Virus vocal
Fermé
NerOmU120891
Messages postés
23
Date d'inscription
mardi 11 mai 2010
Statut
Membre
Dernière intervention
11 mai 2010
-
11 mai 2010 à 08:47
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 - 12 mai 2010 à 09:53
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 - 12 mai 2010 à 09:53
A voir également:
- Virus vocal
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Ecouter un vocal whatsapp sans ouvrir - Accueil - Messagerie instantanée
- Comment envoyer un message vocal - Guide
- Diff message vocal ✓ - Forum Mobile
23 réponses
NerOmU120891
Messages postés
23
Date d'inscription
mardi 11 mai 2010
Statut
Membre
Dernière intervention
11 mai 2010
1
11 mai 2010 à 15:19
11 mai 2010 à 15:19
http://www.cijoint.fr/cjlink.php?file=cj201005/cij5QcAAEt.txt
voila le rapport de combofix
voila le rapport de combofix
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
11 mai 2010 à 09:10
11 mai 2010 à 09:10
Salut
Désinstalle Spybot et Search Guard Plus
Télécharger sur le bureau
AD-Remover
= Double-Clic AD-R pour l'installer
= Double-Clic AD-Remover, raccourci qui vient de se créer sur le bureau
= Faire Scanner
= En fin de scan donner le rapport
Désinstalle Spybot et Search Guard Plus
Télécharger sur le bureau
AD-Remover
= Double-Clic AD-R pour l'installer
= Double-Clic AD-Remover, raccourci qui vient de se créer sur le bureau
= Faire Scanner
= En fin de scan donner le rapport
NerOmU120891
Messages postés
23
Date d'inscription
mardi 11 mai 2010
Statut
Membre
Dernière intervention
11 mai 2010
1
11 mai 2010 à 13:25
11 mai 2010 à 13:25
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 07/05/10 à 16:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 13:11:56 le 11/05/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 2 - X86
Nom du PC: ATHLONX2
Utilisateur actuel: Utilisateur
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Documents and Settings\All Users\Application Data\Trymedia
C:\Documents and Settings\Utilisateur\Application Data\EoRezo
C:\Documents and Settings\Utilisateur\Application Data\ItsLabel
C:\Program Files\EoRezo
C:\Program Files\Fast Browser Search
C:\Program Files\Search Guard Plus
C:\Program Files\Search Guard PlusU
C:\Program Files\SGPSA
.
HKCU\Software\EoRezo
HKCU\Software\FBSearch
HKCU\Software\ItsLabel
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0F1E41E8-AD33-41B1-BFC5-E4004720A089}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKCU\Software\PopCap
HKCU\Software\SGPUpdater
HKLM\Software\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKLM\Software\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKLM\Software\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKLM\Software\Classes\ComObject.DeskbarEnabler
HKLM\Software\Classes\ComObject.DeskbarEnabler.1
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\Interface\{144940B1-F191-11D0-A8E2-00A0C90F29FC}
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
HKLM\Software\Classes\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}
HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook
HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1
HKLM\Software\EoRezo
HKLM\Software\ItsLabel
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{685A456A-E8B4-481d-8B30-C94B609B0CF7}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Search Guard Plus
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Search Guard Plus Updater
HKLM\Software\PopCap
HKLM\Software\Trymedia Systems
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|FBSearch
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SGPUpdater
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.5.6 (fr) *
.
C:\Documents and Settings\Utilisateur\..\yptxo8u8.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Utilisateur\\Mes documents\\Mes images
C:\Documents and Settings\Utilisateur\..\yptxo8u8.default\prefs.js - browser.search.defaultenginename: Fast Browser Search
C:\Documents and Settings\Utilisateur\..\yptxo8u8.default\prefs.js - browser.search.defaulturl: hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=19&q=
C:\Documents and Settings\Utilisateur\..\yptxo8u8.default\prefs.js - browser.search.selectedEngine: Google
C:\Documents and Settings\Utilisateur\..\yptxo8u8.default\prefs.js - browser.startup.homepage: hxxp://www.google.be/
C:\Documents and Settings\Utilisateur\..\yptxo8u8.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.8.1.20
C:\Documents and Settings\Utilisateur\..\yptxo8u8.default\prefs.js - keyword.URL: hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={5B8DBEC1-19FF-CE63-601D-D625A3C62F31}&q=
C:\Documents and Settings\Invité\..\uonwydq2.default\prefs.js - browser.startup.homepage: hxxp://www.google.be/webhp?hl=fr|hxxp://www.google.be/firefox?client=firefox-a&rls=org.mozilla:fr:official
C:\Documents and Settings\Invité\..\uonwydq2.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.8.1
.
TROUVÉ: C:\Documents and Settings\Utilisateur\..\yptxo8u8.default\prefs.js - user_pref("browser.search.defaultenginename", "Fast Browser Search");
TROUVÉ: C:\Documents and Settings\Utilisateur\..\yptxo8u8.default\prefs.js - user_pref("browser.search.defaulturl", "hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=19&q=");
TROUVÉ: C:\Documents and Settings\Utilisateur\..\yptxo8u8.default\prefs.js - user_pref("browser.search.order.1", "Fast Browser Search");
TROUVÉ: C:\Documents and Settings\Utilisateur\..\yptxo8u8.default\prefs.js - user_pref("keyword.URL", "hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={5B8DBEC1-19FF-CE63-601D-D625A3C62F31}&q=");
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://www.google.be/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://www.fastbrowsersearch.com/new-tab/?v=19&tid={0AF1C9C2-5583-4ce4-BDF0-ADD8BF6F5919}
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 1 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 6945 Octet(s)
.
Fin à: 13:24:40, 11/05/2010
.
============== E.O.F - SCAN[1] ==============
voila
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 07/05/10 à 16:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 13:11:56 le 11/05/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 2 - X86
Nom du PC: ATHLONX2
Utilisateur actuel: Utilisateur
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Documents and Settings\All Users\Application Data\Trymedia
C:\Documents and Settings\Utilisateur\Application Data\EoRezo
C:\Documents and Settings\Utilisateur\Application Data\ItsLabel
C:\Program Files\EoRezo
C:\Program Files\Fast Browser Search
C:\Program Files\Search Guard Plus
C:\Program Files\Search Guard PlusU
C:\Program Files\SGPSA
.
HKCU\Software\EoRezo
HKCU\Software\FBSearch
HKCU\Software\ItsLabel
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0F1E41E8-AD33-41B1-BFC5-E4004720A089}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKCU\Software\PopCap
HKCU\Software\SGPUpdater
HKLM\Software\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKLM\Software\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKLM\Software\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKLM\Software\Classes\ComObject.DeskbarEnabler
HKLM\Software\Classes\ComObject.DeskbarEnabler.1
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\Interface\{144940B1-F191-11D0-A8E2-00A0C90F29FC}
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
HKLM\Software\Classes\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}
HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook
HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1
HKLM\Software\EoRezo
HKLM\Software\ItsLabel
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{685A456A-E8B4-481d-8B30-C94B609B0CF7}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Search Guard Plus
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Search Guard Plus Updater
HKLM\Software\PopCap
HKLM\Software\Trymedia Systems
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|FBSearch
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SGPUpdater
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.5.6 (fr) *
.
C:\Documents and Settings\Utilisateur\..\yptxo8u8.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Utilisateur\\Mes documents\\Mes images
C:\Documents and Settings\Utilisateur\..\yptxo8u8.default\prefs.js - browser.search.defaultenginename: Fast Browser Search
C:\Documents and Settings\Utilisateur\..\yptxo8u8.default\prefs.js - browser.search.defaulturl: hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=19&q=
C:\Documents and Settings\Utilisateur\..\yptxo8u8.default\prefs.js - browser.search.selectedEngine: Google
C:\Documents and Settings\Utilisateur\..\yptxo8u8.default\prefs.js - browser.startup.homepage: hxxp://www.google.be/
C:\Documents and Settings\Utilisateur\..\yptxo8u8.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.8.1.20
C:\Documents and Settings\Utilisateur\..\yptxo8u8.default\prefs.js - keyword.URL: hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={5B8DBEC1-19FF-CE63-601D-D625A3C62F31}&q=
C:\Documents and Settings\Invité\..\uonwydq2.default\prefs.js - browser.startup.homepage: hxxp://www.google.be/webhp?hl=fr|hxxp://www.google.be/firefox?client=firefox-a&rls=org.mozilla:fr:official
C:\Documents and Settings\Invité\..\uonwydq2.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.8.1
.
