Malware ou pas? ytx.exe

Fermé
Ranabat - 21 janv. 2010 à 16:05
 Utilisateur anonyme - 31 janv. 2010 à 19:08
Bonjour,


j'ai eu ce matin la désagréable surprise de voir un joli "antivirus plus" installé sur mon PC...

après plusieurs heures j'ai semble t'ilk reussi a m'en débarasser, grace a l'achat (super...) de spyware doctor... qui a l'air bien efficace ( a 29€ vaut mieux...)


je redemarre, juque là tout va bien, plus de trace d'antivirus plus... mais j'ai un processus bizarre que je n'avais jamais vu avant " Ytx.exe, j'ai également dans la liste de demarrag "msconfig" un programme qui se reactive a chaque fois nommé "BMIMZMHMFM"

je vous mets ici mon rapport Hijack:

Running processes:
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Spyware Doctor\BDT\BDTUpdateService.exe
C:\Windows\system32\svchost.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Windows\system32\IoctlSvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Winsudate\gibsvc.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\Program Files\Winsudate\gibusr.exe
C:\Users\Pierre\AppData\Roaming\SystemProc\lsass.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\ctfmon.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWWSC.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\servicing\TrustedInstaller.exe
C:\Program Files\iTunes\iTunes.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\msconfig.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=8&key=IESTART
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searcheo.fr/recherche
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=8&key=IESTART
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Browser Defender BHO - {2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - C:\Program Files\Spyware Doctor\BDT\PCTBrowserDefender.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\Windows\system32\BhoECart.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: gwprimawega - {865ac0a2-a06c-b69f-e872-8b993857b3e8} - C:\Windows\system32\W-BI89ne-6Hk.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: PC Tools Browser Guard - {472734EA-242A-422B-ADF8-83D1E48CC825} - C:\Program Files\Spyware Doctor\BDT\PCTBrowserDefender.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WinUsr] C:\Program Files\Winsudate\gibusr.exe
O4 - HKCU\..\Run: [RTHDBPL] C:\Users\Pierre\AppData\Roaming\SystemProc\lsass.exe
O4 - HKCU\..\Run: [BMIMZMHMFM] C:\Users\Pierre\AppData\Local\Temp\Ytx.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O10 - Broken Internet access because of LSP provider 'c:\program files\bonjour\mdnsnsp.dll' missing
O13 - Gopher Prefix:
O16 - DPF: {3860DD98-0549-4D50-AA72-5D17D200EE10} (Windows Live OneCare safety scanner control) - http://cdn.scan.onecare.live.com/resource/download/scanner/fr-fr/wlscctrl2.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BE3D95E5-5B99-416A-9E04-01E239B1B596}: NameServer = 80.10.246.2,80.10.246.129
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Unknown owner - C:\Program Files\Bonjour\mDNSResponder.exe (file missing)
O23 - Service: Browser Defender Update Service - Threat Expert Ltd. - C:\Program Files\Spyware Doctor\BDT\BDTUpdateService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
O23 - Service: Gestionnaire de mise à jour Winsudate (WinSvc) - Winsudate - C:\Program Files\Winsudate\gibsvc.exe
A voir également:

41 réponses

Utilisateur anonyme
23 janv. 2010 à 16:06
tu n as pas fait ce demandé
0
Ah mince j'ai zappé le menu deroulant, j'my perds avec tous ces rapports dsl...

je refais ça
0
http://www.cijoint.fr/cjlink.php?file=cj201001/cij6T3w4md.txt

http://www.cijoint.fr/cjlink.php?file=cj201001/cijzEN0RKC.txt


voila cette fois je crois que j'ai fait ce qu'il fallait, désolé encore


(juste par curiosité ca change quoi entre le poster sur le forum et ce lien?)
0
Utilisateur anonyme
23 janv. 2010 à 19:16
trop long pour le forum ^^

▶ Télécharge Zeb-Restoreet enregistre ce fichier sur le bureau.

▶-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.

