Comment désinstaller WebMediaPlayer ?
Nono1226
-
Nono1226 -
Nono1226 -
J'ai récemment installé BitDefender Total Security 2010 sous XP dont l'antivirus a mis en quarantaine "uninst.exe" du programmme "WebMediaPlayer".
De ce fait j'ai voulu désintaller WebMediaPlayer qui n'apparait pas dans ajout/suppression de programme Windows et son programme de désinstalation est inopérant, il dit que la connexion Internet est inactive alors que celle-ci fonctionne.
J'ai consulté différents forum qui proposent l'utilisation d'outils de diagnostic puis d'outils de suppression de logiciels malveillants.
Je ne sais pas interpéter ces rapports ni en conclure la suite à entreprendre.
Merci d'une aide pas à pas.
De ce fait j'ai voulu désintaller WebMediaPlayer qui n'apparait pas dans ajout/suppression de programme Windows et son programme de désinstalation est inopérant, il dit que la connexion Internet est inactive alors que celle-ci fonctionne.
J'ai consulté différents forum qui proposent l'utilisation d'outils de diagnostic puis d'outils de suppression de logiciels malveillants.
Je ne sais pas interpéter ces rapports ni en conclure la suite à entreprendre.
Merci d'une aide pas à pas.
A voir également:
- Comment désinstaller WebMediaPlayer ?
- Desinstaller application windows - Guide
- Désinstaller mcafee - Guide
- Désinstaller onedrive - Guide
- Desinstaller edge - Guide
- Désinstaller avast - Télécharger - Antivirus & Antimalwares
28 réponses
Télécharge Navilog1 (par IL-MAFIOSO) sur ton bureau
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, double-clique sur le raccourci Navilog1 présent sur le bureau.
Laisse-toi guider. Appuie sur une touche quand on te le demande.
Au menu principal, choisis 1 et valide.
Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.
Patiente jusqu'au message "Scan terminé le......"
Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir.
Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes.
PS : le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, double-clique sur le raccourci Navilog1 présent sur le bureau.
Laisse-toi guider. Appuie sur une touche quand on te le demande.
Au menu principal, choisis 1 et valide.
Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.
Patiente jusqu'au message "Scan terminé le......"
Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir.
Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes.
PS : le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt
Tout c'est passé comme prévu et WebMedia Player semble avoir disparu. Y a-t-il autre chose à faire ? Voici le rapport
Fix Navipromo version 4.0.8 commencé le 13/04/2010 21:52:53,07
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\navilog1
Mise à jour le 09.03.2010 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.20GHz )
BIOS : Award Medallion BIOS v6.00PG
USER : Bruno ( Administrator )
BOOT : Normal boot
Antivirus : BitDefender Antivirus 13.0.20 (Activated)
Firewall : BitDefender Pare-feu 13.0.20 (Not Activated)
C:\ (Local Disk) - NTFS - Total:149 Go (Free:8 Go)
D:\ (Local Disk) - NTFS - Total:149 Go (Free:8 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
Recherche executée en mode normal
Nettoyage exécuté au redémarrage de l'ordinateur
C:\Program Files\WebMediaPlayer supprimé !
c:\docume~1\bruno\menudm~1\progra~1\WebMediaPlayer supprimé !
C:\WINDOWS\system32\tytalbxdke.dat supprimé !
C:\WINDOWS\system32\tytalbxdke_nav.dat supprimé !
C:\WINDOWS\system32\tytalbxdke_navps.dat supprimé !
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Bruno\locals~1\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
Certificat Egroup supprimé !
Certificat OOO-Favorit supprimé !
*** Scan terminé 13/04/2010 22:01:46,93 ***
Fix Navipromo version 4.0.8 commencé le 13/04/2010 21:52:53,07
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\navilog1
Mise à jour le 09.03.2010 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.20GHz )
BIOS : Award Medallion BIOS v6.00PG
USER : Bruno ( Administrator )
BOOT : Normal boot
Antivirus : BitDefender Antivirus 13.0.20 (Activated)
Firewall : BitDefender Pare-feu 13.0.20 (Not Activated)
C:\ (Local Disk) - NTFS - Total:149 Go (Free:8 Go)
D:\ (Local Disk) - NTFS - Total:149 Go (Free:8 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
Recherche executée en mode normal
Nettoyage exécuté au redémarrage de l'ordinateur
C:\Program Files\WebMediaPlayer supprimé !
c:\docume~1\bruno\menudm~1\progra~1\WebMediaPlayer supprimé !