TROUVÉ: C:\Documents and Settings\Utilisateur\..\yptxo8u8.default\prefs.js - user_pref("browser.search.defaultenginename", "Fast Browser Search");
TROUVÉ: C:\Documents and Settings\Utilisateur\..\yptxo8u8.default\prefs.js - user_pref("browser.search.defaulturl", "hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=19&q=");
TROUVÉ: C:\Documents and Settings\Utilisateur\..\yptxo8u8.default\prefs.js - user_pref("browser.search.order.1", "Fast Browser Search");
TROUVÉ: C:\Documents and Settings\Utilisateur\..\yptxo8u8.default\prefs.js - user_pref("keyword.URL", "hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={5B8DBEC1-19FF-CE63-601D-D625A3C62F31}&q=");
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://www.google.be/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://www.fastbrowsersearch.com/new-tab/?v=19&tid={0AF1C9C2-5583-4ce4-BDF0-ADD8BF6F5919}
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 1 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 6945 Octet(s)
.
Fin à: 13:24:40, 11/05/2010
.
============== E.O.F - SCAN[1] ==============
voila
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
11 mai 2010 à 13:29
11 mai 2010 à 13:29
Repasse le en Nettoyage.
Tu avais bien désinstallé comme j'ai demandé avant?
Tu avais bien désinstallé comme j'ai demandé avant?
NerOmU120891
Messages postés
23
Date d'inscription
mardi 11 mai 2010
Statut
Membre
Dernière intervention
11 mai 2010
1
11 mai 2010 à 13:39
11 mai 2010 à 13:39
oui j ai desinstaller 2 logiciels
ok je passe au nettoyage et apres ce sera bon?
ok je passe au nettoyage et apres ce sera bon?
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
11 mai 2010 à 13:40
11 mai 2010 à 13:40
On verra après
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
NerOmU120891
Messages postés
23
Date d'inscription
mardi 11 mai 2010
Statut
Membre
Dernière intervention
11 mai 2010
1
11 mai 2010 à 13:59
11 mai 2010 à 13:59
bon j ai du redemarrer maintenant j attend et je te dis quoi :)
merci de ton aide sa va vraiment faire plaisir de ne plus entendre cette vidéo a longueur de journée^^
et je te dis quoi si sa a marché ;) bonne journée a toi tig ^^
merci de ton aide sa va vraiment faire plaisir de ne plus entendre cette vidéo a longueur de journée^^
et je te dis quoi si sa a marché ;) bonne journée a toi tig ^^
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
11 mai 2010 à 14:00
11 mai 2010 à 14:00
C'est pas fini ^^
Envoi le rapport , et ensuite
* Télécharge ZHPDiag
Capture
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse
Envoi le rapport , et ensuite
* Télécharge ZHPDiag
Capture
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse
NerOmU120891
Messages postés
23
Date d'inscription
mardi 11 mai 2010
Statut
Membre
Dernière intervention
11 mai 2010
1
11 mai 2010 à 14:08
11 mai 2010 à 14:08
ha dsl je croyais ^^", pr envoyer le rapport je dois re scanner av ad-r? parce que apres le nettoyage aucun rapport c est afficher.. et la j installe le zhpdiag
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
11 mai 2010 à 14:08
11 mai 2010 à 14:08
Ba fais le ZHp alors
NerOmU120891
Messages postés
23
Date d'inscription
mardi 11 mai 2010
Statut
Membre
Dernière intervention
11 mai 2010
1
11 mai 2010 à 14:15
11 mai 2010 à 14:15
http://www.cijoint.fr/cjlink.php?file=cj201005/cijtfodrAb.txt
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
Modifié par Tigzy le 11/05/2010 à 14:22
Modifié par Tigzy le 11/05/2010 à 14:22
Ba oui, c'est loin d'être fini puisque tu est sacrément infectée...
---\\ Recherche d'infection Master Boot Record (O80)
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
Run by Utilisateur at 11/05/2010 14:13:34
device: opened successfully
user: MBR read successfully
called modules: TUKERNEL.EXE CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x87318008]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x87318008
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !
Use "ZHPFix" command "MBRFix" to clear infection !
----------
*Copier ceci:
"C:\WINDOWS\system32\rszkhileco.dll"
*Aller sur Virus Total
* Cliquer sur "Choisir"
*Coller dans "nom du fichier" et envoyer le fichier
*Puis coller le rapport généré
----------
Télécharger et enregistrer sur le bureau
Combofix
=Desactiver l'antivirus
=Double-clic sur Combofix
= Presser 1 si demandé
= Attendre la fermeture de l'outil ( 5 -10 mn ou plus si infection importante)
=Copier/coller le rapport dans la réponse
Un rapport dans C:\Combofix.txt à mettre dans la réponse
Réactiver l'antivirus
---\\ Recherche d'infection Master Boot Record (O80)
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
Run by Utilisateur at 11/05/2010 14:13:34
device: opened successfully
user: MBR read successfully
called modules: TUKERNEL.EXE CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x87318008]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x87318008
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !
Use "ZHPFix" command "MBRFix" to clear infection !
----------
*Copier ceci:
"C:\WINDOWS\system32\rszkhileco.dll"
*Aller sur Virus Total
* Cliquer sur "Choisir"
*Coller dans "nom du fichier" et envoyer le fichier
*Puis coller le rapport généré
----------
Télécharger et enregistrer sur le bureau
Combofix
=Desactiver l'antivirus
=Double-clic sur Combofix
= Presser 1 si demandé
= Attendre la fermeture de l'outil ( 5 -10 mn ou plus si infection importante)
=Copier/coller le rapport dans la réponse
Un rapport dans C:\Combofix.txt à mettre dans la réponse
Réactiver l'antivirus
NerOmU120891
Messages postés
23
Date d'inscription
mardi 11 mai 2010
Statut
Membre
Dernière intervention
11 mai 2010
1
11 mai 2010 à 14:36
11 mai 2010 à 14:36
j ai fais comme tu ma dis sur virus total mais je ne sais pas ce qu est le rapport généré^^"
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
11 mai 2010 à 14:39
11 mai 2010 à 14:39
Prend le lien dans la barre d'adresse.
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
Modifié par Tigzy le 11/05/2010 à 15:25
Modifié par Tigzy le 11/05/2010 à 15:25
Ok, ya encore du boulot
Telecharge:
The avenger
* dezippe le , Lance le , executer en tant qu'administrateur sous vista
capture
Dans le cadre , sous Input Script here , copie_colle ce qui est en gras ci dessous et clic execute:
Files to delete:
c:\windows\system32\558a54d0.exe
c:\windows\system32\olhvxanhxpflq.exe
c:\windows\popcinfo.dat
c:\windows\system32\8164c54c.dll
c:\program files\Veoh9E7B479EC4974E649F12391316B35342.videos
c:\program files\SetupVeohVideoCompass-1.5.1.1040.exe
* Après le re-démarrage, il crée un fichier log qui s'ouvrira,que tu posteras dans ta prochaine reponse, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
---------
*Téléchargez mbr.exe de Gmer sur le Bureau : mbr.exe
*Désactivez vos protections et coupez la connexion.
*cliquer sur le Menu démarrer --> Exécuter, et tapez la commande suivante :
*Sous XP : "%userprofile%\Bureau\mbr" -f
*Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f
*Dans le mbr.log cette ligne apparaîtra : original MBR restored successfully !
*Postez le rapport
Telecharge:
The avenger
* dezippe le , Lance le , executer en tant qu'administrateur sous vista
capture
Dans le cadre , sous Input Script here , copie_colle ce qui est en gras ci dessous et clic execute:
Files to delete:
c:\windows\system32\558a54d0.exe
c:\windows\system32\olhvxanhxpflq.exe
c:\windows\popcinfo.dat
c:\windows\system32\8164c54c.dll
c:\program files\Veoh9E7B479EC4974E649F12391316B35342.videos
c:\program files\SetupVeohVideoCompass-1.5.1.1040.exe
* Après le re-démarrage, il crée un fichier log qui s'ouvrira,que tu posteras dans ta prochaine reponse, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
---------
*Téléchargez mbr.exe de Gmer sur le Bureau : mbr.exe
*Désactivez vos protections et coupez la connexion.
*cliquer sur le Menu démarrer --> Exécuter, et tapez la commande suivante :
*Sous XP : "%userprofile%\Bureau\mbr" -f
*Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f
*Dans le mbr.log cette ligne apparaîtra : original MBR restored successfully !
*Postez le rapport
NerOmU120891
Messages postés
23
Date d'inscription
mardi 11 mai 2010
Statut
Membre
Dernière intervention
11 mai 2010
1
11 mai 2010 à 15:27
11 mai 2010 à 15:27
jsuis sous xp il y a une différence?
