LSNFIER.exe
Fermé
i am toto
Messages postés
767
Date d'inscription
vendredi 1 janvier 2010
Statut
Membre
Dernière intervention
30 décembre 2011
-
17 avril 2010 à 14:14
berrayahkamel Messages postés 174 Date d'inscription mardi 31 juillet 2007 Statut Membre Dernière intervention 6 avril 2020 - 28 juin 2011 à 13:39
berrayahkamel Messages postés 174 Date d'inscription mardi 31 juillet 2007 Statut Membre Dernière intervention 6 avril 2020 - 28 juin 2011 à 13:39
13 réponses
dédétraqué
Messages postés
4384
Date d'inscription
vendredi 5 septembre 2008
Statut
Contributeur sécurité
Dernière intervention
4 février 2013
286
17 avril 2010 à 14:34
17 avril 2010 à 14:34
Salut i am toto
Rien ne suspect dans les fichiers données, légitime :
On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe
- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse
Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/
- Clique sur Parcourir pour aller chercher le rapport C:\rsit\log.txt
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint
- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.
Et fais la même chose avec l'autre rapport C:\rsit\info.txt
@++ :)
Rien ne suspect dans les fichiers données, légitime :
On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe
- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse
Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/
- Clique sur Parcourir pour aller chercher le rapport C:\rsit\log.txt
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint
- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.
Et fais la même chose avec l'autre rapport C:\rsit\info.txt
@++ :)
i am toto
Messages postés
767
Date d'inscription
vendredi 1 janvier 2010
Statut
Membre
Dernière intervention
30 décembre 2011
45
17 avril 2010 à 14:42
17 avril 2010 à 14:42
Je fini mon scan AD-R histoire de pas maitre 10 000 processus.
dédétraqué
Messages postés
4384
Date d'inscription
vendredi 5 septembre 2008
Statut
Contributeur sécurité
Dernière intervention
4 février 2013
286
17 avril 2010 à 14:43
17 avril 2010 à 14:43
Salut i am toto
OK, tu me postera son rapport également ;)
@++ :)
OK, tu me postera son rapport également ;)
@++ :)
i am toto
Messages postés
767
Date d'inscription
vendredi 1 janvier 2010
Statut
Membre
Dernière intervention
30 décembre 2011
45
17 avril 2010 à 14:55
17 avril 2010 à 14:55
Merci de m'aider ^^
Donc le scan Clener virus msn a rien trouvé (pas de rapprot)
Rapprot AD-R :
https://www.cjoint.com/?ero2tSLobs
RSIT veux pas continuer, il reste bloquer a Listing event Logs.
Je vait le relancer.
Donc le scan Clener virus msn a rien trouvé (pas de rapprot)
Rapprot AD-R :
https://www.cjoint.com/?ero2tSLobs
RSIT veux pas continuer, il reste bloquer a Listing event Logs.
Je vait le relancer.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
i am toto
Messages postés
767
Date d'inscription
vendredi 1 janvier 2010
Statut
Membre
Dernière intervention
30 décembre 2011
45
17 avril 2010 à 15:02
17 avril 2010 à 15:02
Rapprot RSIT :
https://www.cjoint.com/?erpcl7z8RL
https://www.cjoint.com/?erpcl7z8RL
dédétraqué
Messages postés
4384
Date d'inscription
vendredi 5 septembre 2008
Statut
Contributeur sécurité
Dernière intervention
4 février 2013
286
17 avril 2010 à 15:06
17 avril 2010 à 15:06
Salut i am toto
Durant que j'analyse ton rapport log, tu peux faire l'option Nettoyage de AD-R et poste le rapport.
@++ :)
Durant que j'analyse ton rapport log, tu peux faire l'option Nettoyage de AD-R et poste le rapport.
@++ :)
i am toto
Messages postés
767
Date d'inscription
vendredi 1 janvier 2010
Statut
Membre
Dernière intervention
30 décembre 2011
45
17 avril 2010 à 15:15
17 avril 2010 à 15:15
Justement, le bouton netoiyage n'etait pas dispo , il etait grisé.
Mais j'ai le rapport d'antivir :
dans le fichier user :
https://www.cjoint.com/?erpoZ574WU
le rapprot ad-r que j'ai trouvé :
https://www.cjoint.com/?erppAHwm84
Mais j'ai le rapport d'antivir :
dans le fichier user :
https://www.cjoint.com/?erpoZ574WU
le rapprot ad-r que j'ai trouvé :
https://www.cjoint.com/?erppAHwm84
i am toto
Messages postés
767
Date d'inscription
vendredi 1 janvier 2010
Statut
Membre
Dernière intervention
30 décembre 2011
45
Modifié par i am toto le 17/04/2010 à 15:20
Modifié par i am toto le 17/04/2010 à 15:20
Aussi :
C:\Users\TOTO\AppData\Roaming\HouseCall 6.6\patch.exe
= tend micro (antivirus) a cose de virustotal.
