Avast: Menace Win32:Dracur-C [Crypt]

Résolu/Fermé
m.anton11 - 7 juin 2010 à 20:47
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 13 juin 2010 à 21:23
Bonsoir,
Je me permets de faire appel à vous car je pense avoir récuprer un virus qui ne peut pas se supprimer.

Lors de mon analyse Avast, j'ai un bilan de 64 fichiers infectés et lorsque je souhaite les supprimer Avast me signale un message d'erreur comme quoi je ne peux supprimer ou mettre en quarantaine mon fichier infecté.

Je ne suis pas très doué en matière d'anti-virus donc avant de faire des bétises j'aimerai voir comment supprimer ou nettoyer ces fichiers.

Merci par avance de votre aide,
Cordialement,
Mathieu.



A voir également:

32 réponses

sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
Modifié par sKe69 le 7/06/2010 à 21:00
hello,


fait ce qui suit pour voir de quoi il retourne :



Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


!! déconnecte toi et ferme toutes tes applications en cours !!


> Double-clique sur "ZHPDiag.exe" ( avec Vista/Seven faire clique droit / "executer en tant qu'admin..." ) pour lancer l'installation de l'outil et laisse toi guider. Ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" .

> A la fin de l'installe , laisse bien la case "executer ZHPDiag" cochée et clique sur "Terminer " > l'outil se lancera donc automatiquement .

> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )

Une liste apparait dans l'encadré principal > coche toutes les lignes sauf les 045 et 066 ( important ! ) .

> clique sur le bouton "calendrier" qui est en haut à droite : choisis 15 days

> Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .


Laisses travailler l'outil ... ( cela peut-être relativement long . Si ton antivirus tilte lors du scan , ignore les alertes pour le moment , ne mets rien en quarantaine )


> Une fois terminé, le rapport obtenu ( ZHPDiag.txt ) est sauvegardé sur ton bureau.

Ferme le programme ...



-> Pour me faire parvenir ce rapport, rends toi sur ce site : http://www.cijoint.fr/

* Clique sur "parcourir" et va jusqu'au rapport ZHPDiag.txt qui est sauvegardé sur le bureau .
* Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
* Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....



"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
0
Voilà le lien : http://www.cijoint.fr/cjlink.php?file=cj201006/cijwH9xgnv.txt

J'ai tout fait comme il était indiqué donc normalement pas de fausse manip !

Merci pour l'aide.
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
7 juin 2010 à 21:35
re,


avec Seven 64 bits , on est pas dans la m**de ... ^^"

pas grand chose de compatible avec .... j'espère qu'on pourra faire quelque chose ...



Ton rapport ne montre rien ... t'es sûr qu'Avast n'a rien pu mettre en quarantaine ?



Commence par faire ceci dans l'ordre :



1- Désactiver le "contrôle des comptes utilisateurs" ou" UAC" (le réactiver seulement à la fin de la désinfection) :

regarde ici pour le faire > http://pagesperso-orange.fr/NosTools/uac_win7.html


* Important :
Pour installer ou pour lancer les outils, que tu utiliseras au court de la désinfection, fais toujours ainsi :
clique DROIT ( sur le setup d'installe ou sur l'outil ) -> choisis " Exécuter entant qu'administrateur " .
Fais ceci systématiquement ! ...


une fois ceci fait et pris en compte , enchaine ...


==========================

2- Télécharges Malwarebytes' :
ici https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
ou ici : http://www.malwarebytes.org/mbam.php
ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe


* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebytes' .

Fais un examen dit "RAPIDE" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes', le dernier en date) pour analyse ...



0
Re,

Non Avast ne peut pas agir, voilà un petit screen de mon résultat Avast quand je veux mettre en quarantaine :
http://img28.imageshack.us/img28/7250/avaste.jpg

- Pour me rapport d'analyse, le voilà, en revanche ce logiciel ne me trouve que 29 fichiers "infectés" contrairement à Avast.
http://www.cijoint.fr/cjlink.php?file=cj201006/cijf16axms.txt

Voilà ce qu'il en est ... eh oui désolé j'ai la totale ^^ Seven et en 64 !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
Modifié par sKe69 le 7/06/2010 à 23:15
bon ....



tu as rédémarré le PC comme MBAM te l'as demandé ? ...

Si tu ne l'as pas fait , fait le de suite ! ....




1- Puis relance de nouveau un scan " rapide "avec Malwarebytes.

Poste le nouveau rapport obtenu ....


===========================

2- Refais un scan ZHPDiag " en tant qu'admin..." .

* coche bien toutes les options ( sauf la 045 et 061 ),

* au niveau du bouton "calendrier" choisis > 30 days

> poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...

"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
0
En effet, comme demandé par le logiciel j'ai rédemarré mon PC à chaque fois ...

Je n'avais plus que 8-9 virus sur cette analyse !

Voici le rapport de l'analyse: http://www.cijoint.fr/cjlink.php?file=cj201006/cijlEpbZaz.txt

Voici celui de ZHPDiag: http://www.cijoint.fr/cjlink.php?file=cj201006/cij9j0cu6b.txt

Merci du temps que tu m'accordes.
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
8 juin 2010 à 00:20
arf ...


l'infection se relance ... -_-



on va faire autrement ....



mais une vérif avant ...dans l'ordre :


1- Va dans Menu Démarrer->panneau de config.("affichage classique")-> Options des dossiers
--> vas sur l'onglet " Affichage " .
* "Afficher les fichiers et dossiers cachés" ---> coché
* "Masquer les extensions des fichiers dont le type est connu" ---> décoché
* "masquer les fichiers du système" ---> décoché
-> valide la modif ( "appliquer" puis "ok" ).
( tu remetteras les paramètres de départ une fois la désinfection terminée , pas avant ... )



2- Rends toi sur ce site :

https://www.virustotal.com/gui/

Copies ce qui suit et colles le dans l'espace pour la recherche ( ou clique sur "parcourir" et va jusqu'au fichier demandé ) :
C:\Windows\system32\d3d10_132.dll

Clique sur Send File ( = " Envoyer le fichier " ).

Un rapport va s'élaborer ligne à ligne.

Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta prochaine réponse ...

( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )

petit tuto > https://www.commentcamarche.net/faq/8633-legitimite-d-un-fichier-ou-processus-douteux#les-bonnes-adresses


Fais de même pour :

C:\Windows\system32\capiprovider32.dll
C:\Windows\system32\D3DCompiler_3532.dll
C:\Windows\system32\D3DX9_4132.dll
C:\Windows\system32\BWUnpairElevated3.dll


Poste moi donc ces 5 rapports ( surtout le début avec le listing des AV , et en précisant bien au début de chacuns à quel fichier ils correspondent ) et attends la suite ...


============================

3- Télécharge OTL de OLDTimer sur ton bureau :

http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

! Déconnecte toi et ferme toutes applications en cours !

> Clique droit / "executer en tant qu'admin..." sur OTL.exe pour le lancer .

* Coche les 2 cases Lop et Purity .

* Coche la case devant "scan all users"

Ne touche à rien d'autre .

> Clique sur Run Scan et laisse travailler l'outil ...

A la fin du scan, 2 rapports s'ouvrent avec le Bloc-Notes et sont sauvegardés sur le bureau :"OTL.txt" et "Extras.txt"

> poste le contenu de chaqu'un d'eux via "Cijoint" dans ta prochaine réponse et attends la suite ...


0
Je n'aurai pas le temps de faire ça avant demain midi, je n'abandonne pas le sujet ^^

Merci encore pour ton aide, je te tiens au jus demain donc ;)
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
8 juin 2010 à 17:33
oki,


A demain donc ... ( ne touche pas au PC parcontre ! )
0
Bon petit problème... Je ne peux réaliser la première étape !

