Pubs qui ouvrent internet explorer
Résolu/Fermé
madoks
Messages postés
138
Date d'inscription
mardi 20 octobre 2009
Statut
Membre
Dernière intervention
9 novembre 2011
-
14 juin 2010 à 12:55
Utilisateur anonyme - 22 juin 2010 à 18:47
Utilisateur anonyme - 22 juin 2010 à 18:47
A voir également:
- Pubs qui ouvrent internet explorer
- Internet explorer 8 - Télécharger - Navigateurs
- Internet explorer 11 - Télécharger - Navigateurs
- Ouvrir internet explorer - Guide
- Internet explorer 9 - Télécharger - Navigateurs
- Internet explorer windows 10 - Télécharger - Navigateurs
76 réponses
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
14 juin 2010 à 12:59
14 juin 2010 à 12:59
Bonjour et Bienvenue sur CCM
Nous allons d'abord utiliser cet outil de diagnostic afin d'essayer d'identifier les problèmes de ta machine.
Télécharge OTL (de OldTimer) sur ton Bureau.
!! Ferme toutes tes applications en cours !!
* Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* L'interface principale s'ouvre :
* Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
* Coche également les cases Recherche LOP et Recherche Purity
* Laisse tous les autres paramètres par défaut (âge du fichier 30 jours)
* Clique sur le bouton Analyse, patiente pendant le balayage du système.
* Après le balayage, 2 rapports vont s'ouvrir au format bloc-note : OTL.txt (qui sera affiché) ainsi que de Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long !
Pour me les transmettre tu dois te rendre sur ce site http://www.cijoint.fr/ , tu cliques sur parcourir et tu sélectionnes le premier rapport sur ton bureau, tu coches "Rendre public le fichier" et ensuite tu cliques sur "Cliquez ici pour déposer le fichier", il va te donner un lien de ce type http://www.cijoint.fr/cjlink.php?file=cj200906/XcijvLjYL5L.txt que tu copies/colles dans ton message. idem pour le 2nd rapport.
A +
Nous allons d'abord utiliser cet outil de diagnostic afin d'essayer d'identifier les problèmes de ta machine.
Télécharge OTL (de OldTimer) sur ton Bureau.
!! Ferme toutes tes applications en cours !!
* Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* L'interface principale s'ouvre :
* Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
* Coche également les cases Recherche LOP et Recherche Purity
* Laisse tous les autres paramètres par défaut (âge du fichier 30 jours)
* Clique sur le bouton Analyse, patiente pendant le balayage du système.
* Après le balayage, 2 rapports vont s'ouvrir au format bloc-note : OTL.txt (qui sera affiché) ainsi que de Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long !
Pour me les transmettre tu dois te rendre sur ce site http://www.cijoint.fr/ , tu cliques sur parcourir et tu sélectionnes le premier rapport sur ton bureau, tu coches "Rendre public le fichier" et ensuite tu cliques sur "Cliquez ici pour déposer le fichier", il va te donner un lien de ce type http://www.cijoint.fr/cjlink.php?file=cj200906/XcijvLjYL5L.txt que tu copies/colles dans ton message. idem pour le 2nd rapport.
A +
madoks
Messages postés
138
Date d'inscription
mardi 20 octobre 2009
Statut
Membre
Dernière intervention
9 novembre 2011
Modifié par madoks le 14/06/2010 à 13:33
Modifié par madoks le 14/06/2010 à 13:33
Voici les rapports,
http://www.cijoint.fr/cjlink.php?file=cj201006/cijFDrXyME.txt
http://www.cijoint.fr/cjlink.php?file=cj201006/cij95HT8Zj.txt
Que dois je faire ensuite?
http://www.cijoint.fr/cjlink.php?file=cj201006/cijFDrXyME.txt
http://www.cijoint.fr/cjlink.php?file=cj201006/cij95HT8Zj.txt
Que dois je faire ensuite?
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
14 juin 2010 à 13:38
14 juin 2010 à 13:38
re,
@ gen-hackman :
Tu as éditer ? Dommage, c'était bien vu ;-)
@madoks
C'est toi qui installé un keylogger (rkfree) sur le PC ??
Télécharge et installe UsbFix (par C_XX & El Desaparecido) sur le Bureau
! ! Branche tous tes supports amovibles (clés USB, DD externes, etc...) sans les ouvrir !!
* Double clique sur l'icône UsbFix présent sur le bureau pour lancer l'outil
Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Clique sur le bouton "Recherche"
* Patiente le temps du balayage qui peut durer plusieurs minutes
* Le rapport doit s'ouvrir spontanément à la fin du scan
* Copie/colle le rapport dans le prochain message
Le rapport est sauvegardé à la racine du disque C:\Usbfix.txt
"Process.exe" est détecté par certains antivirus comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Le mieux étant de désactiver temporairement ton antivirus
A +
@ gen-hackman :
Tu as éditer ? Dommage, c'était bien vu ;-)
@madoks
C'est toi qui installé un keylogger (rkfree) sur le PC ??
Télécharge et installe UsbFix (par C_XX & El Desaparecido) sur le Bureau
! ! Branche tous tes supports amovibles (clés USB, DD externes, etc...) sans les ouvrir !!
* Double clique sur l'icône UsbFix présent sur le bureau pour lancer l'outil
Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Clique sur le bouton "Recherche"
* Patiente le temps du balayage qui peut durer plusieurs minutes
* Le rapport doit s'ouvrir spontanément à la fin du scan
* Copie/colle le rapport dans le prochain message
Le rapport est sauvegardé à la racine du disque C:\Usbfix.txt
"Process.exe" est détecté par certains antivirus comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Le mieux étant de désactiver temporairement ton antivirus
A +
Utilisateur anonyme
14 juin 2010 à 13:48
14 juin 2010 à 13:48
oui mais comme tu etais la le premier et que je savais que tu allais y venir......^^
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
14 juin 2010 à 13:58
14 juin 2010 à 13:58
Tu désinfectes à la boule de cristal ?^^ :-D
Je compte sur toi pour intervenir si nécessaire, merci
Bonne journée
Je compte sur toi pour intervenir si nécessaire, merci
Bonne journée
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
madoks
Messages postés
138
Date d'inscription
mardi 20 octobre 2009
Statut
Membre
Dernière intervention
9 novembre 2011
Modifié par madoks le 14/06/2010 à 14:34
Modifié par madoks le 14/06/2010 à 14:34
oui c'est moi qui est installé le keylogger.
voici le rapport usbfix:
############################## | Usbfix 7.009 | [Recherche]
Utilisateur: madoks (Administrateur) # KESAPEUTFOUTRE [ ]
Mis à jour le 12/06/10 par El Desaparecido / C_XX
Lancé à 13:48:25 | 14/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Core(TM)2 CPU 6400 @ 2.13GHz
CPU 2: Intel(R) Core(TM)2 CPU 6400 @ 2.13GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
RAM -> 2814 Mo
C:\ (%systemdrive%) -> Disque fixe # 117 Go (47 Go libre(s) - 40%) [] # NTFS
D:\ -> CD-ROM
I:\ -> CD-ROM
J:\ -> Disque fixe # 117 Go (114 Go libre(s) - 97%) [] # NTFS
K:\ -> Disque fixe # 227 Go (91 Go libre(s) - 40%) [] # NTFS
L:\ -> CD-ROM
M:\ -> CD-ROM
N:\ -> CD-ROM
O:\ -> Disque amovible # 4 Go (391 Mo libre(s) - 10%) [] # FAT32
################## | Éléments infectieux |
Présent! C:\WINDOWS\system32\sshnas21.dll
Présent! C:\DOCUME~1\madoks\LOCALS~1\Temp\a.dat
Présent! C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
Présent! C:\WINDOWS\Tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job
Présent! N:\Autorun.inf
Présent! O:\Autorun.inf
Présent! C:\Recycler\S-1-5-21-1275210071-1965331169-725345543-1003
Présent! J:\Recycler\S-1-5-21-1275210071-1965331169-725345543-1003
Présent! K:\Recycler\S-1-5-21-1275210071-1965331169-725345543-1003
Présent! O:\Recycler\S-1-5-21-1482476501-3352491937-682996330-1013
################## | Registre |
Présent! HKCU\Software\M5T8QL3YW3
Présent! HKCU\Software\Microsoft\Handle
Présent! HKCU\Software\XML
Présent! HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SSHNAS
Présent! HKLM\SYSTEM\ControlSet001\Services\SSHNAS
Présent! HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SSHNAS
Présent! HKLM\SYSTEM\ControlSet003\Services\SSHNAS
Présent! HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS
Présent! HKLM\SYSTEM\CurrentControlSet\Services\SSHNAS
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|M5T8QL3YW3
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\I
Shell\AutoRun\Command = I:\LaunchU3.exe -a
HKCU\.\.\.\.\Explorer\MountPoints2\{4af12465-1682-11df-a6f4-0019d12a2e2a}
Shell\AutoRun\Command = L:\Startme.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{e0b58c13-d53f-11de-a69a-0019d12a2e2a}
Shell\AutoRun\Command = N:\LaunchU3.exe -a
HKCU\.\.\.\.\Explorer\MountPoints2\{e0b58c14-d53f-11de-a69a-0019d12a2e2a}
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\server.exe
Shell\Open\Command = O:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\server.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
que dois je faire ensuite, les pubs continuent d'apparaitre.
voici le rapport usbfix:
############################## | Usbfix 7.009 | [Recherche]
Utilisateur: madoks (Administrateur) # KESAPEUTFOUTRE [ ]
Mis à jour le 12/06/10 par El Desaparecido / C_XX
Lancé à 13:48:25 | 14/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Core(TM)2 CPU 6400 @ 2.13GHz
CPU 2: Intel(R) Core(TM)2 CPU 6400 @ 2.13GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
RAM -> 2814 Mo
C:\ (%systemdrive%) -> Disque fixe # 117 Go (47 Go libre(s) - 40%) [] # NTFS
D:\ -> CD-ROM
I:\ -> CD-ROM
J:\ -> Disque fixe # 117 Go (114 Go libre(s) - 97%) [] # NTFS
K:\ -> Disque fixe # 227 Go (91 Go libre(s) - 40%) [] # NTFS
L:\ -> CD-ROM
M:\ -> CD-ROM
N:\ -> CD-ROM
O:\ -> Disque amovible # 4 Go (391 Mo libre(s) - 10%) [] # FAT32
################## | Éléments infectieux |
Présent! C:\WINDOWS\system32\sshnas21.dll
Présent! C:\DOCUME~1\madoks\LOCALS~1\Temp\a.dat
Présent! C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
Présent! C:\WINDOWS\Tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job
Présent! N:\Autorun.inf
Présent! O:\Autorun.inf
Présent! C:\Recycler\S-1-5-21-1275210071-1965331169-725345543-1003
Présent! J:\Recycler\S-1-5-21-1275210071-1965331169-725345543-1003
Présent! K:\Recycler\S-1-5-21-1275210071-1965331169-725345543-1003
Présent! O:\Recycler\S-1-5-21-1482476501-3352491937-682996330-1013
################## | Registre |
Présent! HKCU\Software\M5T8QL3YW3
Présent! HKCU\Software\Microsoft\Handle
Présent! HKCU\Software\XML
Présent! HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SSHNAS
Présent! HKLM\SYSTEM\ControlSet001\Services\SSHNAS
Présent! HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SSHNAS
Présent! HKLM\SYSTEM\ControlSet003\Services\SSHNAS
Présent! HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS
Présent! HKLM\SYSTEM\CurrentControlSet\Services\SSHNAS
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|M5T8QL3YW3
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\I
Shell\AutoRun\Command = I:\LaunchU3.exe -a
HKCU\.\.\.\.\Explorer\MountPoints2\{4af12465-1682-11df-a6f4-0019d12a2e2a}
Shell\AutoRun\Command = L:\Startme.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{e0b58c13-d53f-11de-a69a-0019d12a2e2a}
Shell\AutoRun\Command = N:\LaunchU3.exe -a
HKCU\.\.\.\.\Explorer\MountPoints2\{e0b58c14-d53f-11de-a69a-0019d12a2e2a}
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\server.exe
Shell\Open\Command = O:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\server.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
que dois je faire ensuite, les pubs continuent d'apparaitre.
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
14 juin 2010 à 14:51
14 juin 2010 à 14:51
re,
Ok pour rkfree
Dans le rapport, il est indiqué que ton parefeu Windows est désactivé, pas besoin pour UsbFix, par contre Antivir était activé et il vaut mieux le désactiver pendant la suppression.
!! Ferme toutes tes applications en cours et désactive la protection résidente de ton anti-virus !!
Branche tous tes supports amovibles (clés USB, DD externes, etc...) sans les ouvrir
* Relance UsbFix en choisissant maintenant "Suppression"
* UsbFix scanne ton pc, laisse travailler l'outil (le bureau peut disparaitre)
* A la fin du nettoyage, clique sur OK dans la boite de dialogue
* Upload le dossier zip demandé
* Le rapport doit s'ouvrir spontanément, copie/colle le dans le prochain message
Il est recommandé de redémarrer le pc après cette opération.
Le rapport est sauvegardé à la racine du disque C:\Usbfix.txt
Rappel : "Process.exe" est détecté par certains antivirus comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus
****
Maintenant nous devons analyser certains fichiers suspects présents dans le système afin de savoir s'il faut les supprimer.
1. Rends toi sur le site Virus Total
* Clique sur la case "Parcourir"
Une fenêtre s'ouvre te permettant de naviguer sur le disque dur
* Parcoure l'arborescence C:\Windows pour sélectionner Asykea.exe
* Sélectionne le en cliquant dessus puis clique sur "ouvrir" en bas de la fenêtre qui va se fermer
* Clique maintenant puis sur le bouton "Envoyer le fichier"
Si un message te dit que le fichier à déjà été analysé, ré-analyse le
Le fichier est mis en attente puis le scan débute, à la fin de l'analyse copie l'URL et colle la dans ta réponse, cela doit ressembler à ceci : http://www.virustotal.com/fr/analisis/4ad23c3e409a3845815fcc6d0c977fbeb90ba8d1bcdf6d41b22993907a7944aa-1270983527
Note : Si des fichiers ne sont pas visibles, tu devras modifier ce paramètre afin de pouvoir y accéder
Dans le Menu Démarrer de la barre des taches
* Clique sur Rechercher
* Dans la fenêtre qui s'ouvre, va dans le menu déroulant Outils puis choisit Options des dossiers
* Dans la boîte de dialogue, Sélectionne l'onglet Affichage
* Coche Afficher les fichiers et dossiers cachés
Clique maintenant sur le bouton Appliquer puis OK
2. Recommence l'opération pour Asykeb.exe qui se trouve dans le même répertoire C:\Windows
Poste les 2 liens.
Change les paramètres d'affichage des fichiers en décochant la case Afficher les fichiers et dossiers cachés, si tu as eu besoin de les modifier.
A +
Ok pour rkfree
Dans le rapport, il est indiqué que ton parefeu Windows est désactivé, pas besoin pour UsbFix, par contre Antivir était activé et il vaut mieux le désactiver pendant la suppression.
!! Ferme toutes tes applications en cours et désactive la protection résidente de ton anti-virus !!
