Qq fichiers infectés

Fermé
Utilisateur anonyme - 12 févr. 2010 à 22:56
 Utilisateur anonyme - 16 févr. 2010 à 18:59
Bonjour,

je viens de faire un scan RSIT, ces fichiers sont infecté/infectieux apparement :

PROCESSUS MALWARE (Rootkit, trojan, ver, spyware, adware,...)
2010-02-07 21:00:11 ----A---- C:\Windows\system32\sysprs7.dll
2010-02-07 21:00:11 ----A---- C:\Windows\system32\ssprs.dll
2010-02-07 21:00:11 ----A---- C:\Windows\system32\lsprst7.dll
2010-02-07 21:00:11 ----A---- C:\Windows\system32\clauth2.dll
2010-02-07 21:00:11 ----A---- C:\Windows\system32\clauth1.dll
2010-01-21 19:33:25 ----D---- C:\ProgramData\PassMark

les deux fichiers log et info sont là:
http://www.cijoint.fr/cjlink.php?file=cj201002/cijWiCEmDK.txt
http://www.cijoint.fr/cjlink.php?file=cj201002/cijjfaQuy0.txt

Merci de m'aider pour désinfecter si il le faut ^^
A voir également:

26 réponses

Utilisateur anonyme
15 févr. 2010 à 17:50
http://www.cijoint.fr/cjlink.php?file=cj201002/cijPPqxai3.txt
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
15 févr. 2010 à 18:28
Re,

si OTL est encore présent sur ton ordi, tu peux le reéxécuter et poster le rapport dans un lien Cijoint.
0
Utilisateur anonyme
15 févr. 2010 à 18:39
voici http://www.cijoint.fr/cjlink.php?file=cj201002/cij6yJB8bq.txt
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
15 févr. 2010 à 19:03
Re,

des choses bizarres.

Essaye ceci :

télécharge GooredFix de jpshortstuff : http://jpshortstuff.247fixes.com/GooredFix.exe

sauvegarde le sur ton Bureau.

Double clique sur GooredFix.exe pour le lancer.

Choisis l'option 1 et clique sur Entrée.

Poste le rapport qui s'ouvrira (qui est sauvegardé sur ton Bureau sous Gooredfix.txt.

Ne fais pas l'option 2.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
15 févr. 2010 à 19:12
heu j'ai pas eu d'option 1 ou 2 à choisir. Je l'ai lancé, ça m'a mis un message en anglais comme de quoi ça servait à enlever les infections, Oui pr continuer, non pour arreter...

voilà ce que j'obtiens après

GooredFix by jpshortstuff (08.01.10.1)
Log created at 19:09 on 15/02/2010 (Yannick)
Firefox version 3.6 (fr)

========== GooredScan ==========


========== GooredLog ==========

C:\Program Files (x86)\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd} [18:33 08/01/2010]
{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} [22:03 12/01/2010]
{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} [22:11 12/02/2010]

C:\Users\Yannick\Application Data\Mozilla\Firefox\Profiles\6ugm0fbs.default\extensions\
de-DE@dictionaries.addons.mozilla.org [21:17 12/02/2010]
en-GB@dictionaries.addons.mozilla.org [14:22 13/01/2010]
fr-classique-reforme1990@dictionaries.addons.mozilla.org [14:56 31/01/2010]
LDSI_plashcor@gmail.com [13:52 13/01/2010]
linky@gemal.dk [21:17 12/02/2010]
nl-NL@dictionaries.addons.mozilla.org [14:22 13/01/2010]
{1280606b-2510-4fe0-97ef-9b5a22eafe41} [10:42 11/01/2010]
{19503e42-ca3c-4c27-b1e2-9cdb2170ee34} [21:17 12/02/2010]
{37fa1426-b82d-11db-8314-0800200c9a66} [20:24 03/02/2010]
{a7c6cf7f-112c-4500-a7ea-39801a327e5f} [14:22 13/01/2010]
{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} [16:02 19/01/2010]
{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389} [14:56 31/01/2010]

[HKEY_LOCAL_MACHINE\Software\Mozilla\Firefox\Extensions]
(Key not found)

-=E.O.F=-
0
Utilisateur anonyme
16 févr. 2010 à 18:59
alors? rien d'anormal finalement?
merci
0