Impossible d'ouvrir le fichier car il contient un virus .
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
9 juin 2010 à 13:39
hello,

c'est normal .... ^^

désactive ton antivirus le temsp de faire ces analyse stp ...
0
Voilà mes résultats :

Pour capiprovider32.dll:
http://www.cijoint.fr/cjlink.php?file=cj201006/cij4WMVzBL.txt

Pour d3d10_132.dll:
http://www.cijoint.fr/cjlink.php?file=cj201006/cijHc9Bgix.txt

Pour D3DCompiler_3532.dll:
http://www.cijoint.fr/cjlink.php?file=cj201006/cijC8pnAH0.txt

Pour D3DX9_4132.dll:
http://www.cijoint.fr/cjlink.php?file=cj201006/cij0PLpnTj.txt

Et enfin pour BWUnpairElevated3.dll:
http://www.cijoint.fr/cjlink.php?file=cj201006/cijFNkefK5.txt

Concernant OTL voici les deux rapports:

Fichier Extras.txt : http://www.cijoint.fr/cjlink.php?file=cj201006/cijSDDpn5O.txt
Fichier OTL.Txt : http://www.cijoint.fr/cjlink.php?file=cj201006/cijqQ9J9Wn.txt
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
Modifié par sKe69 le 9/06/2010 à 16:23
bien ...



la suite dans l'ordre :



1- Relance OTL " en tant qu'admin ..."

* Coche les 2 cases Lop et Purity .

* Coche la case devant "tous les utilisateurs"

* Copie / colle le texte en citation ci-dessous dans l'encadré blanc " Personnalisation " ( et rein d'autre ! ) :


:OTL 
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found. 
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. 
O20 - AppInit_DLLs: (C:\Windows\system32\d3d10_132.dll) - C:\Windows\SysWOW64\d3d10_132.dll () 
O20 - AppInit_DLLs: (C:\Windows\system32\BttnCmn32.dll) - C:\Windows\SysWOW64\BttnCmn32.dll () 
O20 - AppInit_DLLs: (C:\Windows\system32\d3d932.dll) - C:\Windows\SysWOW64\d3d932.dll () 
O20 - AppInit_DLLs: (C:\Windows\system32\D3DX9_3932.dll) - C:\Windows\SysWOW64\D3DX9_3932.dll () 
O20 - AppInit_DLLs: (C:\Windows\system32\capiprovider32.dll) - C:\Windows\SysWOW64\capiprovider32.dll () 
O20 - AppInit_DLLs: (C:\Windows\system32\D3DCompiler_3532.dll) - C:\Windows\SysWOW64\D3DCompiler_3532.dll () 
O20 - AppInit_DLLs: (C:\Windows\system32\D3DX9_4132.dll) - C:\Windows\SysWOW64\D3DX9_4132.dll () 
O20 - AppInit_DLLs: (C:\Windows\system32\BWUnpairElevated32.dll) - C:\Windows\SysWOW64\BWUnpairElevated32.dll () 
O20 - AppInit_DLLs: (C:\Windows\system32\d3d10_13232.dll) - C:\Windows\SysWOW64\d3d10_13232.dll () 
O20 - AppInit_DLLs: (w77mhqvmfn732.dll) -  File not found 
O20 - AppInit_DLLs: (C:\Windows\system32\capisp32.dll) - C:\Windows\SysWOW64\capisp32.dll () 
O20 - AppInit_DLLs: (w77mhqvmfn732.dllgtkc1k632.dll) -  File not found 
O20 - AppInit_DLLs: (C:\Windows\system32\cngaudit32.dll) - C:\Windows\SysWOW64\cngaudit32.dll () 
O20 - AppInit_DLLs: (C:\Windows\system32\d3d10_1core32.dll) - C:\Windows\SysWOW64\d3d10_1core32.dll () 
O20 - AppInit_DLLs: (w77mhqvmfn732.dllgtkc1k632.dllrpm43m732.dll) -  File not found 
O20 - AppInit_DLLs: (C:\Windows\system32\cngaudit32.dlln1azvy2s932.dll) - C:\Windows\SysWOW64\cngaudit32.dlln1azvy2s932.dll () 
O20 - AppInit_DLLs: (C:\Windows\system32\catsrvps32.dll) - C:\Windows\SysWOW64\catsrvps32.dll () 
O20 - AppInit_DLLs: (w77mhqvmfn732.dllgtkc1k632.dllrpm43m732.dlld248z32.dll) -  File not found 
O20 - AppInit_DLLs: (C:\Windows\system32\cngaudit32.dlln1azvy2s932.dllrunar632.dll) - C:\Windows\SysWOW64\cngaudit32.dlln1azvy2s932.dllrunar632.dll () 
O20 - AppInit_DLLs: (C:\Windows\system32\cngaudit32.dlln1azvy2s932.dllrunar632.dlla2y0rfxd32.dll) - C:\Windows\SysWOW64\cngaudit32.dlln1azvy2s932.dllrunar632.dlla2y0rfxd32.dll () 
O20 - AppInit_DLLs: (0zm375crvluho32.dll) -  File not found 
O20 - AppInit_DLLs: (C:\Windows\system32\cngaudit32.dlln1azvy2s932.dllrunar632.dlla2y0rfxd32.dll32kd2gh32.dll) - C:\Windows\SysWOW64\cngaudit32.dlln1azvy2s932.dllrunar632.dlla2y0rfxd32.dll32kd2gh32.dll () 
O20 - AppInit_DLLs: (0zm375crvluho32.dllw387w32.dll) -  File not found 
O20 - AppInit_DLLs: (0zm375crvluho32.dllw387w32.dll30m21wq32.dll) -  File not found 
O20 - AppInit_DLLs: (0zm375crvluho32.dllw387w32.dll30m21wq32.dlljluvx6nu32.dll) -  File not found 

:Files 
C:\Windows\iun6002.exe 
C:\Windows\SysWow64\cngaudit32.dlln1azvy2s932.dllrunar632.dlla2y0rfxd32.dll32kd2gh32.dll 
C:\Windows\SysWow64\cngaudit32.dlln1azvy2s932.dllrunar632.dlla2y0rfxd32.dll 
C:\Windows\SysWow64\cngaudit32.dlln1azvy2s932.dllrunar632.dll 
C:\Windows\SysWow64\catsrvps32.dll 
C:\Windows\SysWow64\cngaudit32.dlln1azvy2s932.dll 
C:\Windows\SysWow64\d3d10_1core32.dll 
C:\Windows\SysWow64\cngaudit32.dll 
C:\Windows\SysWow64\capisp32.dll 
C:\Windows\SysWow64\d3d10_13232.dll 
C:\Windows\SysWow64\BWUnpairElevated32.dll 
C:\Windows\SysWow64\D3DX9_4132.dll 
C:\Windows\SysWow64\D3DCompiler_3532.dll 
C:\Windows\SysWow64\capiprovider32.dll 
C:\Windows\SysWow64\D3DX9_3932.dll 
C:\Windows\SysWow64\d3d932.dll 
C:\Windows\SysWow64\BttnCmn32.dll 
C:\Windows\SysWow64\d3d10_132.dll  

:Commands 
[purity] 
[emptytemp] 
[Reboot] 



* Ne touche à aucun autre réglage.

! Déconnecte toi, désactive ton antivirus et ferme toutes tes applications en cours ! ( navigateurs compris )

> clique sur le bouton [correction] pour lancer le nettoyage .

> laisse travailler l'outil et ne touche à rien .
lors qu'un petite fenêtre s'ouvrira : clique sur " Yes " pour que le PC redémarre de lui même et ainsi finir la suppression ...

Note : Lors du redémarrage , si on te demande d'autoriser l'exécution d' OTL , accepte ( pour que l'outil finisse son boulot ... ).

A la fin , le rapport appaitra , poste le dans ta prochaine réponse pour > analyse ...

Ce rapport est en aoutre sauvegardé dans le dossier "C:\_OTM\MovedFiles"
( " xxxx2010_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).