▶-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe

▶- Coche la case devant : sites de confiance

▶- Ne coche aucune autre case

▶-Clique sur Restaurer

▶-Redémarre ton PC

ensuite :

▶ clic droit "executer en tant qu'administrateur" sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous Customs Scans/Fixes :

:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}:6.0.07
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11
O2 - BHO: (gwprimawega) - {865ac0a2-a06c-b69f-e872-8b993857b3e8} - C:\Windows\System32\W-BI89ne-6Hk.dll ()
O4 - HKU\S-1-5-21-3217123746-2692519072-48792141-1000..\Run: [RTHDBPL] C:\Users\Pierre\AppData\Roaming\SystemProc\lsass.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: UacDisableNotify = 0
@Alternate Data Stream - 137 bytes -> C:\ProgramData\TEMP:DFC5A2B2
@Alternate Data Stream - 115 bytes -> C:\ProgramData\TEMP:A8ADE5D8


:files
C:\Erunt
C:\ProgramData\TEMP\*.*
C:\Windows\System32\JOmrLz45VDDpB3_.exe
C:\Windows\System32\sshnas21.dll
C:\Windows\System32\W-BI89ne-6Hk.dll

:commands
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur RunFix pour lancer la suppression.


▶ Poste le rapport.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
"trop long pour le forum"

ah oui donc en fait j'ai bien pourri le truc avec mes 45 rapport de 3 pages chacun!! n'hesitez pas a effecer les posts genants ....

voici le dernier rapport OTL

http://www.cijoint.fr/cjlink.php?file=cj201001/cijkFGOrKG.txt

(j'ai retenu, merci cijoint ^^)
0
Alors je ne sais pas si le probleme est réglé mais j'ai des sal*#*de pubs qui s'affichent sur le net, je clique sur un lien, ou un onglet, et je me retrouve sur un tout autre site ou une pub...
0
Utilisateur anonyme
25 janv. 2010 à 19:32
▶ Telecharge UsbFix

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir


▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
0
############################## | UsbFix V6.079 |

User : Pierre (Administrateurs) # PC-DE-PIERRE
Update on 25/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 14:47:06 | 27/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Duo CPU T9300 @ 2.50GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 7.0.6002.18005
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1296 [VPS 081212-0] 4.8.1296 [ Enabled | Updated ]

C:\ -> Disque fixe local # 222,88 Go (119,99 Go free) [HDD] # NTFS
D:\ -> Disque fixe local # 232,88 Go (89,91 Go free) # NTFS
E:\ -> Disque CD-ROM # 4,76 Go (0 Mo free) [Mass Effect 2] # CDFS

############################## | Processus actifs |

C:\Windows\System32\smss.exe 424
C:\Windows\system32\csrss.exe 492
C:\Windows\system32\wininit.exe 544
C:\Windows\system32\csrss.exe 556
C:\Windows\system32\services.exe 592
C:\Windows\system32\lsass.exe 604
C:\Windows\system32\lsm.exe 616
C:\Windows\system32\svchost.exe 748
C:\Windows\system32\nvvsvc.exe 816
C:\Windows\system32\svchost.exe 840
C:\Windows\System32\svchost.exe 880
C:\Windows\System32\svchost.exe 928
C:\Windows\System32\svchost.exe 960
C:\Windows\system32\svchost.exe 976
C:\Windows\system32\SLsvc.exe 1084
C:\Windows\system32\svchost.exe 1104
C:\Windows\system32\winlogon.exe 1228
C:\Windows\system32\svchost.exe 1296
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1396
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1412
C:\Windows\system32\rundll32.exe 1688
C:\Windows\system32\svchost.exe 1724
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1948
C:\Windows\system32\svchost.exe 1968
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe 2008
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe 368
C:\Windows\system32\IoctlSvc.exe 484
C:\Windows\system32\svchost.exe 1040
C:\Windows\system32\svchost.exe 1700
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe 1988
C:\Windows\System32\svchost.exe 2072
C:\Windows\system32\SearchIndexer.exe 2112
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2516
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2544
C:\Windows\system32\wbem\wmiprvse.exe 2788
C:\Windows\system32\Dwm.exe 3132
C:\Windows\Explorer.EXE 3188
C:\Windows\system32\taskeng.exe 3224
C:\Windows\system32\taskeng.exe 3288
C:\Program Files\Windows Defender\MSASCui.exe 3400
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 3620
C:\Program Files\Alwil Software\Avast4\ashDisp.exe 3628
C:\Windows\System32\rundll32.exe 3656
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe 3700
C:\Users\Public\Games\World of Warcraft\WoW.exe 1620
C:\Windows\system32\taskeng.exe 872
C:\Windows\system32\conime.exe 664
C:\Program Files\Mozilla Firefox\firefox.exe 3168
C:\Windows\system32\wbem\wmiprvse.exe 972