Branche tous tes supports amovibles (clés USB, DD externes, etc...) sans les ouvrir
* Relance UsbFix en choisissant maintenant "Suppression"
* UsbFix scanne ton pc, laisse travailler l'outil (le bureau peut disparaitre)
* A la fin du nettoyage, clique sur OK dans la boite de dialogue
* Upload le dossier zip demandé
* Le rapport doit s'ouvrir spontanément, copie/colle le dans le prochain message
Il est recommandé de redémarrer le pc après cette opération.
Le rapport est sauvegardé à la racine du disque C:\Usbfix.txt
Rappel : "Process.exe" est détecté par certains antivirus comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus
****
Maintenant nous devons analyser certains fichiers suspects présents dans le système afin de savoir s'il faut les supprimer.
1. Rends toi sur le site Virus Total
* Clique sur la case "Parcourir"
Une fenêtre s'ouvre te permettant de naviguer sur le disque dur
* Parcoure l'arborescence C:\Windows pour sélectionner Asykea.exe
* Sélectionne le en cliquant dessus puis clique sur "ouvrir" en bas de la fenêtre qui va se fermer
* Clique maintenant puis sur le bouton "Envoyer le fichier"
Si un message te dit que le fichier à déjà été analysé, ré-analyse le
Le fichier est mis en attente puis le scan débute, à la fin de l'analyse copie l'URL et colle la dans ta réponse, cela doit ressembler à ceci : http://www.virustotal.com/fr/analisis/4ad23c3e409a3845815fcc6d0c977fbeb90ba8d1bcdf6d41b22993907a7944aa-1270983527
Note : Si des fichiers ne sont pas visibles, tu devras modifier ce paramètre afin de pouvoir y accéder
Dans le Menu Démarrer de la barre des taches
* Clique sur Rechercher
* Dans la fenêtre qui s'ouvre, va dans le menu déroulant Outils puis choisit Options des dossiers
* Dans la boîte de dialogue, Sélectionne l'onglet Affichage
* Coche Afficher les fichiers et dossiers cachés
Clique maintenant sur le bouton Appliquer puis OK
2. Recommence l'opération pour Asykeb.exe qui se trouve dans le même répertoire C:\Windows
Poste les 2 liens.
Change les paramètres d'affichage des fichiers en décochant la case Afficher les fichiers et dossiers cachés, si tu as eu besoin de les modifier.
A +
madoks
Messages postés
138
Date d'inscription
mardi 20 octobre 2009
Statut
Membre
Dernière intervention
9 novembre 2011
14 juin 2010 à 15:10
14 juin 2010 à 15:10
le rapport usbfix apres suppression:
############################## | Usbfix 7.009 | [Suppression]
Utilisateur: madoks (Administrateur) # KESAPEUTFOUTRE [ ]
Mis à jour le 12/06/10 par El Desaparecido / C_XX
Lancé à 15:03:43 | 14/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Core(TM)2 CPU 6400 @ 2.13GHz
CPU 2: Intel(R) Core(TM)2 CPU 6400 @ 2.13GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: AntiVir Desktop 9.0.1.32 [(!) Disabled | Updated]
RAM -> 2814 Mo
C:\ (%systemdrive%) -> Disque fixe # 117 Go (47 Go libre(s) - 40%) [] # NTFS
D:\ -> CD-ROM
I:\ -> CD-ROM
J:\ -> Disque fixe # 117 Go (114 Go libre(s) - 97%) [] # NTFS
K:\ -> Disque fixe # 227 Go (91 Go libre(s) - 40%) [] # NTFS
L:\ -> CD-ROM
M:\ -> CD-ROM
N:\ -> CD-ROM
O:\ -> Disque amovible # 4 Go (391 Mo libre(s) - 10%) [] # FAT32
################## | Éléments infectieux |
Supprimé! C:\WINDOWS\system32\sshnas21.dll
Supprimé! C:\DOCUME~1\madoks\LOCALS~1\Temp\a.dat
Supprimé! C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
Supprimé! C:\WINDOWS\Tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job
Non supprimé ! N:\Autorun.inf
Supprimé! O:\Autorun.inf
Supprimé! C:\Recycler\S-1-5-21-1275210071-1965331169-725345543-1003
Supprimé! J:\Recycler\S-1-5-21-1275210071-1965331169-725345543-1003
Supprimé! K:\Recycler\S-1-5-21-1275210071-1965331169-725345543-1003
Supprimé! O:\Recycler\S-1-5-21-1482476501-3352491937-682996330-1013
################## | Registre |
Supprimé! HKCU\Software\M5T8QL3YW3
Supprimé! HKCU\Software\Microsoft\Handle
Non supprimé ! HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SSHNAS
Supprimé! HKLM\SYSTEM\ControlSet001\Services\SSHNAS
Non supprimé ! HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SSHNAS
Supprimé! HKLM\SYSTEM\ControlSet003\Services\SSHNAS
Non supprimé ! HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|M5T8QL3YW3
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\I
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{4af12465-1682-11df-a6f4-0019d12a2e2a}
################## | Listing |
[14/06/2010 - 12:37:09 | A | 2326] C:\Ad-Report-CLEAN[1].txt
[14/06/2010 - 12:33:29 | A | 2155] C:\Ad-Report-SCAN[1].txt
[30/10/2009 - 23:00:23 | A | 0] C:\AUTOEXEC.BAT
[06/11/2009 - 16:44:25 | SH | 209] C:\boot.ini
[10/08/2004 - 14:00:00 | RASH | 4952] C:\Bootfont.bin
[14/06/2010 - 11:44:32 | A | 984] C:\cleannavi.txt
[10/06/2010 - 03:23:44 | SHD ] C:\Config.Msi
[30/10/2009 - 23:00:23 | A | 0] C:\CONFIG.SYS
[01/11/2009 - 18:41:30 | D ] C:\DELL
[13/03/2010 - 18:05:25 | D ] C:\Documents and Settings
[03/11/2009 - 19:10:38 | SHD ] C:\found.000
[14/06/2010 - 12:41:45 | ASH | 2950610944] C:\hiberfil.sys
[01/11/2009 - 22:20:56 | D ] C:\Intel
[30/10/2009 - 23:00:23 | RASH | 0] C:\IO.SYS
[30/10/2009 - 23:00:23 | RASH | 0] C:\MSDOS.SYS
[14/06/2010 - 11:44:32 | AD ] C:\Navilog1
[10/08/2004 - 14:00:00 | RASH | 47564] C:\NTDETECT.COM
[02/11/2009 - 18:15:35 | RASH | 252240] C:\ntldr
[01/11/2009 - 21:56:44 | D ] C:\NVIDIA
[14/06/2010 - 12:41:44 | ASH | 2145386496] C:\pagefile.sys
[14/06/2010 - 12:31:04 | RD ] C:\Program Files
[05/05/2010 - 19:10:47 | D ] C:\ProgramData
[14/06/2010 - 15:04:18 | SHD ] C:\RECYCLER
[30/10/2009 - 23:06:10 | SHD ] C:\System Volume Information
[14/06/2010 - 15:04:18 | D ] C:\UsbFix
[14/06/2010 - 15:04:21 | A | 2071] C:\Usbfix.txt
[14/06/2010 - 12:42:28 | D ] C:\WINDOWS
[08/06/2010 - 20:06:13 | D ] C:\µtorrent temp
[08/06/2010 - 20:06:13 | D ] C:\µtorrentdownload
[04/11/2009 - 00:01:51 | D ] C:\µtorrenttemp
[12/12/2009 - 13:13:43 | RD ] I:\VIDEO_TS