Pense a réactiver tes défenses !


===========================

2- Télécharge CCleaner :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
ou https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Lors de l'installation:
-choisis bien "français" en langue .
-avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.

Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm


---> Utilisation:
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .

! déconnecte toi et ferme toutes applications en cours !

* va dans "nettoyeur" : fais -analyse- puis -nettoyage-
* va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

=========================

3- Relance un scan OTL ( "en tant qu'admin..." ) :

* Coche les 2 cases Lop et Purity .

* Coche la case devant "scan all users"

Ne touche à rien d'autre .

> Clique sur Analyse et laisse travailler l'outil ...

> poste ( via "Cijoint" ) le nouveau "OTL.txt" obtenu pour analyse ...


==========================

4- Refais un scan ZHPDiag" en tant qu'admin..." .

* coche bien toutes les options ( sauf la 045 et 061 ),

* au niveau du bouton "calendrier" choisis > 30 days

> poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...








"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
0
Alors,

Pour OTL fichier correction : http://www.cijoint.fr/cjlink.php?file=cj201006/cijFcffG52.txt
Pour OTL 2ème scan : http://www.cijoint.fr/cjlink.php?file=cj201006/cij20fbQyR.txt

scan ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj201006/cijvZ2SDfC.txt
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
9 juin 2010 à 17:51
impec ...


dis moi comment va le PC .... du mieux ?



puis fait ceci stp :


1- relance un scan "rapide" avec MBAM ( n'oublit pas de le mettre à jour avant )

> supprime bien tout ce qu'il peu trouver

> poste moi le nouveau rapport obtenu ....

=======================

2- dis moi à quoi correspond ce dossier stp :

C:\Program Files (x86)\Bhelpuri


? ... quel est prg concerné ,qu' y a-t-il à l'intérieur ....


===================

3- Rends toi sur ce site :

https://www.virustotal.com/gui/

Copies ce qui suit et colles le dans l'espace pour la recherche ( ou clique sur "parcourir" et va jusqu'au fichier demandé ) :
C:\Program Files (x86)\LeaguePad\leaguepad.exe

Clique sur Send File ( = " Envoyer le fichier " ).

Un rapport va s'élaborer ligne à ligne.

Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta prochaine réponse ...

( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )

petit tuto > https://www.commentcamarche.net/faq/8633-legitimite-d-un-fichier-ou-processus-douteux#les-bonnes-adresses

======================

4- Télécharge SEAF ( de C__XX ) sur ton bureau :

ici http://pagesperso-orange.fr/NosTools/C_XX/SEAF.exe
ou ici https://www.androidworld.fr/

! Ferme toutes applications en cours !

* clique droit / "executer en tant qu'admin..." sur "SEAF.exe" ( clique droit et "Exécuter en tant qu'administrateur" pour Vista / 7 ) pour lancer l'outil.

* Dans l'encardré blanc " Entrez ci dessous...." copie/colle ceci :


Pcftmlncem


* Au niveau des " options des fichiers ", fait les réglages suivant :
> A "Calculer le checksum" , choisis : MD5
> Coche la case devant " Info. supplémentaire ".
> Coche la case devant " Afficher les ADS "

* Au niveau des " options du registre " :
> coche " chercher également dans le registre "

( ne touche à aucun autre réglage )

* Clique sur " Lancer la recherche " et laisse travailler l'outil ...
( cela peut-être plus ou moins long suivant les cas ).