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
Modifié par Tigzy le 11/05/2010 à 15:39
Modifié par Tigzy le 11/05/2010 à 15:39
Non, la ligne c'est bien ça
*Sous XP : "%userprofile%\Bureau\mbr" -f
Tu as fait the avenger en premier?
EDIT: désolé, non rien de particulier pour The avenger.
*Sous XP : "%userprofile%\Bureau\mbr" -f
Tu as fait the avenger en premier?
EDIT: désolé, non rien de particulier pour The avenger.
NerOmU120891
Messages postés
23
Date d'inscription
mardi 11 mai 2010
Statut
Membre
Dernière intervention
11 mai 2010
1
11 mai 2010 à 16:08
11 mai 2010 à 16:08
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Completed script processing.
*******************
Finished! Terminate.
//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////
Platform: Windows XP (build 2600, Service Pack 2)
Tue May 11 16:02:12 2010
16:02:12: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!
//////////////////////////////////////////
//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////
Platform: Windows XP (build 2600, Service Pack 2)
Tue May 11 16:02:25 2010
16:02:25: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!
//////////////////////////////////////////
//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////
Platform: Windows XP (build 2600, Service Pack 2)
Tue May 11 16:02:33 2010
16:02:33: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!
//////////////////////////////////////////
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
File "c:\windows\system32\558a54d0.exe" deleted successfully.
File "c:\windows\system32\olhvxanhxpflq.exe" deleted successfully.
File "c:\windows\popcinfo.dat" deleted successfully.
File "c:\windows\system32\8164c54c.dll" deleted successfully.
File "c:\program files\Veoh9E7B479EC4974E649F12391316B35342.videos" deleted successfully.
File "c:\program files\SetupVeohVideoCompass-1.5.1.1040.exe" deleted successfully.
Completed script processing.
*******************
Finished! Terminate.
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Completed script processing.
*******************
Finished! Terminate.
//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////
Platform: Windows XP (build 2600, Service Pack 2)
Tue May 11 16:02:12 2010
16:02:12: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!
//////////////////////////////////////////
//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////
Platform: Windows XP (build 2600, Service Pack 2)
Tue May 11 16:02:25 2010
16:02:25: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!
//////////////////////////////////////////
//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////
Platform: Windows XP (build 2600, Service Pack 2)
Tue May 11 16:02:33 2010
16:02:33: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!
//////////////////////////////////////////
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
File "c:\windows\system32\558a54d0.exe" deleted successfully.
File "c:\windows\system32\olhvxanhxpflq.exe" deleted successfully.
File "c:\windows\popcinfo.dat" deleted successfully.
File "c:\windows\system32\8164c54c.dll" deleted successfully.
File "c:\program files\Veoh9E7B479EC4974E649F12391316B35342.videos" deleted successfully.
File "c:\program files\SetupVeohVideoCompass-1.5.1.1040.exe" deleted successfully.
Completed script processing.
*******************
Finished! Terminate.
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
11 mai 2010 à 16:12
11 mai 2010 à 16:12
T'as du craquer dans le copier coller ^^
Mais ça a marché quand même...
Tu as fait le mbr? (2nde manip)
Mais ça a marché quand même...
Tu as fait le mbr? (2nde manip)
NerOmU120891
Messages postés
23
Date d'inscription
mardi 11 mai 2010
Statut
Membre
Dernière intervention
11 mai 2010
1
11 mai 2010 à 16:15
11 mai 2010 à 16:15
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
11 mai 2010 à 16:17
11 mai 2010 à 16:17
* Télécharge >> OTL << sur ton bureau.
* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"
* Assure toi d'avoir fermé toutes les applications en cours de fonctionnement.
* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Output" (en haut à droite) la case "minimal Output" soit cochée.
* Copie et colle le contenu de cette citation dans la partie inférieure d'OTL "Custom scan/fixes"
netsvcs
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
* Cliques sur l'icône "Run Scan" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"
* Assure toi d'avoir fermé toutes les applications en cours de fonctionnement.
* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Output" (en haut à droite) la case "minimal Output" soit cochée.