################## | Elements infectieux |

C:\log.txt
E:\autorun.inf

################## | Registre |


################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{0ac3d6cb-6182-11dd-8db0-806e6f6e6963}
shell\AutoRun\command =E:\autorun.exe -auto

HKCU\..\..\Explorer\MountPoints2\{525e97d6-9c8c-11dd-b968-001e683a22c7}
shell\AutoRun\command =
shell\explore\Command =
shell\open\Command =

HKCU\..\..\Explorer\MountPoints2\{65227e22-751c-11dd-9fb0-001e683a22c7}
shell\AutoRun\command =
shell\explore\Command =
shell\open\Command =

HKCU\..\..\Explorer\MountPoints2\{aef5c303-7453-11dd-b70c-001e683a22c7}
shell\AutoRun\command =
shell\explore\Command =
shell\open\Command =

################## | ! Fin du rapport # UsbFix V6.079 ! |
0
Utilisateur anonyme
27 janv. 2010 à 19:13
salut :

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir


▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

▶ choisi l option 2 ( Suppression )

▶ Ton bureau disparaitra et le pc redémarrera .

▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

######### | Désinstallation | #########


▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

▶ Choisi l option Désinstaller ....
0
############################## | UsbFix V6.079 |

User : Pierre (Administrateurs) # PC-DE-PIERRE
Update on 25/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 20:23:20 | 27/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Duo CPU T9300 @ 2.50GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 7.0.6002.18005
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1296 [VPS 081212-0] 4.8.1296 [ Enabled | Updated ]

C:\ -> Disque fixe local # 222,88 Go (119,48 Go free) [HDD] # NTFS
D:\ -> Disque fixe local # 232,88 Go (89,91 Go free) # NTFS
E:\ -> Disque CD-ROM # 4,76 Go (0 Mo free) [Mass Effect 2] # CDFS

############################## | Processus actifs |

C:\Windows\System32\smss.exe 424
C:\Windows\system32\csrss.exe 492
C:\Windows\system32\wininit.exe 544
C:\Windows\system32\csrss.exe 556
C:\Windows\system32\services.exe 592
C:\Windows\system32\lsass.exe 604
C:\Windows\system32\lsm.exe 616
C:\Windows\system32\svchost.exe 788
C:\Windows\system32\nvvsvc.exe 852
C:\Windows\system32\svchost.exe 880
C:\Windows\System32\svchost.exe 916
C:\Windows\System32\svchost.exe 964
C:\Windows\System32\svchost.exe 992
C:\Windows\system32\svchost.exe 1004
C:\Windows\system32\SLsvc.exe 1100
C:\Windows\system32\svchost.exe 1144
C:\Windows\system32\winlogon.exe 1252
C:\Windows\system32\svchost.exe 1320
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1456
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1472
C:\Windows\system32\LogonUI.exe 1600
C:\Windows\system32\rundll32.exe 1728
C:\Windows\system32\svchost.exe 1776
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 284
C:\Windows\system32\svchost.exe 308
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe 356
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe 1412
C:\Windows\system32\IoctlSvc.exe 660
C:\Windows\system32\svchost.exe 2044
C:\Windows\system32\svchost.exe 1332
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe 2052
C:\Windows\System32\svchost.exe 2128
C:\Windows\system32\SearchIndexer.exe 2204
C:\Windows\system32\taskeng.exe 2256
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2544
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2592
C:\Windows\system32\wbem\wmiprvse.exe 2864
C:\Windows\system32\taskeng.exe 1912
C:\Windows\system32\Dwm.exe 1380
C:\Windows\system32\taskeng.exe 2656
C:\Windows\Explorer.EXE 2416
C:\Windows\system32\runonce.exe 3088
C:\Windows\system32\conime.exe 2560
C:\Windows\system32\wbem\wmiprvse.exe 3152

################## | Elements infectieux |

Supprimé ! C:\log.txt
Supprimé ! C:\$Recycle.Bin\S-1-5-18
Supprimé ! C:\$Recycle.Bin\S-1-5-20
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1350306171-1363277951-222147582-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-3217123746-2692519072-48792141-1000
Supprimé ! D:\$Recycle.Bin\S-1-5-18
Supprimé ! D:\$Recycle.Bin\S-1-5-21-3217123746-2692519072-48792141-1000
Non supprimé ! E:\autorun.inf

################## | Registre |

Supprimé ! [HKLM\software\microsoft\shared tools\msconfig\startupreg\BMIMZMHMFM]
Supprimé ! [HKLM\software\microsoft\shared tools\msconfig\startupreg\LosAlamos]

################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{0ac3d6cb-6182-11dd-8db0-806e6f6e6963}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{525e97d6-9c8c-11dd-b968-001e683a22c7}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{65227e22-751c-11dd-9fb0-001e683a22c7}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{aef5c303-7453-11dd-b70c-001e683a22c7}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[23/01/2010 14:16|--a------|91317] C:\aaw7boot.log
[23/01/2010 14:26|--a------|4628] C:\Ad-Report-CLEAN[1].log
[21/01/2010 21:33|--a------|4] C:\autoexec.bat
[11/04/2009 07:36|-rahs----|333257] C:\bootmgr
[10/04/2008 17:09|-ra-s----|8192] C:\BOOTSECT.BAK
[18/09/2006 22:43|--a------|10] C:\config.sys
[04/03/2008 16:26|--a------|403] C:\files.crc
[29/12/2008 17:26|--a------|19926] C:\ge3.INI
[15/11/2009 22:42|-rahs----|0] C:\IO.SYS
[21/01/2010 21:33|--a------|3831] C:\Kill'em.txt
[22/01/2010 15:30|--a------|18397] C:\List'em.txt
[29/12/2008 17:26|--a------|990] C:\mountlist.INI
[15/11/2009 22:42|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[10/04/2008 07:41|--a------|86] C:\setup.log
[27/01/2010 20:27|--a------|4603] C:\UsbFix.txt
[01/05/2008 18:36|-r-------|726248] E:\autorun.exe
[15/11/2007 23:48|-r-------|57] E:\autorun.inf

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.

################## | Upload |

Veuillez envoyer le fichier : C:\Users\Pierre\Desktop\UsbFix_Upload_Me_PC-de-Pierre.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
0
Utilisateur anonyme
27 janv. 2010 à 20:47
relance usbfix option desinstaller

quels soucis persistent ?
0
Bon, ca y'est USBfix désinstallé, pour le moment, tout a l'air de bien aller, je vais naviguer un peu sur le net pour voir si les pubs intempestivent continuent
0
Utilisateur anonyme
27 janv. 2010 à 21:10
ok tiens moi au jus ^^
0
Bon, a priori tout est réglé, aucune pub n'est venu m'emm***, je croise les doigts...

Merci beaucoup a toi de m'avoir guidé et aidé, y'a t'il des programmes dans ceux que tu m'as indiqué que je devrais utiliser periodiquement afin d'eviter d'eventuelles infections?
0
Utilisateur anonyme
27 janv. 2010 à 21:38
dernier scan par securité :


Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



▶ Télécharge :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3640
Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

27/01/2010 22:50:47
mbam-log-2010-01-27 (22-50-47).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 257584
Temps écoulé: 1 hour(s), 2 minute(s), 9 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
28 janv. 2010 à 19:44
bien le menage :

Pour nettoyer les outils utilsés et mieux sécuriser ton pc
--------------------------------------------------------------------------------

▶---> Télécharge ToolsCleaner2sur ton Bureau.
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
___________________________________________________

Tu peux supprimer ToolCleaner

___________________________________________________

▶ Télécharge :ATF Cleaner par Atribune

Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

__________________________________________________

Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
__________________________________________________

▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

▶ Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

▶ Peux-tu vérifier ta Console Java ? :

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

_________________________________________________

▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
__________________________________________________

▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________

▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________

si tu as installé Antivir :

Configuration
________________________________________________________

▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
___________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.
____________


Voila,

Bonne lecture, à bientot , une fois tout ceci fait,

tu peux mettre le topic en resolu

Bonne continuation et surtout , prudence et bon surf :)

0
Alors, j'ai effectué toutes ces taches, dans l'ordre pour finir par desinstaller avast, j'ai remplacé par COMODO antivir+firewall

par contre pour les 2 rapports dont tu me parlais je ne les ai pas trouvé, ni sur la racine c: ni par une recherche...

et mauvaise nouvelle, la pub continue, c'est relativement rare, mais de temps en temps, une pub remplace ma page en cours, j'ai reussi a repérer "ad served by primawega", alors c'est pas super genant car assez rare, mais faudrait pas que ca empire quoi...
0
Utilisateur anonyme
31 janv. 2010 à 18:41
bonsoir

j'ai remplacé par COMODO antivir

????

tu peux preciser ?
0
eh bien j'ai désinstallé avast, désactivé le pare feu windows, et j'utilise donc COMODO comme antivirus et firewall
0