C:\Users\TOTO\AppData\Roaming\Mozilla\Firefox\Profiles\80foqy8x.default\extensions\battlefieldheroespatcher@ea.com\platform\WINNT_x86-msvc\plugins\BFHUpdater.exe
= j'ai batelfield heros, c'est pour les msie a jours.
C:\Users\TOTO\TELECHARGEMENT\939904@vicepatch_11\ViceCity_Patch_11.exe
C:\Users\TOTO\TELECHARGEMENT\939923@bloodpatch_v1.1\ftfvcbpp.nfo
C:\Users\TOTO\TELECHARGEMENT\939923@bloodpatch_v1.1\gta-vc.exe
C:\Users\TOTO\TELECHARGEMENT\939923@bloodpatch_v1.1.zip
C:\Users\TOTO\TELECHARGEMENT\gta3_bloodpatch_1.1\gta3.exe
C:\Users\TOTO\TELECHARGEMENT\gta3_bloodpatch_1.1.ZIP
C:\Users\TOTO\TELECHARGEMENT\gta3_patch_1.1.exe
= des patchs pour les gta.
C:\Users\TOTO\TELECHARGEMENT\MicroBest Cracklock 3.8.4 by sker\MicroBest Cracklock 3.8.4 by sker83\cracklock.exe
= logicielle pour cracker le temps sur des application (j'utilise a a des fin de test sur mes logicielles)
C:\Users\TOTO\TELECHARGEMENT\trackmania_united_forever_patch_v_21119.exe
C:\Users\TOTO\TELECHARGEMENT\vicepatch_11\ViceCity_Patch_11.exe
= encore des patchs.
j'ai aussi fait un navilog, il n'y a rien.
C:\Users\TOTO\AppData\Roaming\HouseCall 6.6\patch.exe
= tend micro (antivirus) a cose de virustotal.
C:\Users\TOTO\AppData\Roaming\Mozilla\Firefox\Profiles\80foqy8x.default\extensions\battlefieldheroespatcher@ea.com\platform\WINNT_x86-msvc\plugins\BFHUpdater.exe
= j'ai batelfield heros, c'est pour les msie a jours.
C:\Users\TOTO\TELECHARGEMENT\939904@vicepatch_11\ViceCity_Patch_11.exe
C:\Users\TOTO\TELECHARGEMENT\939923@bloodpatch_v1.1\ftfvcbpp.nfo
C:\Users\TOTO\TELECHARGEMENT\939923@bloodpatch_v1.1\gta-vc.exe
C:\Users\TOTO\TELECHARGEMENT\939923@bloodpatch_v1.1.zip
C:\Users\TOTO\TELECHARGEMENT\gta3_bloodpatch_1.1\gta3.exe
C:\Users\TOTO\TELECHARGEMENT\gta3_bloodpatch_1.1.ZIP
C:\Users\TOTO\TELECHARGEMENT\gta3_patch_1.1.exe
= des patchs pour les gta.
C:\Users\TOTO\TELECHARGEMENT\MicroBest Cracklock 3.8.4 by sker\MicroBest Cracklock 3.8.4 by sker83\cracklock.exe
= logicielle pour cracker le temps sur des application (j'utilise a a des fin de test sur mes logicielles)
C:\Users\TOTO\TELECHARGEMENT\trackmania_united_forever_patch_v_21119.exe
C:\Users\TOTO\TELECHARGEMENT\vicepatch_11\ViceCity_Patch_11.exe
= encore des patchs.
j'ai aussi fait un navilog, il n'y a rien.
dédétraqué
Messages postés
4384
Date d'inscription
vendredi 5 septembre 2008
Statut
Contributeur sécurité
Dernière intervention
4 février 2013
286
17 avril 2010 à 15:33
17 avril 2010 à 15:33
Salut i am toto
Important Désactive TeaTimer le résident de Spybot, il va gêner la désinfection en empêchant la modification des BHO
- Démarre Spybot clique sur Mode coche Mode avancé
- A gauche clique sur Outils ==> Résident
- Décoche la case devant Résident "TeaTimer", voir la capture :
http://apu.mabul.org/up/5/apu-5-gpdx9e06cwz2dypom2q7n6nc.jpg
- Quitte Spybot
-----
Faire un clique droit sur le raccourci d'HijackThis sur ton Bureau et choisir exécuter en tant qu'administrateur, clique sur Do a scan system only coche la case devant la(les) ligne(s) suivante(s) si présente(s)
Si pas de raccourci sur le bureau, il ce trouve ici :
C:\Program Files\trend micro\TOTO.exe
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [win-xp-7] C:\Program Files\Common Files\windows\win-xp-7.exe
O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
- Ferme les fenêtres en cours sauf HijackThis, clique sur Fix checked
- Quitte HijackThis
-----
Mettre MalwareByte's Anti-Malware à jour
---
- Redémarre en mode sans échec :
Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec. Choisis ta session habituelle et non la session Administrateur
---
- Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
- Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
- clique sur Rechercher
- Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur OK
- Si MalwareByte's n'a rien détecté, clique sur OK Un rapport va apparaître ferme-le.
- Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection
- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.
Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur OK
Tutoriel pour MalwareByte's ici :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
@++ :)
Important Désactive TeaTimer le résident de Spybot, il va gêner la désinfection en empêchant la modification des BHO
- Démarre Spybot clique sur Mode coche Mode avancé
- A gauche clique sur Outils ==> Résident
- Décoche la case devant Résident "TeaTimer", voir la capture :
http://apu.mabul.org/up/5/apu-5-gpdx9e06cwz2dypom2q7n6nc.jpg
- Quitte Spybot
-----
Faire un clique droit sur le raccourci d'HijackThis sur ton Bureau et choisir exécuter en tant qu'administrateur, clique sur Do a scan system only coche la case devant la(les) ligne(s) suivante(s) si présente(s)
Si pas de raccourci sur le bureau, il ce trouve ici :
C:\Program Files\trend micro\TOTO.exe
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [win-xp-7] C:\Program Files\Common Files\windows\win-xp-7.exe
O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
- Ferme les fenêtres en cours sauf HijackThis, clique sur Fix checked
- Quitte HijackThis
-----
Mettre MalwareByte's Anti-Malware à jour
---
- Redémarre en mode sans échec :
Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec. Choisis ta session habituelle et non la session Administrateur
---
- Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
- Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
- clique sur Rechercher
- Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur OK
- Si MalwareByte's n'a rien détecté, clique sur OK Un rapport va apparaître ferme-le.
- Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection
- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.
Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur OK
Tutoriel pour MalwareByte's ici :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
@++ :)
i am toto
Messages postés
767
Date d'inscription
vendredi 1 janvier 2010
Statut
Membre
Dernière intervention
30 décembre 2011
45
17 avril 2010 à 15:46
17 avril 2010 à 15:46
Pour malwarbyts je fait déjà un scan depuis 5h35 .
Donc bah en attendant ... ces virus sont du a quoi ?
Sont il dangeureux (du moisn etait ils)
se win-xp-7.exe c'est quoi ?
Si tu y arrive un, jeu que j'ai fait sa te dit ?
Donc bah en attendant ... ces virus sont du a quoi ?
Sont il dangeureux (du moisn etait ils)
se win-xp-7.exe c'est quoi ?
Si tu y arrive un, jeu que j'ai fait sa te dit ?
dédétraqué
Messages postés
4384
Date d'inscription
vendredi 5 septembre 2008
Statut
Contributeur sécurité
Dernière intervention
4 février 2013
286
17 avril 2010 à 16:07
17 avril 2010 à 16:07
Salut i am toto
J'ai pas trop d'information sur ce fichier, c'est tout nouveau et il n'étais plus présent sur ton PC, restais seulement une clé du registre que l'on a fixer avec HJT.
C:\Program Files\Fichiers communs\windows\win-xp-7.exe (Trojan.FakeAlert.H)
Il y avais aussi des reste de Toolbar que AD-R a trouver, si MBAM ne les supprimes pas on va sans occupé après.
@++ :)
J'ai pas trop d'information sur ce fichier, c'est tout nouveau et il n'étais plus présent sur ton PC, restais seulement une clé du registre que l'on a fixer avec HJT.
C:\Program Files\Fichiers communs\windows\win-xp-7.exe (Trojan.FakeAlert.H)
Il y avais aussi des reste de Toolbar que AD-R a trouver, si MBAM ne les supprimes pas on va sans occupé après.
@++ :)
i am toto
Messages postés
767
Date d'inscription
vendredi 1 janvier 2010
Statut
Membre
Dernière intervention
30 décembre 2011
45
Modifié par i am toto le 17/04/2010 à 16:13
Modifié par i am toto le 17/04/2010 à 16:13
j'utilise firfox et les truc ebay & l'autre truc la, c'etait les racourrsi sur le pc déjà livré avec.
berrayahkamel
Messages postés
174
Date d'inscription
mardi 31 juillet 2007
Statut
Membre
Dernière intervention
6 avril 2020
64
28 juin 2011 à 13:39
28 juin 2011 à 13:39
Je pense que c'est purement celui de MAN
lsnfier.exe C:\Documents and Settings\User\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
lsnfier.exe C:\Documents and Settings\User\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe