Maleware - Page 2

Résolu
  1. ComboFix 10-06-25.04 - HP_Administrateur 26/06/2010 14:12:05.1.1 - x86
    Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.511.183 [GMT 2:00]
    Lancé depuis: C:\Documents and Settings\HP_Administrateur\Bureau\ComboFix.exe
    AV: avast! antivirus 4.8.1368 [VPS 100625-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
    FW: Norton Personal Firewall *disabled* {825036E0-9F94-4752-8789-8B92454AF49B}
    .
    PEV Error: MenuFile

    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .

    c:\windows\system32\drivers\tovab.sys
    C:\WINDOWS\system32\fjhdyfhsn.bat
    C:\WINDOWS\system32\SHELLLNK.TLB

    C:\WINDOWS\system32\drivers\asyncmac.sys était absent
    Copie restaurée à partir de - C:\WINDOWS\system32\dllcache\asyncmac.sys

    .
    ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
    .

    -------\Service_ydvoh

    ((((((((((((((((((((((((((((( Fichiers créés du 2010-05-26 au 2010-06-26 ))))))))))))))))))))))))))))))))))))
    .

    2010-06-26 12:44:19 . 2008-04-13 18:57:27 14336 -c--a-w- C:\WINDOWS\system32\dllcache\asyncmac.sys
    2010-06-26 12:44:19 . 2008-04-13 18:57:27 14336 ----a-w- C:\WINDOWS\system32\drivers\asyncmac.sys
    2010-06-24 17:14:04 . 2010-06-24 17:14:04 6010 ----a-w- C:\UsbFix_Upload_Me_B.zip
    2010-06-24 16:04:11 . 2010-06-24 16:49:35 -------- d-----w- C:\FR-files
    2010-06-24 15:22:41 . 2010-06-24 16:22:13 -------- d-----w- C:\WinFileReplace
    2010-06-23 17:13:50 . 2010-06-24 17:14:04 -------- d-----w- C:\UsbFix
    2010-06-21 20:45:30 . 2010-06-24 07:19:06 -------- d-----w- C:\Ad-Remover
    2010-06-21 20:40:11 . 2010-06-24 07:19:06 -------- d-----w- C:\Program Files\Ad-Remover
    2010-06-21 19:28:16 . 2010-06-26 08:22:12 -------- d-----w- C:\WINDOWS\SDold
    2010-06-21 09:38:15 . 2010-06-24 18:25:16 -------- d-----w- C:\Program Files\ZHPDiag
    2010-06-20 21:30:42 . 2010-06-20 21:30:42 -------- d-sh--w- C:\Documents and Settings\Administrateur\IECompatCache
    2010-06-20 21:30:14 . 2010-06-20 21:30:14 -------- d-sh--w- C:\Documents and Settings\Administrateur\PrivacIE
    2010-06-20 19:50:31 . 2010-06-20 19:50:31 -------- d-sh--w- C:\Documents and Settings\Administrateur\IETldCache
    2010-06-17 17:08:43 . 2008-04-13 18:46:22 15232 -c--a-w- C:\WINDOWS\system32\dllcache\mpe.sys
    2010-06-17 17:08:26 . 2001-08-17 19:57:38 16128 -c--a-w- C:\WINDOWS\system32\dllcache\modemcsa.sys
    2010-06-17 17:08:19 . 2001-08-17 19:52:50 6528 -c--a-w- C:\WINDOWS\system32\dllcache\miniqic.sys
    2010-06-17 17:08:13 . 2001-08-23 15:03:46 320384 -c--a-w- C:\WINDOWS\system32\dllcache\mgaum.sys
    2010-06-17 17:08:10 . 2001-08-23 15:46:46 235648 -c--a-w- C:\WINDOWS\system32\dllcache\mgaud.dll
    2010-06-17 17:08:08 . 2008-04-13 18:41:22 26112 -c--a-w- C:\WINDOWS\system32\dllcache\memstpci.sys
    2010-06-17 17:08:04 . 2001-08-23 15:47:06 47616 -c--a-w- C:\WINDOWS\system32\dllcache\memgrp.dll
    2010-06-17 17:08:02 . 2001-08-17 19:58:04 8320 -c--a-w- C:\WINDOWS\system32\dllcache\memcard.sys
    2010-06-17 17:06:58 . 2001-08-23 14:59:46 26922 -c--a-w- C:\WINDOWS\system32\dllcache\lanepic5.sys
    2010-06-17 17:06:55 . 2001-08-17 18:12:14 19016 -c--a-w- C:\WINDOWS\system32\dllcache\ktc111.sys
    2010-06-17 17:06:51 . 2001-08-23 15:47:06 37888 -c--a-w- C:\WINDOWS\system32\dllcache\kousd.dll
    2010-06-17 17:06:48 . 2008-04-14 02:33:28 49152 -c--a-w- C:\WINDOWS\system32\dllcache\kdsui.dll
    2010-06-17 17:06:48 . 2008-04-14 02:33:28 254464 -c--a-w- C:\WINDOWS\system32\dllcache\kdsusd.dll
    2010-06-17 17:06:19 . 2001-08-17 19:49:10 26624 -c--a-w- C:\WINDOWS\system32\dllcache\irstusb.sys
    2010-06-17 17:06:15 . 2001-08-17 19:51:32 18688 -c--a-w- C:\WINDOWS\system32\dllcache\irsir.sys
    2010-06-17 17:06:14 . 2008-04-14 02:33:28 29184 -c--a-w- C:\WINDOWS\system32\dllcache\irmon.dll
    2010-06-17 17:06:12 . 2001-08-17 19:49:04 23552 -c--a-w- C:\WINDOWS\system32\dllcache\irmk7.sys
    2010-06-17 17:06:11 . 2008-04-14 02:34:08 153088 -c--a-w- C:\WINDOWS\system32\dllcache\irftp.exe
    2010-06-17 17:06:10 . 2008-04-13 18:54:36 88192 -c--a-w- C:\WINDOWS\system32\dllcache\irda.sys
    2010-06-17 17:06:01 . 2001-08-17 18:12:12 45632 -c--a-w- C:\WINDOWS\system32\dllcache\ip5515.sys
    2010-06-17 17:05:59 . 2001-08-23 15:47:04 90200 -c--a-w- C:\WINDOWS\system32\dllcache\io8ports.dll
    2010-06-17 17:05:56 . 2001-08-17 19:50:56 38784 -c--a-w- C:\WINDOWS\system32\dllcache\io8.sys
    2010-06-17 17:05:52 . 2001-08-23 14:57:12 13824 -c--a-w- C:\WINDOWS\system32\dllcache\inport.sys
    2010-06-17 17:05:49 . 2001-08-17 19:52:08 16000 -c--a-w- C:\WINDOWS\system32\dllcache\ini910u.sys
    2010-06-17 17:05:22 . 2001-08-23 15:47:04 372824 -c--a-w- C:\WINDOWS\system32\dllcache\iconf32.dll
    2010-06-17 17:05:19 . 2001-08-17 20:06:20 100992 -c--a-w- C:\WINDOWS\system32\dllcache\icam5usb.sys
    2010-06-17 17:05:15 . 2001-08-23 15:47:04 20992 -c--a-w- C:\WINDOWS\system32\dllcache\icam5ext.dll
    2010-06-17 17:05:13 . 2001-08-23 15:47:04 45056 -c--a-w- C:\WINDOWS\system32\dllcache\icam5com.dll
    2010-06-17 17:05:10 . 2001-08-17 20:06:02 154496 -c--a-w- C:\WINDOWS\system32\dllcache\icam4usb.sys
    2010-06-17 17:05:07 . 2001-08-23 15:47:04 63488 -c--a-w- C:\WINDOWS\system32\dllcache\icam4ext.dll
    2010-06-17 17:05:04 . 2001-08-23 15:47:04 92160 -c--a-w- C:\WINDOWS\system32\dllcache\icam4com.dll
    2010-06-17 17:05:02 . 2001-08-23 15:47:04 27136 -c--a-w- C:\WINDOWS\system32\dllcache\icam3ext.dll
    2010-06-17 17:03:58 . 2001-08-17 19:28:06 115807 -c--a-w- C:\WINDOWS\system32\dllcache\hsf_fsks.sys
    2010-06-17 17:02:59 . 2001-08-17 20:02:50 2688 -c--a-w- C:\WINDOWS\system32\dllcache\hidswvd.sys
    2010-06-17 17:01:59 . 2001-08-17 18:13:08 27165 -c--a-w- C:\WINDOWS\system32\dllcache\fetnd5.sys
    2010-06-17 17:00:58 . 2001-08-17 18:19:38 37120 -c--a-w- C:\WINDOWS\system32\dllcache\es1370mp.sys
    2010-06-17 16:59:58 . 2001-08-17 18:20:18 334208 -c--a-w- C:\WINDOWS\system32\dllcache\ds1wdm.sys
    2010-06-17 16:58:59 . 2001-08-17 18:14:44 21606 -c--a-w- C:\WINDOWS\system32\dllcache\digiisdn.sys
    2010-06-17 16:57:59 . 2001-08-23 15:08:42 50688 -c--a-w- C:\WINDOWS\system32\dllcache\cyzport.sys
    2010-06-17 16:56:57 . 2001-08-17 18:11:42 39936 -c--a-w- C:\WINDOWS\system32\dllcache\cnxt1803.sys
    2010-06-17 16:55:58 . 2001-08-23 15:47:00 236032 -c--a-w- C:\WINDOWS\system32\dllcache\camext20.dll
    2010-06-17 16:54:51 . 2001-08-23 15:46:58 105472 -c--a-w- C:\WINDOWS\system32\dllcache\binlsvc.dll
    2010-06-17 16:53:59 . 2001-08-17 20:07:38 56960 -c--a-w- C:\WINDOWS\system32\dllcache\aic78xx.sys
    2010-06-17 16:44:01 . 2001-08-23 15:46:46 66048 -c--a-w- C:\WINDOWS\system32\dllcache\s3legacy.dll
    2010-06-15 19:47:30 . 2010-06-15 19:47:30 -------- d-----w- C:\Documents and Settings\HP_Administrateur\Application Data\Malwarebytes
    2010-06-15 19:46:47 . 2010-04-29 13:39:38 38224 ----a-w- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
    2010-06-15 19:46:45 . 2010-06-15 19:46:45 -------- d-----w- C:\Documents and Settings\All Users\Application Data\Malwarebytes
    2010-06-15 19:46:26 . 2010-04-29 13:39:26 20952 ----a-w- C:\WINDOWS\system32\drivers\mbam.sys
    2010-06-15 19:46:25 . 2010-06-17 16:36:06 -------- d-----w- C:\Program Files\Malwarebytes' Anti-Malware
    2010-06-15 19:10:25 . 2010-06-15 19:39:54 155648 ----a-w- C:\WINDOWS\system32\igfxtray.exe
    2010-06-14 10:22:42 . 2008-04-13 18:40:26 34688 -c--a-w- C:\WINDOWS\system32\dllcache\lbrtfdc.sys
    2010-06-14 10:22:42 . 2008-04-13 18:40:26 34688 ----a-w- C:\WINDOWS\system32\drivers\lbrtfdc.sys
    2010-06-14 10:21:17 . 2008-04-13 18:41:22 8576 -c--a-w- C:\WINDOWS\system32\dllcache\i2omgmt.sys
    2010-06-14 10:21:17 . 2008-04-13 18:41:22 8576 ----a-w- C:\WINDOWS\system32\drivers\i2omgmt.sys
    2010-06-14 10:20:35 . 2008-04-13 18:40:58 8192 -c--a-w- C:\WINDOWS\system32\dllcache\changer.sys
    2010-06-14 10:20:35 . 2008-04-13 18:40:58 8192 ----a-w- C:\WINDOWS\system32\drivers\changer.sys
    2010-06-14 10:18:28 . 2008-04-13 16:39:24 142592 -c--a-w- C:\WINDOWS\system32\dllcache\aec.sys
    2010-06-10 18:36:46 . 2010-05-06 10:33:33 743424 -c----w- C:\WINDOWS\system32\dllcache\iedvtool.dll
    2010-05-29 08:31:18 . 2010-05-29 09:41:44 -------- d-----w- C:\Temp