C:\WINDOWS\system32\tytalbxdke.dat supprimé !
C:\WINDOWS\system32\tytalbxdke_nav.dat supprimé !
C:\WINDOWS\system32\tytalbxdke_navps.dat supprimé !
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Bruno\locals~1\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
Certificat Egroup supprimé !
Certificat OOO-Favorit supprimé !
*** Scan terminé 13/04/2010 22:01:46,93 ***
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionY a-t-il autre chose à faire ?
Si tu veux qu'on vérifie ton pc ,fait ceci:
Télécharge ZhpDiag de Nicolas Coolman .
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista).
Une fois installé le programme s'ouvre automatiquement .
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .
Rend toi sur ce site : http://www.cijoint.fr/index.php
Clique sur parcourir et sélectionne le fichier ZhpDiag.txt .
Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
Merci.
J'ai réalisé l'analyse Voici le lien. http://www.cijoint.fr/cjlink.php?file=cj201004/cijualYPkl.txt
J'ai réalisé l'analyse Voici le lien. http://www.cijoint.fr/cjlink.php?file=cj201004/cijualYPkl.txt
* Télécharge et install UsbFix par El Desaparecido , C_XX & Chimay8
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
* Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
* Laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
* Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
* Laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
J'ai lancé USBFix. ça fait un bout de temps qu'il tourne et il butte sur un fichier et reste bloqué à 30% est-ce Normal ?
Merci d'être de retour.
Voici le nouveau rapport http://www.cijoint.fr/cjlink.php?file=cj201004/cijSw2T9RJ.txt
Le fichier qui bloque est un exécutable de mise à jours de mon GPS. Je peux le supprimer.
A noter quelques problèmes nouveaux sur les trois autres sessions alors que tout fonctionne sur la session Windows que j'utilise.
Sur ces sessions Internet Explorer ne fonctionne plus, Java semble bloquer. Le Ctrl+Alt+Suppr ne donne plus accès qu'à la fenêtre des processus. Les autres fenêtres et le menu ne sont plus accessibles.
Voici le nouveau rapport http://www.cijoint.fr/cjlink.php?file=cj201004/cijSw2T9RJ.txt
Le fichier qui bloque est un exécutable de mise à jours de mon GPS. Je peux le supprimer.
A noter quelques problèmes nouveaux sur les trois autres sessions alors que tout fonctionne sur la session Windows que j'utilise.
Sur ces sessions Internet Explorer ne fonctionne plus, Java semble bloquer. Le Ctrl+Alt+Suppr ne donne plus accès qu'à la fenêtre des processus. Les autres fenêtres et le menu ne sont plus accessibles.
Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien :
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
Double-clique sur OTMoveIt3.exe pour le lancer.
Copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".
:files
g:\c2e.exe
g:\df.exe
h:\df.exe
:commands
[emptytemp]
[start explorer]
[reboot]
Clique sur "MoveIt!" pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur "Exit" pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .
Il te sera peut-être demander de redémarrer le pc pour achever la suppression.
Si c'est le cas accepte par Yes.
=========
Il va falloir analyser un ou des fichier(s) suspect(s) !
Il se peut qu'il se trouvent dans les " dossiers cachés " du systeme.
Il faut donc les rendre visibles pour le scan.
Pour afficher les dossiers et fichiers cachés:
Panneau de configuration > Options des dossiers > onglet Affichage.
Coche Afficher les fichiers et dossiers cachés,
Décoche Masquer les extensions de fichiers connus
Décoche Masquer les fichiers protégés du Système.
Un message de mise en garde va apparaitre. Clique sur OK pour confirmer ton choix.
Les fichiers et dossiers cachés du système apparaitront alors dans l'explorateur Windows en transparence.
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier : C:\WINDOWS\system32\drivers\cxavxbar.sys
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
Double-clique sur OTMoveIt3.exe pour le lancer.
Copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".
:files
g:\c2e.exe
g:\df.exe
h:\df.exe
:commands
[emptytemp]
[start explorer]
[reboot]
Clique sur "MoveIt!" pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur "Exit" pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .
Il te sera peut-être demander de redémarrer le pc pour achever la suppression.
Si c'est le cas accepte par Yes.
=========
Il va falloir analyser un ou des fichier(s) suspect(s) !