[12/12/2009 - 13:13:43 | RD ] I:\AUDIO_TS
[10/11/2008 - 11:54:24 | A | 2047] J:\obsidian-dawn-tou.txt
[04/11/2009 - 03:14:03 | D ] J:\PhotoShop10
[12/05/2010 - 23:27:45 | D ] J:\Program Files
[14/06/2010 - 15:04:18 | SHD ] J:\RECYCLER
[10/11/2008 - 13:03:32 | A | 1403322] J:\SS-jigsaw.abr
[31/10/2009 - 14:14:05 | SHD ] J:\System Volume Information
[06/05/2010 - 22:36:31 | D ] J:\Téléchargement
[03/12/2009 - 23:22:24 | D ] K:\38701ce7da238ec7d3
[07/02/2010 - 18:28:28 | D ] K:\Alcohol 120%
[03/12/2009 - 23:21:54 | D ] K:\ba0f70c2ec8b3fdbbb1987
[14/06/2010 - 11:57:55 | A | 127794] K:\cc_20100614_115736.reg
[26/11/2005 - 12:33:38 | A | 53008] K:\Cloister Black BT.ttf
[26/11/2005 - 12:34:30 | A | 113408] K:\Cloister Black Light.ttf
[29/01/2010 - 19:54:52 | A | 19] K:\code.txt
[03/02/2010 - 23:56:02 | D ] K:\de44c1d006952e675e7b4173d33fb0
[02/11/2009 - 01:16:47 | ASH | 78] K:\desktop.ini
[05/05/2010 - 19:10:43 | D ] K:\Electronic Arts
[16/11/2009 - 21:14:55 | A | 45] K:\EMBI.txt
[18/03/2010 - 19:43:16 | D ] K:\faustine
[03/02/2010 - 22:41:07 | A | 164] K:\lien appart.txt
[11/02/2010 - 22:11:12 | A | 507] K:\liens.txt
[02/02/2010 - 00:21:56 | A | 31428] K:\lireFacturePDF.pdf
[27/02/2010 - 21:34:36 | RD ] K:\Ma musique
[10/02/2010 - 23:35:43 | D ] K:\Media Go
[23/05/2010 - 20:04:07 | D ] K:\Mes fichiers reçus
[12/06/2010 - 02:14:37 | RD ] K:\Mes images
[08/05/2010 - 10:20:29 | RD ] K:\Mes vidéos
[10/02/2010 - 23:35:43 | D ] K:\My Podcasts
[26/11/2005 - 12:35:24 | A | 49388] K:\Old English Five.ttf
[26/11/2005 - 12:35:58 | A | 50244] K:\Old London.ttf
[14/06/2010 - 15:04:18 | SHD ] K:\RECYCLER
[03/06/2010 - 20:15:45 | D ] K:\SimCity 4
[31/10/2009 - 14:14:05 | SHD ] K:\System Volume Information
[14/06/2010 - 13:47:45 | D ] K:\Téléchargements
[06/05/2010 - 22:27:12 | D ] K:\WideStream
[06/05/2008 - 14:26:23 | R | 309] N:\autorun.inf
[23/10/2007 - 09:45:39 | R | 1336632] N:\LaunchU3.exe
[06/05/2008 - 14:11:20 | R | 5600229] N:\LaunchPad.zip
[12/05/2008 - 13:15:46 | D ] O:\Documents
[12/05/2008 - 13:15:46 | HD ] O:\System
[23/10/2007 - 10:45:40 | RA | 1336632] O:\LaunchU3.exe
[21/10/2009 - 17:26:36 | D ] O:\5070
[22/11/2009 - 01:44:22 | RSHD ] O:\RECYCLER
[07/02/2010 - 21:23:36 | A | 731297792] O:\Eagle.Eye.French.DvdRip.Repack.Xvid-STS.avi
[27/03/2010 - 15:41:34 | A | 652240132] O:\Seul_Contre_Tous.avi
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
J:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
K:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
O:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_KESAPEUTFOUTRE.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.
################## | E.O.F |
############################## | Usbfix 7.009 | [Suppression]
Utilisateur: madoks (Administrateur) # KESAPEUTFOUTRE [ ]
Mis à jour le 12/06/10 par El Desaparecido / C_XX
Lancé à 15:03:43 | 14/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Core(TM)2 CPU 6400 @ 2.13GHz
CPU 2: Intel(R) Core(TM)2 CPU 6400 @ 2.13GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: AntiVir Desktop 9.0.1.32 [(!) Disabled | Updated]
RAM -> 2814 Mo
C:\ (%systemdrive%) -> Disque fixe # 117 Go (47 Go libre(s) - 40%) [] # NTFS
D:\ -> CD-ROM
I:\ -> CD-ROM
J:\ -> Disque fixe # 117 Go (114 Go libre(s) - 97%) [] # NTFS
K:\ -> Disque fixe # 227 Go (91 Go libre(s) - 40%) [] # NTFS
L:\ -> CD-ROM
M:\ -> CD-ROM
N:\ -> CD-ROM
O:\ -> Disque amovible # 4 Go (391 Mo libre(s) - 10%) [] # FAT32
################## | Éléments infectieux |
Supprimé! C:\WINDOWS\system32\sshnas21.dll
Supprimé! C:\DOCUME~1\madoks\LOCALS~1\Temp\a.dat
Supprimé! C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
Supprimé! C:\WINDOWS\Tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job
Non supprimé ! N:\Autorun.inf
Supprimé! O:\Autorun.inf
Supprimé! C:\Recycler\S-1-5-21-1275210071-1965331169-725345543-1003
Supprimé! J:\Recycler\S-1-5-21-1275210071-1965331169-725345543-1003
Supprimé! K:\Recycler\S-1-5-21-1275210071-1965331169-725345543-1003
Supprimé! O:\Recycler\S-1-5-21-1482476501-3352491937-682996330-1013
################## | Registre |
Supprimé! HKCU\Software\M5T8QL3YW3
Supprimé! HKCU\Software\Microsoft\Handle
Non supprimé ! HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SSHNAS
Supprimé! HKLM\SYSTEM\ControlSet001\Services\SSHNAS
Non supprimé ! HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SSHNAS
Supprimé! HKLM\SYSTEM\ControlSet003\Services\SSHNAS
Non supprimé ! HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|M5T8QL3YW3
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\I
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{4af12465-1682-11df-a6f4-0019d12a2e2a}
################## | Listing |
[14/06/2010 - 12:37:09 | A | 2326] C:\Ad-Report-CLEAN[1].txt
[14/06/2010 - 12:33:29 | A | 2155] C:\Ad-Report-SCAN[1].txt
[30/10/2009 - 23:00:23 | A | 0] C:\AUTOEXEC.BAT
[06/11/2009 - 16:44:25 | SH | 209] C:\boot.ini
[10/08/2004 - 14:00:00 | RASH | 4952] C:\Bootfont.bin
[14/06/2010 - 11:44:32 | A | 984] C:\cleannavi.txt
[10/06/2010 - 03:23:44 | SHD ] C:\Config.Msi
[30/10/2009 - 23:00:23 | A | 0] C:\CONFIG.SYS
[01/11/2009 - 18:41:30 | D ] C:\DELL
[13/03/2010 - 18:05:25 | D ] C:\Documents and Settings
[03/11/2009 - 19:10:38 | SHD ] C:\found.000
[14/06/2010 - 12:41:45 | ASH | 2950610944] C:\hiberfil.sys
[01/11/2009 - 22:20:56 | D ] C:\Intel
[30/10/2009 - 23:00:23 | RASH | 0] C:\IO.SYS
[30/10/2009 - 23:00:23 | RASH | 0] C:\MSDOS.SYS
[14/06/2010 - 11:44:32 | AD ] C:\Navilog1
[10/08/2004 - 14:00:00 | RASH | 47564] C:\NTDETECT.COM
[02/11/2009 - 18:15:35 | RASH | 252240] C:\ntldr
[01/11/2009 - 21:56:44 | D ] C:\NVIDIA
[14/06/2010 - 12:41:44 | ASH | 2145386496] C:\pagefile.sys
[14/06/2010 - 12:31:04 | RD ] C:\Program Files
[05/05/2010 - 19:10:47 | D ] C:\ProgramData
[14/06/2010 - 15:04:18 | SHD ] C:\RECYCLER
[30/10/2009 - 23:06:10 | SHD ] C:\System Volume Information
