos

    Bref, en somme, il s'est passé quelque chose de louche, comme un bêta, j'ai mal recopié les instructions, dont ils m'ont proposé de retirer le "virus", visiblement ça marche, dès que j'allume le Pc, je n'ai plus le rectangle "windows\system32\sshnas.ddl "
    Pour être "sûr", je fais quoi?
    0
  7. fabul Messages postés 42191 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Tu n'a pas fait exactement ce que j'ai demandé,ça serait long d'analyser tout ça.
    0
  8. fabul Messages postés 42191 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Recommence,mais ne supprime pas,contente toi de faire clic droit sur le nom du fichier et (Save to file) dans plusieurs fichiers séparés 1.txt 2.txt 3.txt

    Il y en a surement que tu a laisser passer.

    Et d'autres a ne pas supprimer...
    0
  9. Soka-kun Messages postés 50 Statut Membre
     
    Je refais tout ce que tu m'as dit de faire là-haut? Ou ce n'est pas nécessaire?
    En revanche, voici mon gestionnaire de tâches à l'heure actuelle.
    http://img188.imageshack.us/img188/5770/gestio.jpg
    0
  10. Soka-kun Messages postés 50 Statut Membre
     
    Ok ok je réitère l'opération.
    0
  11. fabul Messages postés 42191 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Refait ce que j'ai dit en haut,
    0
  12. Soka-kun Messages postés 50 Statut Membre
     
    Je ne sais pas si c'est une "bonne nouvelle", mais je n'ai plus "rien" de louche, lorsque je relance le Pc, je réitère les opérations que tu m'as donné ci-dessus, le Pc se lance tout seul, rien n'a été détecté.
    0
  13. fabul Messages postés 42191 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Et la première fois,tu n'a que supprimé celui la,tu n'a pris aucune autre décision?

    Et tu a coché la case "Use deep level scanning once (For advanced users)"juste avant de clicquer sur "Reboot"?
    0
  14. Soka-kun Messages postés 50 Statut Membre
     
    Oui, j'ai coché cette case.
    Non, ça m'a demandé de le delete, après un autre truc suspect est apparu, j'ai mis "cancel" ou une connerie du genre.
    0
  15. fabul Messages postés 42191 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Au cas ou... Désinstalle le

    Supprime le dossier C:\Utilisateurs\Ton nom\Documents\RegRun2

    Réinstalle le,et on recommence.

    C'est plus sur comme ça.

    C'est assez simple comme logiciel,mais il faut le connaitre pour mieux le maitriser.
    0
  16. Soka-kun Messages postés 50 Statut Membre
     
    Ok ok merci, je fais cela tout de suite.
    0
  17. Soka-kun Messages postés 50 Statut Membre
     
    Re, toujours rien, ça m'a l'air d'être bon.
    Par contre, je suis parti sur touslesdrivers.com, et je n'arrive pas à installer une mise à jour de ma carte mère, pourrais-tu m'expliquer?
    0
  18. fabul Messages postés 42191 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    C'est peut ètre bon,enfin,j'avait confondu csrss.exe avec un virus qui lui ressemble (sur ton screen).

    Avant de le désinstaller (Si tu désinstalle Reanimator) quoi que je te conseillerait de le garder, Utilise Uninstall Partizan dans l'onglet Uninstall Partizan du programme.

    Le pilote dont tu parles,c'est un driver que tu a téléchargé dans ton système ou tu l'a exécuté depuis le Web?

    Et qu'est ce qui te fait signe que ca ne fonctionne pas?
    0
  19. fabul Messages postés 42191 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Si tu clic sur terminer,il ne te demande pas si tu veux redémarrer? il semble dire qu'il a terminé l'installation.
    0
  • 1
  • 2