Il se peut qu'il se trouvent dans les " dossiers cachés " du systeme.
Il faut donc les rendre visibles pour le scan.
Pour afficher les dossiers et fichiers cachés:
Panneau de configuration > Options des dossiers > onglet Affichage.
Coche Afficher les fichiers et dossiers cachés,
Décoche Masquer les extensions de fichiers connus
Décoche Masquer les fichiers protégés du Système.
Un message de mise en garde va apparaitre. Clique sur OK pour confirmer ton choix.
Les fichiers et dossiers cachés du système apparaitront alors dans l'explorateur Windows en transparence.
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier : C:\WINDOWS\system32\drivers\cxavxbar.sys
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Merci.
Précision que j'ai oublié de te donner. Bitdefender m'a mis en quarantaine 8 fichiers sous le nom de virus Gen:Heur.Kryt.21. Qu'est ce que je fais de tout ça ? Je les supprime ?
Voici le résultat des rapports
POUR OTM
All processes killed
========== FILES ==========
File/Folder g:\c2e.exe not found.
File/Folder g:\df.exe not found.
File/Folder h:\df.exe not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32768 bytes
User: All Users
User: Bruno
->Temp folder emptied: 961669 bytes
->Temporary Internet Files folder emptied: 6635642 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 1214 bytes
User: Charlotte
->Temp folder emptied: 40367200 bytes
->Temporary Internet Files folder emptied: 126778046 bytes
->Java cache emptied: 31925788 bytes
->Flash cache emptied: 9915 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
User: LocalService
->Temp folder emptied: 115616 bytes
->Temporary Internet Files folder emptied: 3282667 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 11638165 bytes
User: Sandrine
->Temp folder emptied: 336300882 bytes
->Temporary Internet Files folder emptied: 30553258 bytes
->Java cache emptied: 51545213 bytes
->Flash cache emptied: 17976 bytes
User: Timothée
->Temp folder emptied: 5224442 bytes
->Temporary Internet Files folder emptied: 20577218 bytes
->Java cache emptied: 25493366 bytes
->Flash cache emptied: 1096 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 19569 bytes
%systemroot%\System32 .tmp files removed: 319121068 bytes
%systemroot%\System32\dllcache .tmp files removed: 26391144 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 55244 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 10443514 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 999,00 mb
OTM by OldTimer - Version 3.1.10.1 log created on 04152010_211238
Files moved on Reboot...
File C:\Documents and Settings\Bruno\Local Settings\Temp\hsperfdata_Bruno\1376 not found!
File C:\Documents and Settings\Bruno\Local Settings\Temp\hsperfdata_Bruno\5720 not found!
C:\Documents and Settings\Bruno\Local Settings\Temporary Internet Files\Content.IE5\J06AJIC4\write_js[1].htm moved successfully.
C:\Documents and Settings\Bruno\Local Settings\Temporary Internet Files\Content.IE5\IZE0QJKO\affich-17366074-comment-desinstaller-webmediaplayer[1].htm moved successfully.
C:\Documents and Settings\Bruno\Local Settings\Temporary Internet Files\Content.IE5\EBHTCF5C\favicon[1].ico moved successfully.
C:\Documents and Settings\Bruno\Local Settings\Temporary Internet Files\Content.IE5\DL9KCDDL\favicon[1].ico moved successfully.
C:\Documents and Settings\Bruno\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.
Registry entries deleted on Reboot...