[14/06/2010 - 15:04:18 | D ] C:\UsbFix
[14/06/2010 - 15:04:21 | A | 2071] C:\Usbfix.txt
[14/06/2010 - 12:42:28 | D ] C:\WINDOWS
[08/06/2010 - 20:06:13 | D ] C:\µtorrent temp
[08/06/2010 - 20:06:13 | D ] C:\µtorrentdownload
[04/11/2009 - 00:01:51 | D ] C:\µtorrenttemp
[12/12/2009 - 13:13:43 | RD ] I:\VIDEO_TS
[12/12/2009 - 13:13:43 | RD ] I:\AUDIO_TS
[10/11/2008 - 11:54:24 | A | 2047] J:\obsidian-dawn-tou.txt
[04/11/2009 - 03:14:03 | D ] J:\PhotoShop10
[12/05/2010 - 23:27:45 | D ] J:\Program Files
[14/06/2010 - 15:04:18 | SHD ] J:\RECYCLER
[10/11/2008 - 13:03:32 | A | 1403322] J:\SS-jigsaw.abr
[31/10/2009 - 14:14:05 | SHD ] J:\System Volume Information
[06/05/2010 - 22:36:31 | D ] J:\Téléchargement
[03/12/2009 - 23:22:24 | D ] K:\38701ce7da238ec7d3
[07/02/2010 - 18:28:28 | D ] K:\Alcohol 120%
[03/12/2009 - 23:21:54 | D ] K:\ba0f70c2ec8b3fdbbb1987
[14/06/2010 - 11:57:55 | A | 127794] K:\cc_20100614_115736.reg
[26/11/2005 - 12:33:38 | A | 53008] K:\Cloister Black BT.ttf
[26/11/2005 - 12:34:30 | A | 113408] K:\Cloister Black Light.ttf
[29/01/2010 - 19:54:52 | A | 19] K:\code.txt
[03/02/2010 - 23:56:02 | D ] K:\de44c1d006952e675e7b4173d33fb0
[02/11/2009 - 01:16:47 | ASH | 78] K:\desktop.ini
[05/05/2010 - 19:10:43 | D ] K:\Electronic Arts
[16/11/2009 - 21:14:55 | A | 45] K:\EMBI.txt
[18/03/2010 - 19:43:16 | D ] K:\faustine
[03/02/2010 - 22:41:07 | A | 164] K:\lien appart.txt
[11/02/2010 - 22:11:12 | A | 507] K:\liens.txt
[02/02/2010 - 00:21:56 | A | 31428] K:\lireFacturePDF.pdf
[27/02/2010 - 21:34:36 | RD ] K:\Ma musique
[10/02/2010 - 23:35:43 | D ] K:\Media Go
[23/05/2010 - 20:04:07 | D ] K:\Mes fichiers reçus
[12/06/2010 - 02:14:37 | RD ] K:\Mes images
[08/05/2010 - 10:20:29 | RD ] K:\Mes vidéos
[10/02/2010 - 23:35:43 | D ] K:\My Podcasts
[26/11/2005 - 12:35:24 | A | 49388] K:\Old English Five.ttf
[26/11/2005 - 12:35:58 | A | 50244] K:\Old London.ttf
[14/06/2010 - 15:04:18 | SHD ] K:\RECYCLER
[03/06/2010 - 20:15:45 | D ] K:\SimCity 4
[31/10/2009 - 14:14:05 | SHD ] K:\System Volume Information
[14/06/2010 - 13:47:45 | D ] K:\Téléchargements
[06/05/2010 - 22:27:12 | D ] K:\WideStream
[06/05/2008 - 14:26:23 | R | 309] N:\autorun.inf
[23/10/2007 - 09:45:39 | R | 1336632] N:\LaunchU3.exe
[06/05/2008 - 14:11:20 | R | 5600229] N:\LaunchPad.zip
[12/05/2008 - 13:15:46 | D ] O:\Documents
[12/05/2008 - 13:15:46 | HD ] O:\System
[23/10/2007 - 10:45:40 | RA | 1336632] O:\LaunchU3.exe
[21/10/2009 - 17:26:36 | D ] O:\5070
[22/11/2009 - 01:44:22 | RSHD ] O:\RECYCLER
[07/02/2010 - 21:23:36 | A | 731297792] O:\Eagle.Eye.French.DvdRip.Repack.Xvid-STS.avi
[27/03/2010 - 15:41:34 | A | 652240132] O:\Seul_Contre_Tous.avi
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
J:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
K:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
O:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_KESAPEUTFOUTRE.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.
################## | E.O.F |
madoks
Messages postés
138
Date d'inscription
mardi 20 octobre 2009
Statut
Membre
Dernière intervention
9 novembre 2011
14 juin 2010 à 15:34
14 juin 2010 à 15:34
voila le lien pour asykea.exe:
http://www.virustotal.com/fr/analisis/921b4f500d173f6ae747d2c92c52ef192e66571e6d6ae7b182490244bca940a6-1276521305
http://www.virustotal.com/fr/analisis/921b4f500d173f6ae747d2c92c52ef192e66571e6d6ae7b182490244bca940a6-1276521305
madoks
Messages postés
138
Date d'inscription
mardi 20 octobre 2009
Statut
Membre
Dernière intervention
9 novembre 2011
14 juin 2010 à 15:47
14 juin 2010 à 15:47
le lien pour asykeb.exe:
http://www.virustotal.com/fr/analisis/921b4f500d173f6ae747d2c92c52ef192e66571e6d6ae7b182490244bca940a6-1276522500
http://www.virustotal.com/fr/analisis/921b4f500d173f6ae747d2c92c52ef192e66571e6d6ae7b182490244bca940a6-1276522500
madoks
Messages postés
138
Date d'inscription
mardi 20 octobre 2009
Statut
Membre
Dernière intervention
9 novembre 2011
14 juin 2010 à 15:53
14 juin 2010 à 15:53
apparement c'est des virus. comment je peux les supprimer?
(les pubs n'apparaissent plus)
(les pubs n'apparaissent plus)
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
14 juin 2010 à 15:57
14 juin 2010 à 15:57
re,
1. Relance OTL
* L'interface principale s'ouvre :
* Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
* Clique sur le bouton Correction, patiente pendant le travail de l'outil, à la fin il va redémarrer le PC.
* Après le re-démarrage, le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément
* Copie/colle le dans ton prochain message
Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)
2. Télécharge MBAM et installe le selon l'emplacement suivant C:\Program Files\MalwareBytes'Anti-Malware
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur "Rechercher"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression.
Quelque soit le résultat, copie/colle le rapport dans le prochain message
A +
1. Relance OTL
* L'interface principale s'ouvre :
* Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
:OTL SRV - (SSHNAS) -- C:\WINDOWS\system32\sshnas21.dll () O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O4 - HKLM\..\Run: [nwiz] File not found O4 - HKCU\..\Run: [Kkejabihebajog] C:\WINDOWS\statdrfg.DLL (MaresWEB) O4 - HKCU\..\Run: [M5T8QL3YW3] C:\DOCUME~1\madoks\LOCALS~1\Temp\Abi.exe File not found O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab (Reg Error: Key error.) :Files C:\WINDOWS\statdrfg.DLL C:\WINDOWS\Asykeb.exe C:\WINDOWS\Asykea.exe C:\Documents and Settings\madoks\Application Data\OfferBox C:\Documents and Settings\All Users\Application Data\{429CAD59-35B1-4DBC-BB6D-1DB246563521} C:\Documents and Settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD} :Commands [emptytemp]
* Clique sur le bouton Correction, patiente pendant le travail de l'outil, à la fin il va redémarrer le PC.