* Copie et colle le contenu de cette citation dans la partie inférieure d'OTL "Custom scan/fixes"
netsvcs
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
* Cliques sur l'icône "Run Scan" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
NerOmU120891
Messages postés
23
Date d'inscription
mardi 11 mai 2010
Statut
Membre
Dernière intervention
11 mai 2010
1
11 mai 2010 à 16:32
11 mai 2010 à 16:32
http://www.cijoint.fr/cjlink.php?file=cj201005/cijRCSASPa.txt
http://www.cijoint.fr/cjlink.php?file=cj201005/cijXYfnCJS.txt
http://www.cijoint.fr/cjlink.php?file=cj201005/cijXYfnCJS.txt
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
11 mai 2010 à 16:39
11 mai 2010 à 16:39
Bon on va galérer.
Télécharger et dézipper sur le bureau TDSSKiller
= Lancer TDSSKiller en faisant un double clique
= Une fois le scan fini, un rapport s'ouvre
= Copier coller le contenu dans la prochaine réponse
= Le rapport se trouve également dans C:\TDSSKiller.XXXXXX_log.txt.( X correspondant a la version, la date et l'heure )
--------
Refait un Combofix.
Télécharger et dézipper sur le bureau TDSSKiller
= Lancer TDSSKiller en faisant un double clique
= Une fois le scan fini, un rapport s'ouvre
= Copier coller le contenu dans la prochaine réponse
= Le rapport se trouve également dans C:\TDSSKiller.XXXXXX_log.txt.( X correspondant a la version, la date et l'heure )
--------
Refait un Combofix.
NerOmU120891
Messages postés
23
Date d'inscription
mardi 11 mai 2010
Statut
Membre
Dernière intervention
11 mai 2010
1
11 mai 2010 à 16:46
11 mai 2010 à 16:46
http://www.cijoint.fr/cjlink.php?file=cj201005/cijTHdSXwP.txt
maintenant je refais combofix?
maintenant je refais combofix?
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
11 mai 2010 à 16:47
11 mai 2010 à 16:47
Oui.
NerOmU120891
Messages postés
23
Date d'inscription
mardi 11 mai 2010
Statut
Membre
Dernière intervention
11 mai 2010
1
11 mai 2010 à 17:22
11 mai 2010 à 17:22
http://www.cijoint.fr/cjlink.php?file=cj201005/cijRkfD2Ns.txt
voila le log de combofix
voila le log de combofix
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
11 mai 2010 à 17:25
11 mai 2010 à 17:25
Télécharger sur le bureau
Gmer
= Clic sur ==> GMER Application: Gmer.zip
= Clic-droit sur l'archive Gmer
= Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
= Double-clic sur Gmer qui vient de se créer
= Une fenêtre s'ouvre, clic Scan
Patienter jusqu'à la fin du scan
= Clic Save
= Choisir => bureau => nommer : rapport
Gmer
= Clic sur ==> GMER Application: Gmer.zip
= Clic-droit sur l'archive Gmer
= Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
= Double-clic sur Gmer qui vient de se créer
= Une fenêtre s'ouvre, clic Scan
Patienter jusqu'à la fin du scan
= Clic Save
= Choisir => bureau => nommer : rapport
NerOmU120891
Messages postés
23
Date d'inscription
mardi 11 mai 2010
Statut
Membre
Dernière intervention
11 mai 2010
1
11 mai 2010 à 17:32
11 mai 2010 à 17:32
gmer foire il me fais direct le scan et plante "envoyer le rapport d erreur" ou "ne pas envoyer" tu vois le genre de message^^"
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
11 mai 2010 à 17:36
11 mai 2010 à 17:36
Est ce que Deamon tools est installé sur ton PC?
NerOmU120891
Messages postés
23
Date d'inscription
mardi 11 mai 2010
Statut
Membre
Dernière intervention
11 mai 2010
1
11 mai 2010 à 17:47
11 mai 2010 à 17:47
je ne pense pas
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
11 mai 2010 à 17:48
11 mai 2010 à 17:48
Bon je vais demander de l'aide, elle est bizarre ton histoire...
NerOmU120891
Messages postés
23
Date d'inscription
mardi 11 mai 2010
Statut
Membre
Dernière intervention
11 mai 2010
1
11 mai 2010 à 18:11
11 mai 2010 à 18:11
haaa si je l ai désolé^^"
NerOmU120891
Messages postés
23
Date d'inscription
mardi 11 mai 2010
Statut
Membre
Dernière intervention
11 mai 2010
1
11 mai 2010 à 18:11
11 mai 2010 à 18:11
donc je fais quoi maintenant?^^"
11 mai 2010 à 15:19