ET POUR VIRUSTOTAL
Fichier cxavxbar.sys reçu le 2010.04.15 19:35:04 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/40 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée. Email:
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.04.15 -
AhnLab-V3 5.0.0.2 2010.04.15 -
AntiVir 7.10.6.110 2010.04.15 -
Antiy-AVL 2.0.3.7 2010.04.15 -
Authentium 5.2.0.5 2010.04.15 -
Avast 4.8.1351.0 2010.04.14 -
Avast5 5.0.332.0 2010.04.14 -
AVG 9.0.0.787 2010.04.15 -
BitDefender 7.2 2010.04.15 -
CAT-QuickHeal 10.00 2010.04.15 -
ClamAV 0.96.0.3-git 2010.04.15 -
Comodo 4608 2010.04.15 -
DrWeb 5.0.2.03300 2010.04.15 -
eSafe 7.0.17.0 2010.04.15 -
eTrust-Vet 35.2.7428 2010.04.15 -
F-Prot 4.5.1.85 2010.04.15 -
F-Secure 9.0.15370.0 2010.04.15 -
Fortinet 4.0.14.0 2010.04.15 -
GData 19 2010.04.15 -
Ikarus T3.1.1.80.0 2010.04.15 -
Jiangmin 13.0.900 2010.04.15 -
Kaspersky 7.0.0.125 2010.04.15 -
McAfee 5.400.0.1158 2010.04.15 -
McAfee-GW-Edition 6.8.5 2010.04.15 -
Microsoft 1.5605 2010.04.15 -
NOD32 5031 2010.04.15 -
Norman 6.04.11 2010.04.15 -
nProtect 2010-04-15.02 2010.04.15 -
Panda 10.0.2.7 2010.04.15 -
PCTools 7.0.3.5 2010.04.15 -
Prevx 3.0 2010.04.15 -
Rising 22.43.03.04 2010.04.15 -
Sophos 4.52.0 2010.04.15 -
Sunbelt 6180 2010.04.15 -
Symantec 20091.2.0.41 2010.04.15 -
TheHacker 6.5.2.0.262 2010.04.15 -
TrendMicro 9.120.0.1004 2010.04.15 -
VBA32 3.12.12.4 2010.04.15 -
ViRobot 2010.4.15.2278 2010.04.15 -
VirusBuster 5.0.27.0 2010.04.15 -
Information additionnelle
File size: 9472 bytes
MD5...: 7d5e89c7747a25e54450701c8840b2b1
SHA1..: d749a7218e5a5a46210cab84f4f345df05ce928d
SHA256: cb2b63aa3703781dbe4e7f1136ce7ff894d31d2b771bfaf554117440bb6c1727
ssdeep: 192:YruXfIP3ark3PMOThp8OwfaJ3aHzPe4f4811qg:IPokLHw9HzPe4b1q
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x40e
timedatestamp.....: 0x416c96bb (Wed Oct 13 02:45:15 2004)
machinetype.......: 0x14c (I386)
( 6 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x300 0x1117 0x1180 6.22 a39252238cc7384c46087063d2e97fd3
.rdata 0x1480 0x380 0x380 3.82 a9bf2ed9353585354aaef56a42cf11b0
.data 0x1800 0x3c8 0x400 1.60 64c56bb79f04857ac3aa6792f7eb5990
INIT 0x1c00 0x338 0x380 4.75 b69ca36d660d7a6335346a223904a8fd
.rsrc 0x1f80 0x3b8 0x400 3.13 e002adce5dee08ae479684b1fa7fd8ba
.reloc 0x2380 0x14e 0x180 4.58 8dcb2696f04da5e99bb4c34d067f428a
( 2 imports )
> NTOSKRNL.EXE: ExAllocatePoolWithTag, ExFreePool, PoCallDriver, PoStartNextPowerIrp, KeSetEvent, IoFreeIrp, KeWaitForSingleObject, IofCallDriver, KeInitializeEvent, IoAllocateIrp, RtlInitAnsiString, RtlAnsiStringToUnicodeString, RtlFreeUnicodeString, ZwQueryValueKey, IoOpenDeviceRegistryKey, ZwSetValueKey, RtlInitUnicodeString, ZwOpenKey, ZwClose
> ks.sys: KsRegisterFilterWithNoKSPins, KsGetFilterFromIrp, KsGetDevice, KsFreeObjectCreateItemsByContext, KsAddItemToObjectBag, KsGetDeviceForDeviceObject, KsAcquireDevice, KsCreateFilterFactory, KsReleaseDevice, KsGetParent, KsInitializeDriver
( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
sigcheck:
publisher....: Conexant Systems, Inc.
copyright....: Copyright (c) Conexant Systems, Inc. 2003
product......: cxavxbar.sys
description..: Conexant AVStream Crossbar Driver
original name: cxavxbar.sys
internal name: cxavxbar.sys
file version.: 2.2.61.0 built by: WinDDK
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
trid..: Generic Win/DOS Executable (49.9%)
DOS Executable Generic (49.8%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
Précision que j'ai oublié de te donner. Bitdefender m'a mis en quarantaine 8 fichiers sous le nom de virus Gen:Heur.Kryt.21. Qu'est ce que je fais de tout ça ? Je les supprime ?
Voici le résultat des rapports
POUR OTM
All processes killed
========== FILES ==========
File/Folder g:\c2e.exe not found.
File/Folder g:\df.exe not found.
File/Folder h:\df.exe not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32768 bytes
User: All Users
User: Bruno
->Temp folder emptied: 961669 bytes
->Temporary Internet Files folder emptied: 6635642 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 1214 bytes
User: Charlotte
->Temp folder emptied: 40367200 bytes
->Temporary Internet Files folder emptied: 126778046 bytes
->Java cache emptied: 31925788 bytes
->Flash cache emptied: 9915 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
User: LocalService
->Temp folder emptied: 115616 bytes
->Temporary Internet Files folder emptied: 3282667 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 11638165 bytes
User: Sandrine
->Temp folder emptied: 336300882 bytes
->Temporary Internet Files folder emptied: 30553258 bytes
->Java cache emptied: 51545213 bytes
->Flash cache emptied: 17976 bytes
User: Timothée
->Temp folder emptied: 5224442 bytes
->Temporary Internet Files folder emptied: 20577218 bytes
->Java cache emptied: 25493366 bytes
->Flash cache emptied: 1096 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 19569 bytes
%systemroot%\System32 .tmp files removed: 319121068 bytes
%systemroot%\System32\dllcache .tmp files removed: 26391144 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 55244 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 10443514 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 999,00 mb
OTM by OldTimer - Version 3.1.10.1 log created on 04152010_211238
Files moved on Reboot...
File C:\Documents and Settings\Bruno\Local Settings\Temp\hsperfdata_Bruno\1376 not found!
File C:\Documents and Settings\Bruno\Local Settings\Temp\hsperfdata_Bruno\5720 not found!
C:\Documents and Settings\Bruno\Local Settings\Temporary Internet Files\Content.IE5\J06AJIC4\write_js[1].htm moved successfully.
C:\Documents and Settings\Bruno\Local Settings\Temporary Internet Files\Content.IE5\IZE0QJKO\affich-17366074-comment-desinstaller-webmediaplayer[1].htm moved successfully.
C:\Documents and Settings\Bruno\Local Settings\Temporary Internet Files\Content.IE5\EBHTCF5C\favicon[1].ico moved successfully.
C:\Documents and Settings\Bruno\Local Settings\Temporary Internet Files\Content.IE5\DL9KCDDL\favicon[1].ico moved successfully.
C:\Documents and Settings\Bruno\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.
Registry entries deleted on Reboot...
ET POUR VIRUSTOTAL
Fichier cxavxbar.sys reçu le 2010.04.15 19:35:04 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/40 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée. Email:
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.04.15 -
AhnLab-V3 5.0.0.2 2010.04.15 -
AntiVir 7.10.6.110 2010.04.15 -
Antiy-AVL 2.0.3.7 2010.04.15 -
Authentium 5.2.0.5 2010.04.15 -
Avast 4.8.1351.0 2010.04.14 -
Avast5 5.0.332.0 2010.04.14 -
AVG 9.0.0.787 2010.04.15 -
BitDefender 7.2 2010.04.15 -
CAT-QuickHeal 10.00 2010.04.15 -
ClamAV 0.96.0.3-git 2010.04.15 -
Comodo 4608 2010.04.15 -
DrWeb 5.0.2.03300 2010.04.15 -
eSafe 7.0.17.0 2010.04.15 -
eTrust-Vet 35.2.7428 2010.04.15 -
F-Prot 4.5.1.85 2010.04.15 -
F-Secure 9.0.15370.0 2010.04.15 -
Fortinet 4.0.14.0 2010.04.15 -
GData 19 2010.04.15 -
Ikarus T3.1.1.80.0 2010.04.15 -
Jiangmin 13.0.900 2010.04.15 -
Kaspersky 7.0.0.125 2010.04.15 -
McAfee 5.400.0.1158 2010.04.15 -
McAfee-GW-Edition 6.8.5 2010.04.15 -
Microsoft 1.5605 2010.04.15 -
NOD32 5031 2010.04.15 -
Norman 6.04.11 2010.04.15 -
nProtect 2010-04-15.02 2010.04.15 -
Panda 10.0.2.7 2010.04.15 -
PCTools 7.0.3.5 2010.04.15 -
Prevx 3.0 2010.04.15 -
Rising 22.43.03.04 2010.04.15 -
Sophos 4.52.0 2010.04.15 -
Sunbelt 6180 2010.04.15 -
Symantec 20091.2.0.41 2010.04.15 -
TheHacker 6.5.2.0.262 2010.04.15 -
TrendMicro 9.120.0.1004 2010.04.15 -
VBA32 3.12.12.4 2010.04.15 -
ViRobot 2010.4.15.2278 2010.04.15 -
VirusBuster 5.0.27.0 2010.04.15 -
Information additionnelle
File size: 9472 bytes
MD5...: 7d5e89c7747a25e54450701c8840b2b1
SHA1..: d749a7218e5a5a46210cab84f4f345df05ce928d
SHA256: cb2b63aa3703781dbe4e7f1136ce7ff894d31d2b771bfaf554117440bb6c1727
ssdeep: 192:YruXfIP3ark3PMOThp8OwfaJ3aHzPe4f4811qg:IPokLHw9HzPe4b1q
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x40e
timedatestamp.....: 0x416c96bb (Wed Oct 13 02:45:15 2004)
machinetype.......: 0x14c (I386)
( 6 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x300 0x1117 0x1180 6.22 a39252238cc7384c46087063d2e97fd3
.rdata 0x1480 0x380 0x380 3.82 a9bf2ed9353585354aaef56a42cf11b0
.data 0x1800 0x3c8 0x400 1.60 64c56bb79f04857ac3aa6792f7eb5990
INIT 0x1c00 0x338 0x380 4.75 b69ca36d660d7a6335346a223904a8fd
.rsrc 0x1f80 0x3b8 0x400 3.13 e002adce5dee08ae479684b1fa7fd8ba
.reloc 0x2380 0x14e 0x180 4.58 8dcb2696f04da5e99bb4c34d067f428a
( 2 imports )
> NTOSKRNL.EXE: ExAllocatePoolWithTag, ExFreePool, PoCallDriver, PoStartNextPowerIrp, KeSetEvent, IoFreeIrp, KeWaitForSingleObject, IofCallDriver, KeInitializeEvent, IoAllocateIrp, RtlInitAnsiString, RtlAnsiStringToUnicodeString, RtlFreeUnicodeString, ZwQueryValueKey, IoOpenDeviceRegistryKey, ZwSetValueKey, RtlInitUnicodeString, ZwOpenKey, ZwClose
> ks.sys: KsRegisterFilterWithNoKSPins, KsGetFilterFromIrp, KsGetDevice, KsFreeObjectCreateItemsByContext, KsAddItemToObjectBag, KsGetDeviceForDeviceObject, KsAcquireDevice, KsCreateFilterFactory, KsReleaseDevice, KsGetParent, KsInitializeDriver
( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
sigcheck:
publisher....: Conexant Systems, Inc.
copyright....: Copyright (c) Conexant Systems, Inc. 2003
product......: cxavxbar.sys
description..: Conexant AVStream Crossbar Driver
original name: cxavxbar.sys
internal name: cxavxbar.sys
file version.: 2.2.61.0 built by: WinDDK
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
trid..: Generic Win/DOS Executable (49.9%)
DOS Executable Generic (49.8%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
C'est bon, l'analyse est passée cette fois-ci.
Voici le rapport.
############################## | UsbFix V6.103 |
User : Bruno (Administrateurs) # SN103258410000
Update on 12/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 08:55:33 | 17/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 3.20GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : BitDefender Antivirus 13.0.20 [ Enabled | Updated ]
FW : BitDefender Pare-feu[ (!) Disabled ]13.0.20
C:\ -> Disque fixe local # 149,04 Go (9,2 Go free) [HDD] # NTFS
D:\ -> Disque fixe local # 149,05 Go (9,06 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque fixe local # 465,76 Go (386,76 Go free) [NEO 500Go] # NTFS
H:\ -> Disque amovible # 963,7 Mo (673,12 Mo free) [STORE'N'GO] # FAT
I:\ -> Disque amovible # 489,71 Mo (425,95 Mo free) # FAT
################## | Elements infectieux |
C:\WINDOWS\AhnRpta.exe
G:\9qqigqwf.exe
G:\ws.exe
################## | Registre |
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{B03A4BE6-5E5A-483E-B9B3-C484D4B20B72}"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{3cacc63f-7438-11dc-aa5f-0002e3420e4a}
Shell\AutoRun\command =G:\InstallTomTomHOME.exe
HKCU\..\..\Explorer\MountPoints2\{920f7d1e-7439-11dc-aa60-0002e3420e4a}
Shell\AutoRun\command =H:\InstallTomTomHOME.exe
HKCU\..\..\Explorer\MountPoints2\{d2e09382-c079-11dc-aae6-0002e3420e4a}
Shell\AutoRun\command =G:\df.exe
Shell\open\Command =G:\df.exe
HKCU\..\..\Explorer\MountPoints2\{d2e09383-c079-11dc-aae6-0002e3420e4a}
Shell\AutoRun\command =H:\df.exe
Shell\open\Command =H:\df.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.103 ! |
Voici le rapport.
############################## | UsbFix V6.103 |
User : Bruno (Administrateurs) # SN103258410000
Update on 12/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 08:55:33 | 17/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 3.20GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : BitDefender Antivirus 13.0.20 [ Enabled | Updated ]
FW : BitDefender Pare-feu[ (!) Disabled ]13.0.20
C:\ -> Disque fixe local # 149,04 Go (9,2 Go free) [HDD] # NTFS
D:\ -> Disque fixe local # 149,05 Go (9,06 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque fixe local # 465,76 Go (386,76 Go free) [NEO 500Go] # NTFS
H:\ -> Disque amovible # 963,7 Mo (673,12 Mo free) [STORE'N'GO] # FAT
I:\ -> Disque amovible # 489,71 Mo (425,95 Mo free) # FAT
################## | Elements infectieux |
C:\WINDOWS\AhnRpta.exe
G:\9qqigqwf.exe
G:\ws.exe
################## | Registre |
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{B03A4BE6-5E5A-483E-B9B3-C484D4B20B72}"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{3cacc63f-7438-11dc-aa5f-0002e3420e4a}
Shell\AutoRun\command =G:\InstallTomTomHOME.exe
HKCU\..\..\Explorer\MountPoints2\{920f7d1e-7439-11dc-aa60-0002e3420e4a}
Shell\AutoRun\command =H:\InstallTomTomHOME.exe
HKCU\..\..\Explorer\MountPoints2\{d2e09382-c079-11dc-aae6-0002e3420e4a}
Shell\AutoRun\command =G:\df.exe
Shell\open\Command =G:\df.exe
HKCU\..\..\Explorer\MountPoints2\{d2e09383-c079-11dc-aae6-0002e3420e4a}
Shell\AutoRun\command =H:\df.exe
Shell\open\Command =H:\df.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.103 ! |
Petite précision BitDefender a trouvé et ajouté en quarantainre dans les disques amovibles : 2 fichiers autorun.inf respectivement : Trojan.script330643 et Trojan.script293485 + un fichier 9qqigqwf.exe, nom de virus Gen:Heur.Kryt.21
J'en ai maintenant 13 en quarantaine. Dois-je les supprimer ?
Merci pour ton aide.
J'en ai maintenant 13 en quarantaine. Dois-je les supprimer ?
Merci pour ton aide.
J'en ai maintenant 13 en quarantaine. Dois-je les supprimer ?
Oui ,tu peux .
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau
* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
* Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]
* Ton bureau disparaitra et le pc redémarrera .
* Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
USBFix a bien fonctionné.
J'ai toujours mes problèmes sur les autres session avec internet Explorer 8 qui ne fonctione pas, ainsi que l'accès au gestionnaire de tâches pour lequel je n'accède qu'au gestionnaire de processus et pas aux autres foncionalités.
Sous ma session ces 2 applications fonctionnent normalement.
J'ai toujours mes problèmes sur les autres session avec internet Explorer 8 qui ne fonctione pas, ainsi que l'accès au gestionnaire de tâches pour lequel je n'accède qu'au gestionnaire de processus et pas aux autres foncionalités.
Sous ma session ces 2 applications fonctionnent normalement.
Bonsoir. J'ai réussi à rétablir la fenêtre du gestionnaire de tâche (en double-cliquant sur les bords de la fenêtre processus).
Il me reste deux soucis. INTERNET Explorer 8 qui fonctionne correctement sous une session mais ne fonctionne pas sous les trois autres et BitDefender qui ne peut pas activier le pare-feu.
Merci pour ton aide précieuse.
Il me reste deux soucis. INTERNET Explorer 8 qui fonctionne correctement sous une session mais ne fonctionne pas sous les trois autres et BitDefender qui ne peut pas activier le pare-feu.
Merci pour ton aide précieuse.