* Après le re-démarrage, le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément
* Copie/colle le dans ton prochain message
Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)
2. Télécharge MBAM et installe le selon l'emplacement suivant C:\Program Files\MalwareBytes'Anti-Malware
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur "Rechercher"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression.
Quelque soit le résultat, copie/colle le rapport dans le prochain message
A +
madoks
Messages postés
138
Date d'inscription
mardi 20 octobre 2009
Statut
Membre
Dernière intervention
9 novembre 2011
14 juin 2010 à 16:34
14 juin 2010 à 16:34
le rapport OTL:
All processes killed
========== OTL ==========
Error: No service named SSHNAS was found to stop!
Service\Driver key SSHNAS not found.
File C:\WINDOWS\system32\sshnas21.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry key HKEY_CURRENT_USER\\Software\Microsoft\Windows\CurrentVersion\Run not found.
C:\WINDOWS\statdrfg.dll moved successfully.
Registry key HKEY_CURRENT_USER\\Software\Microsoft\Windows\CurrentVersion\Run not found.
Starting removal of ActiveX control {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}\ not found.
========== FILES ==========
C:\WINDOWS\statdrfg.dll moved successfully.
C:\WINDOWS\Asykeb.exe moved successfully.
C:\WINDOWS\Asykea.exe moved successfully.
C:\Documents and Settings\madoks\Application Data\OfferBox folder moved successfully.
C:\Documents and Settings\All Users\Application Data\{429CAD59-35B1-4DBC-BB6D-1DB246563521}\x86\x86 folder moved successfully.
C:\Documents and Settings\All Users\Application Data\{429CAD59-35B1-4DBC-BB6D-1DB246563521}\x86 folder moved successfully.
C:\Documents and Settings\All Users\Application Data\{429CAD59-35B1-4DBC-BB6D-1DB246563521} folder moved successfully.
C:\Documents and Settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}\x86 folder moved successfully.
C:\Documents and Settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD} folder moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: clement
->Temp folder emptied: 142994 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 405 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 41620 bytes
User: faustine
->Temp folder emptied: 2314 bytes
->Temporary Internet Files folder emptied: 143393 bytes
->Java cache emptied: 13689508 bytes
User: gilles
->Temp folder emptied: 803 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 405 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 41362 bytes
User: madoks
->Temp folder emptied: 1320495297 bytes
->Temporary Internet Files folder emptied: 1838237 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 66537146 bytes
->Flash cache emptied: 2014256 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 1391300 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1258715 bytes
%systemroot%\System32 .tmp files removed: 6609920 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 24203042 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 54646712 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 34313 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 1 424,00 mb
OTL by OldTimer - Version 3.2.6.0 log created on 06142010_162507
Files\Folders moved on Reboot...
File\Folder C:\Documents and Settings\madoks\Local Settings\Temp\plugtmp-25\plugin-3093b1feefac9ff987dbb0376117c71851d4d7c9fa0769e3f588ba908cef65585561b42a7875f29cb568ca27ebdc5588aaa8764e40c17fbe51afeb4073860609a0a74abf273e47c60adac87e823fc9a722720ce7e7f137ab7e813173703446fb not found!
File\Folder C:\Documents and Settings\madoks\Local Settings\Temp\plugtmp-25\plugin-3093b1feefac9ff987dbb0376117c71851d4d7c9fa0769e3f588ba908cef65585561b42a7875f29cb568ca27ebdc5588aaa8764e40c17fbe51afeb4073860609a0a74abf273e47c60adac87e823fc9a722720ce7e7f137ab7e813173703446fb-1 not found!
File\Folder C:\Documents and Settings\madoks\Local Settings\Temp\plugtmp-25\plugin-3093b1feefac9ff987dbb0376117c71851d4d7c9fa0769e3f588ba908cef65585561b42a7875f29cb568ca27ebdc5588aaa8764e40c17fbe51afeb4073860609a0a74abf273e47c60adac87e823fc9a722720ce7e7f137ab7e813173703446fb-2 not found!
File\Folder C:\Documents and Settings\madoks\Local Settings\Temp\plugtmp-25\plugin-82e1a72b684803dbf0febd46b8a90a7fbc79b5f294aa960252fd4792fe69fd36c9cf188b20d164ee502e642a5045eb25bffe7a6a0d03ca8fbd77290dab2c0fcd0f7c61754f5080ff5a6647a6593be0559dd61112740ab8e6f0fd931b8a3a1ed1 not found!
File\Folder C:\Documents and Settings\madoks\Local Settings\Temp\plugtmp-25\plugin-82e1a72b684803dbf0febd46b8a90a7fbc79b5f294aa960252fd4792fe69fd36c9cf188b20d164ee502e642a5045eb25bffe7a6a0d03ca8fbd77290dab2c0fcd0f7c61754f5080ff5a6647a6593be0559dd61112740ab8e6f0fd931b8a3a1ed1-1 not found!
File\Folder C:\Documents and Settings\madoks\Local Settings\Temp\plugtmp-25\plugin-82e1a72b684803dbf0febd46b8a90a7fbc79b5f294aa960252fd4792fe69fd36c9cf188b20d164ee502e642a5045eb25bffe7a6a0d03ca8fbd77290dab2c0fcd0f7c61754f5080ff5a6647a6593be0559dd61112740ab8e6f0fd931b8a3a1ed1-2 not found!
File\Folder C:\Documents and Settings\madoks\Local Settings\Temp\plugtmp-23\plugin-74f6943b4e2b809c260e21fceef54f1361b255a7b3bdb2f95b42a0891031d06bec5d0c13f9bdcfc64bf06bc1a9136cf6a9860e60d4b2635c11413cc6f68448d1dce102cedadc6a0db55e3a99060fb6e6157ac7858da338533bbeae1b791bef8f not found!
File\Folder C:\Documents and Settings\madoks\Local Settings\Temp\plugtmp-23\plugin-74f6943b4e2b809c260e21fceef54f1361b255a7b3bdb2f95b42a0891031d06bec5d0c13f9bdcfc64bf06bc1a9136cf6a9860e60d4b2635c11413cc6f68448d1dce102cedadc6a0db55e3a99060fb6e6157ac7858da338533bbeae1b791bef8f-1 not found!
File\Folder C:\Documents and Settings\madoks\Local Settings\Temp\plugtmp-23\plugin-74f6943b4e2b809c260e21fceef54f1361b255a7b3bdb2f95b42a0891031d06bec5d0c13f9bdcfc64bf06bc1a9136cf6a9860e60d4b2635c11413cc6f68448d1dce102cedadc6a0db55e3a99060fb6e6157ac7858da338533bbeae1b791bef8f-2 not found!
Registry entries deleted on Reboot...
All processes killed
========== OTL ==========
Error: No service named SSHNAS was found to stop!
Service\Driver key SSHNAS not found.
File C:\WINDOWS\system32\sshnas21.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry key HKEY_CURRENT_USER\\Software\Microsoft\Windows\CurrentVersion\Run not found.
C:\WINDOWS\statdrfg.dll moved successfully.
Registry key HKEY_CURRENT_USER\\Software\Microsoft\Windows\CurrentVersion\Run not found.
Starting removal of ActiveX control {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}\ not found.
========== FILES ==========
C:\WINDOWS\statdrfg.dll moved successfully.
C:\WINDOWS\Asykeb.exe moved successfully.
C:\WINDOWS\Asykea.exe moved successfully.
C:\Documents and Settings\madoks\Application Data\OfferBox folder moved successfully.
C:\Documents and Settings\All Users\Application Data\{429CAD59-35B1-4DBC-BB6D-1DB246563521}\x86\x86 folder moved successfully.
C:\Documents and Settings\All Users\Application Data\{429CAD59-35B1-4DBC-BB6D-1DB246563521}\x86 folder moved successfully.
C:\Documents and Settings\All Users\Application Data\{429CAD59-35B1-4DBC-BB6D-1DB246563521} folder moved successfully.
C:\Documents and Settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}\x86 folder moved successfully.
C:\Documents and Settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD} folder moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: clement
->Temp folder emptied: 142994 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 405 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 41620 bytes
User: faustine
->Temp folder emptied: 2314 bytes
->Temporary Internet Files folder emptied: 143393 bytes
->Java cache emptied: 13689508 bytes
User: gilles
->Temp folder emptied: 803 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 405 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 41362 bytes
User: madoks
->Temp folder emptied: 1320495297 bytes
->Temporary Internet Files folder emptied: 1838237 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 66537146 bytes
->Flash cache emptied: 2014256 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 1391300 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1258715 bytes
%systemroot%\System32 .tmp files removed: 6609920 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 24203042 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 54646712 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 34313 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 1 424,00 mb
OTL by OldTimer - Version 3.2.6.0 log created on 06142010_162507
Files\Folders moved on Reboot...
File\Folder C:\Documents and Settings\madoks\Local Settings\Temp\plugtmp-25\plugin-3093b1feefac9ff987dbb0376117c71851d4d7c9fa0769e3f588ba908cef65585561b42a7875f29cb568ca27ebdc5588aaa8764e40c17fbe51afeb4073860609a0a74abf273e47c60adac87e823fc9a722720ce7e7f137ab7e813173703446fb not found!
File\Folder C:\Documents and Settings\madoks\Local Settings\Temp\plugtmp-25\plugin-3093b1feefac9ff987dbb0376117c71851d4d7c9fa0769e3f588ba908cef65585561b42a7875f29cb568ca27ebdc5588aaa8764e40c17fbe51afeb4073860609a0a74abf273e47c60adac87e823fc9a722720ce7e7f137ab7e813173703446fb-1 not found!
File\Folder C:\Documents and Settings\madoks\Local Settings\Temp\plugtmp-25\plugin-3093b1feefac9ff987dbb0376117c71851d4d7c9fa0769e3f588ba908cef65585561b42a7875f29cb568ca27ebdc5588aaa8764e40c17fbe51afeb4073860609a0a74abf273e47c60adac87e823fc9a722720ce7e7f137ab7e813173703446fb-2 not found!
File\Folder C:\Documents and Settings\madoks\Local Settings\Temp\plugtmp-25\plugin-82e1a72b684803dbf0febd46b8a90a7fbc79b5f294aa960252fd4792fe69fd36c9cf188b20d164ee502e642a5045eb25bffe7a6a0d03ca8fbd77290dab2c0fcd0f7c61754f5080ff5a6647a6593be0559dd61112740ab8e6f0fd931b8a3a1ed1 not found!
File\Folder C:\Documents and Settings\madoks\Local Settings\Temp\plugtmp-25\plugin-82e1a72b684803dbf0febd46b8a90a7fbc79b5f294aa960252fd4792fe69fd36c9cf188b20d164ee502e642a5045eb25bffe7a6a0d03ca8fbd77290dab2c0fcd0f7c61754f5080ff5a6647a6593be0559dd61112740ab8e6f0fd931b8a3a1ed1-1 not found!
File\Folder C:\Documents and Settings\madoks\Local Settings\Temp\plugtmp-25\plugin-82e1a72b684803dbf0febd46b8a90a7fbc79b5f294aa960252fd4792fe69fd36c9cf188b20d164ee502e642a5045eb25bffe7a6a0d03ca8fbd77290dab2c0fcd0f7c61754f5080ff5a6647a6593be0559dd61112740ab8e6f0fd931b8a3a1ed1-2 not found!
File\Folder C:\Documents and Settings\madoks\Local Settings\Temp\plugtmp-23\plugin-74f6943b4e2b809c260e21fceef54f1361b255a7b3bdb2f95b42a0891031d06bec5d0c13f9bdcfc64bf06bc1a9136cf6a9860e60d4b2635c11413cc6f68448d1dce102cedadc6a0db55e3a99060fb6e6157ac7858da338533bbeae1b791bef8f not found!
File\Folder C:\Documents and Settings\madoks\Local Settings\Temp\plugtmp-23\plugin-74f6943b4e2b809c260e21fceef54f1361b255a7b3bdb2f95b42a0891031d06bec5d0c13f9bdcfc64bf06bc1a9136cf6a9860e60d4b2635c11413cc6f68448d1dce102cedadc6a0db55e3a99060fb6e6157ac7858da338533bbeae1b791bef8f-1 not found!
File\Folder C:\Documents and Settings\madoks\Local Settings\Temp\plugtmp-23\plugin-74f6943b4e2b809c260e21fceef54f1361b255a7b3bdb2f95b42a0891031d06bec5d0c13f9bdcfc64bf06bc1a9136cf6a9860e60d4b2635c11413cc6f68448d1dce102cedadc6a0db55e3a99060fb6e6157ac7858da338533bbeae1b791bef8f-2 not found!
Registry entries deleted on Reboot...
madoks
Messages postés
138
Date d'inscription
mardi 20 octobre 2009
Statut
Membre
Dernière intervention
9 novembre 2011
Modifié par madoks le 14/06/2010 à 17:05
Modifié par madoks le 14/06/2010 à 17:05
antivir m'envoi des alertes de ce type:
"Dans le fichier 'C:\UsbFix\Quarantine\O\Recycler\S-1-5-21-1482476501-3352491937-682996330-1013\server.exe.vir'
un virus ou un programme indésirable 'TR/Dropper.Gen' [trojan] a été détecté.
Action exécutée : Refuser l'accès"
qu'est ce que je dois faire?
-les pubs sont revenus mais dans firefox cette fois.
"Dans le fichier 'C:\UsbFix\Quarantine\O\Recycler\S-1-5-21-1482476501-3352491937-682996330-1013\server.exe.vir'
un virus ou un programme indésirable 'TR/Dropper.Gen' [trojan] a été détecté.
Action exécutée : Refuser l'accès"
qu'est ce que je dois faire?
-les pubs sont revenus mais dans firefox cette fois.
madoks
Messages postés
138
Date d'inscription
mardi 20 octobre 2009
Statut
Membre
Dernière intervention
9 novembre 2011
14 juin 2010 à 17:20
14 juin 2010 à 17:20
rapport mbam:
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3081
Windows 5.1.2600 Service Pack 3
14/06/2010 17:16:39
mbam-log-2010-06-14 (17-16-39).txt
Type de recherche: Examen complet (C:\|J:\|K:\|)
Eléments examinés: 220175
Temps écoulé: 46 minute(s), 19 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\UsbFix\Quarantine\O\Recycler\S-1-5-21-1482476501-3352491937-682996330-1013\server.exe.vir (Spyware.Passwords) -> Quarantined and deleted successfully.
quand j'ai voulu supprimer le fichier infecté avec mbam,antivir ma renvoyé un message d'alerte,j'ai donc supprimer avec antiviret la suppression a fonctionner avec mbam.
comment savoir si ce fichier est toujours present?
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3081
Windows 5.1.2600 Service Pack 3
14/06/2010 17:16:39
mbam-log-2010-06-14 (17-16-39).txt
Type de recherche: Examen complet (C:\|J:\|K:\|)
Eléments examinés: 220175
Temps écoulé: 46 minute(s), 19 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\UsbFix\Quarantine\O\Recycler\S-1-5-21-1482476501-3352491937-682996330-1013\server.exe.vir (Spyware.Passwords) -> Quarantined and deleted successfully.
quand j'ai voulu supprimer le fichier infecté avec mbam,antivir ma renvoyé un message d'alerte,j'ai donc supprimer avec antiviret la suppression a fonctionner avec mbam.
comment savoir si ce fichier est toujours present?
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
Modifié par kalimusic le 14/06/2010 à 18:51
Modifié par kalimusic le 14/06/2010 à 18:51
Bonsoir,
Le fichier qui provoquait les alertes d'Antivir se trouvait dans la quarantaine de l'outil UsbFix.
Tu as toujours des pubs ? On va faire une analyse différente avec OTL
Relance OTL
!! Ferme toutes tes applications en cours !!
* L'interface principale s'ouvre :
* Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
* Laisse tous les autres paramètres par défaut
* Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
* Clique sur le bouton Analyse rapide , patiente pendant le balayage du système.
* Poste le rapport OTL.txt via le site http://www.cijoint.fr/
A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
Le fichier qui provoquait les alertes d'Antivir se trouvait dans la quarantaine de l'outil UsbFix.
Tu as toujours des pubs ? On va faire une analyse différente avec OTL
Relance OTL
!! Ferme toutes tes applications en cours !!
* L'interface principale s'ouvre :
* Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
* Laisse tous les autres paramètres par défaut
* Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe %systemroot%\*. /mp /s /md5start AGP440.SYS atapi.sys eventlog.dll scecli.dll netlogon.dll /md5stop
* Clique sur le bouton Analyse rapide , patiente pendant le balayage du système.
* Poste le rapport OTL.txt via le site http://www.cijoint.fr/
A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
madoks
Messages postés
138
Date d'inscription
mardi 20 octobre 2009
Statut
Membre
Dernière intervention
9 novembre 2011
15 juin 2010 à 19:24
15 juin 2010 à 19:24
bonsoir,
voici le deuxieme rapport otl, au passage un message c'est ouvert a la fin du scan pour me dire que OTL etait un programme endommagé.
http://www.cijoint.fr/cjlink.php?file=cj201006/cijFn0jYyT.txt
merci d'avance pour vos reponses.
voici le deuxieme rapport otl, au passage un message c'est ouvert a la fin du scan pour me dire que OTL etait un programme endommagé.
http://www.cijoint.fr/cjlink.php?file=cj201006/cijFn0jYyT.txt
merci d'avance pour vos reponses.
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
Modifié par kalimusic le 15/06/2010 à 20:47
Modifié par kalimusic le 15/06/2010 à 20:47
Bonsoir,
Rien de parlant à première vue.
Tu as toujours des pubs sur Firefox ? C'est une nouvelle fenêtre qui s'ouvre ?
A part ça d'autres dysfonctionnements ?
Rends-toi sur le site de GMER
Attention lit attentivement les instructions, cet outil est à manier avec précautions
* Clique sur le bouton Download EXE pour télécharger l'outil avec un nom aléatoire afin que les malwares ne bloquent pas son exécution
* Télécharge ce fichier sur le bureau
! Désactive les logiciels de protection et les défenses résidentes !
* Lance l'outil comme indiqué
- Sous XP double-clic sur l'icône pour lancer l'outil.
* Si aucun rootkit n'est détecté
* Clique sur le bouton Copy puis OK et colle le dans ton prochain message.
* Si un rootkit est détecté au démarrage du programme, une boite de dialogue s'ouvre :
WARNING, GMER has found rootkit activity, Do you want to fully scan your system ?
* Clique sur "YES"
Une fois le scan terminé pour générer le rapport clique sur le bouton Copy puis OK et colle le dans ton prochain message.
A +
ps : merci à gen-hackman de suivre
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
Rien de parlant à première vue.
Tu as toujours des pubs sur Firefox ? C'est une nouvelle fenêtre qui s'ouvre ?
A part ça d'autres dysfonctionnements ?
Rends-toi sur le site de GMER
Attention lit attentivement les instructions, cet outil est à manier avec précautions
* Clique sur le bouton Download EXE pour télécharger l'outil avec un nom aléatoire afin que les malwares ne bloquent pas son exécution
* Télécharge ce fichier sur le bureau
! Désactive les logiciels de protection et les défenses résidentes !
* Lance l'outil comme indiqué
- Sous XP double-clic sur l'icône pour lancer l'outil.
* Si aucun rootkit n'est détecté
* Clique sur le bouton Copy puis OK et colle le dans ton prochain message.
* Si un rootkit est détecté au démarrage du programme, une boite de dialogue s'ouvre :
WARNING, GMER has found rootkit activity, Do you want to fully scan your system ?
* Clique sur "YES"
Une fois le scan terminé pour générer le rapport clique sur le bouton Copy puis OK et colle le dans ton prochain message.
A +
ps : merci à gen-hackman de suivre
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
madoks
Messages postés
138
Date d'inscription
mardi 20 octobre 2009
Statut
Membre
Dernière intervention
9 novembre 2011
15 juin 2010 à 22:53
15 juin 2010 à 22:53
non je n'ai plus de pubs sur firefox le probleme a l'air regler.
Pour OTL c'est un message en bas a droite qui est apparu c'est peut etre rien de grave.
je te post les rapport gmer demain. bonne soiree.
Pour OTL c'est un message en bas a droite qui est apparu c'est peut etre rien de grave.
je te post les rapport gmer demain. bonne soiree.
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
15 juin 2010 à 23:07
15 juin 2010 à 23:07
re,
Ok, tant mieux, avec Gmer on sera sûr qu'il n'y a pas de processus cachés.
Si tout va bien, on désinstallera proprement les outils et on finira le nettoyage.
Bonne soirée, à demain
Ok, tant mieux, avec Gmer on sera sûr qu'il n'y a pas de processus cachés.
Si tout va bien, on désinstallera proprement les outils et on finira le nettoyage.
Bonne soirée, à demain
madoks
Messages postés
138
Date d'inscription
mardi 20 octobre 2009
Statut
Membre
Dernière intervention
9 novembre 2011
16 juin 2010 à 14:50
16 juin 2010 à 14:50
salut,
voici le rapport gmer:
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit quick scan 2010-06-16 14:49:04
Windows 5.1.2600 Service Pack 3
Running: 3b3q4ek8.exe; Driver: C:\DOCUME~1\madoks\LOCALS~1\Temp\kfroipow.sys
---- System - GMER 1.0.15 ----
SSDT spzg.sys ZwEnumerateKey [0xB7ECDDA4]
SSDT spzg.sys ZwEnumerateValueKey [0xB7ECE132]
---- Devices - GMER 1.0.15 ----
Device \FileSystem\Ntfs \Ntfs 8AB981F8
Device \FileSystem\Fastfat \Fat 89FF9500
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
---- EOF - GMER 1.0.15 ----
voici le rapport gmer:
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit quick scan 2010-06-16 14:49:04
Windows 5.1.2600 Service Pack 3
Running: 3b3q4ek8.exe; Driver: C:\DOCUME~1\madoks\LOCALS~1\Temp\kfroipow.sys
---- System - GMER 1.0.15 ----
SSDT spzg.sys ZwEnumerateKey [0xB7ECDDA4]
SSDT spzg.sys ZwEnumerateValueKey [0xB7ECE132]
---- Devices - GMER 1.0.15 ----
Device \FileSystem\Ntfs \Ntfs 8AB981F8
Device \FileSystem\Fastfat \Fat 89FF9500
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
---- EOF - GMER 1.0.15 ----