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    0
    1. Contributeur sécurité
      Salut,

      Le rapport combofix n'est pas complet, heberge le sur cjoint puis poste le lien.
      0
      1. Contributeur sécurité
        Toujours des problèmes avec ton PC?
        0
        1. apparemment, tout fonctionne bien, en tout cas je te remercie pour tes conseilleset ta patience, quel type de virus a infecté mon ordi à ton avis, pour que je sache a quel type d'attaque j'ai été confronté ?
          0
          1. Contributeur sécurité
            Hello,

            Infection USB, toolbar .. du grand classique quoi. Pour les infections USB, ton PC est vacciné maintenant. Les toolbar faut éviter de les installer ( décocher les cases lors de l'installation d'un logiciel )

            On termine :

            -+-+-+-+-> Mise à jour du PC <-+-+-+-+-

            [x] Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant.

            1ère étape : Java

            [o] Télécharge JavaRa puis décompresse le sur ton bureau.
            [o] Ouvre le dossier JavaRa puis exécute JavaRa.exe.
            [o] Clique sur "Search For Updates".
            [o] Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
            [o] Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
            [o] Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
            [o] Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
            [o] Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

            2ème étape : Mise à jour des logiciels

            [o] Il est également important de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
            [o] Télécharge le
            [o] Un tutoriel pour son utilisation est disponible ici.

            -+-+-+-+-> Toolscleaner <-+-+-+-+-

            [x] Télécharge ToolsCleaner ( d'A.Rothstein & Dj Quiou ) sur ton bureau.

            [x] Lance le puis clique sur [Recherche]

            [x] Patiente pendant le scan puis clique sur [Suppression]

            [x] Clique maintenant sur [Quitter] ( pas sur la croix rouge ) pour afficher le rapport.

            [x] Copie/Colle le contenu du rapport dans ta prochaine réponse.

            Note : Le rapport se trouve également sous C:\TCleaner.txt
            Note : Il se peut que le logiciel affiche la mention "Ne répond pas" car il consomme beaucoup de ressources. Il faut patienter quelques minutes.

            [x] Un tutoriel est disponible ici.

            -+-+-+-+-> Optimisation <-+-+-+-+-

            1ère étape : Suppression des fichiers inutiles

            [o] Télécharge CCleaner
            [o] Installe le, puis lance le.
            [o] Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
            [o] Cliques sur l'onglet " Nettoyeur " puis cliques sur " Analyser ". A la fin de l'analyse, clique sur " Nettoyer ".
            [o] Rends toi à l'onglet " Registre " puis cliques sur " Chercher les erreurs ". Cliques ensuite sur " Corriger les erreurs séléctionnées ".
            [o] Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après la suppression )
            [o] Cliques ensuite sur " Corriger toutes les erreurs sélectionnées " puis sur " Fermer "
            [o] Tu peux renouveller ces opérations tous les jours.

            2ème étape : Défragmentation

            [x] Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
            [o] Télécharge Defraggler.
            [o] Un tutoriel pour son utilisation est disponible ici.

            -+-+-+-+-> Purger la restauration système <-+-+-+-+-

            [x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

            [x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

            [x] Tutoriels :

            - Windows XP
            - Windows Vista
            - Windows 7
            0
            Précédent
            • 1
            • 2