--> Une fois terminé, une fenêtre avec un log .txt va s'afficher. Enregistre ce rapport de façon à le retrouver facilement ( sur le bureau par exemple ). Sinon il sera en outre sauvegardé à la racine de ton disque dur ( ici > C:\SEAFLog.txt )

--> Copie/colle le contenu de ce rapport dans ta prochaine réponse. Si le rapport est trop long, utilise le site d'uplaod "Cijoint" pour me le faire parvenir > http://www.cijoint.fr/



0
Bah ça à l'air je ferai une analyse avec Avast quand tout sera terminé voir si tout est bien delete.

Juste un problème avec mon WMP 12 mais je pense pas que ça ai un rapport avec le virus ^^

Je fais ça et je te poste le nécessaire en tout cas un grand merci ;)
0
Voici le rapport MBAM:
http://www.cijoint.fr/cjlink.php?file=cj201006/cijrcIgyYX.txt

-> Le dossier: C:\Program Files (x86)\Bhelpuri
Ca correspond à un module Firefox dedans il y a un fichier en .js (script)

Pour l'analyse du fichier liguepad voici le resultat:
http://www.cijoint.fr/cjlink.php?file=cj201006/cijR3FGtux.txt

Et enfin pour l'analyse SEAF, le .txt et court donc je te le mets directement ici:

1. ========================= SEAF 1.0.0.7 - C_XX
2.
3. Commencé à: 18:09:56 le 09/06/2010
4.
5. Valeur(s) recherchée(s):
6.
7. Pcftmlncem
8.
9. (!) --- Calcul du Hash "MD5"
10. (!) --- Affichage des ADS
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
15.
16. "c:\Users\Mathieu\Desktop\pcftmlncem.tmp" [ ----AH---- | 0 ]
17. TC: 31/05/2010,23:45:47 | TM: 31/05/2010,23:45:47 | DA: 02/06/2010,00:12:31
18. MD5: d41d8cd98f00b204e9800998ecf8427e
19.
20.
21.
22. =========================
23.
24. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
25.
26. Aucun dossier trouvé
27.
28.
29. ====== Entrée(s) du registre ======
30.
31. Aucune entrée du registre trouvée
32.
33. =========================
34.
35. Fin à: 18:12:26 le 09/06/2010 ( E.O.F )
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
9 juin 2010 à 18:34
très bien ...


cela comment à sentir meilleur ... ^^



fait ceci maintenant :


Télécharge Ad-remover ( de C_XX ) sur ton bureau :

ici http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
ou ici https://www.androidworld.fr/

! Déconnecte toi, désactive ton anti-virus et ferme toutes applications en cours (Navigateur compris) !

* Clique droit / "executer en tant qu'admin..." sur Ad-remover.exe qui est sur ton bureau pour lancer l'outil .

* Une fois l'outil ouvert, clique sur le bouton [Scanner] .

* Laisse travailler l'outil et ne touche à rien ...


--> Poste le rapport qui apparait à la fin dans ta prochaine pour analyse ...


( Le rapport est sauvegardé aussi sous C:\Ad-report-SCAN.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )


0
Et voilà ^^

http://www.cijoint.fr/cjlink.php?file=cj201006/cij392u8PA.txt
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
9 juin 2010 à 20:00
bon ...


possible FP dans la détection ... ne lance pas de suppression pour le moment !



fait ceci stp :


* clique droit sur ce lien > http://pagesperso-orange.fr/NosTools/C_XX/Query.cmd

* choisis "enregistré la cible sous..." et télécharge le fichier sur ton bureau .

* Clique droit / "executer en tant qu'admin..." sur Query.cmd que tu viens de télécharger et laisse faire ...

* Une fois terminé , poste le rapport obtenu ( via "Cijoint" ) qui se trouve ici > C:\Query.txt et attends la suite ...


0
http://www.cijoint.fr/cjlink.php?file=cj201006/cijRPnrgfN.txt

Qu'est-ce un/une FP ? ^^
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
9 juin 2010 à 20:32
re,

FP > "faux positif" ... une détection éronée quoi ...

je fais parvenir le rapport au concepteur et je te donne la suite en fonction ...


A tout' ... ;)
0
Ca marche ;) je suis dispo toute la soirée !
Merci de ton aide.
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
9 juin 2010 à 21:20
bien ...

quelque chose ne tourne pas rond ...


refait un scan "en tant qu'admin..." avec Ad-Remover ( surtout pas une supression ! )

poste le nouveau rapport obtenu stp ....


0