Désinfection "Sauve-qui-peut" bis

Fermé
Utilisateur anonyme - Modifié par crapoulou le 25/08/2010 à 19:33
Sauve-qui-peut Messages postés 142 Date d'inscription dimanche 5 juillet 2009 Statut Membre Dernière intervention 17 novembre 2013 - 31 août 2010 à 06:01
Bonjour,

Pour Sauve-qui-peut.

VIRUC-C-C.





Membre Contributeur sécurité CCM
Windows Vista // Windows XP

23 réponses

Sauve-qui-peut Messages postés 142 Date d'inscription dimanche 5 juillet 2009 Statut Membre Dernière intervention 17 novembre 2013 4
31 août 2010 à 00:26
Bonsoir,

Je n'ai pas de bonnes nouvelles cette fois-ci...

En fait, en essayant de configurer un nouveau compte limité pour pouvoir surfer plus tranquillement sur le Net, j'ai voulu limiter les programmes accessibles en instaurant un contrôle parental sur ce nouveau compte. La liste des programmes étant très longue... j'ai commencé à chercher à quoi cela pouvait correspondre.

Je n'ai pas fini mais j'ai trouvé deux exécutables suspects et qui pourraient se révéler être très "méchants"...
Je ne sais pas ce que tu en penses...

- CTIEMain.exe (info sur le site http://spywarefiles.prevx.com/RRHEDJ710690/CTIEMAIN.EXE)
/!\
Apparemment, ne serait pas détecté par les antivirus et il détruirait des documents et fichiers...

- CtafxApp.exe (http://www.instantspywareremoval.com/errors/CtAfxApp.exe.html

Je ne connais pas ces sites mais WOT leur a donné un pastille verte.

Et j'ai pas encore fini d'examiner la liste.

En tout cas le tic tac du processeur continue à se faire entendre. D'autres désagréments ont fait leurs apparitions (curseur sautant à la ligne précédente pendant la frappe,...).

Je suis d'accord sur le fait qu'il ne faut pas être parano... et je te remercie de bien vouloir me rassurer mais là j'ai bien peur qu'il y a encore un souci... Et j'ai pas pu finir ma sauvegarde la dernière fois...

Cordialement,
Sauve-qui-peut
0
Sauve-qui-peut Messages postés 142 Date d'inscription dimanche 5 juillet 2009 Statut Membre Dernière intervention 17 novembre 2013 4
31 août 2010 à 00:42
Re,

J'ai refait un scan, cet après-midi avec antivir (le point 5) :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijjfvA1ZH.txt

Ce soir la mise à jour a échoué... :
Avira AntiVir Personal - Free Antivirus Updater

Heure de création : Mon Aug 30 20:58:57 2010


Système d'exploitation:
Windows Vista x64 Edition () [6.1.7600]

Informations produit :
Version produit : 9.0.0.77
Updater : C:\Program Files (x86)\Avira\AntiVir Desktop\update.exe 9.0.0.52
Plug-in : C:\Program Files (x86)\Avira\AntiVir Desktop\updext.dll 9.0.0.6

Répertoire temporaire : C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\
Répertoire de sauvegarde : C:\ProgramData\Avira\AntiVir Desktop\BACKUP\
Répertoire dapos;installation : C:\Program Files (x86)\Avira\AntiVir Desktop\
Répertoire de l'Updater : C:\Program Files (x86)\Avira\AntiVir Desktop\
Répertoire AppData : C:\ProgramData\Avira\AntiVir Desktop\


[UPD] [INFO] Contrôle en cours pour savoir si des fichiers plus récents sont disponibles.
[UPD] [INFO] Sélection en cours du serveur de mise à jour 'http://personal.avira-update.com/update'.
[UPD] [INFO] Téléchargement de 'http://personal.avira-update.com/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
[UPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet.
[UPD] [INFO] Téléchargement de 'http://personal.avira-update.com/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
[UPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet.
[UPD] [INFO] Téléchargement de 'http://personal.avira-update.com/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
[UPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet.
[UPD] [INFO] Sélection en cours du serveur de mise à jour 'http://personal.avira-update.net/update'.
[UPD] [INFO] Téléchargement de 'http://personal.avira-update.net/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
[UPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet.
[UPD] [INFO] Téléchargement de 'http://personal.avira-update.net/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
[UPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet.
[UPD] [INFO] Téléchargement de 'http://personal.avira-update.net/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
[UPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet.
[UPD] [INFO] Sélection en cours du serveur de mise à jour 'http://62.146.66.184/update'.
[UPD] [INFO] Téléchargement de 'http://62.146.66.184/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
[UPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet.
[UPD] [INFO] Téléchargement de 'http://62.146.66.184/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
[UPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet.
[UPD] [INFO] Téléchargement de 'http://62.146.66.184/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
[UPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet.
[UPD] [INFO] Sélection en cours du serveur de mise à jour 'http://perspeak.avira-update.com/update'.
[UPD] [INFO] Téléchargement de 'http://perspeak.avira-update.com/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
[UPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet.
[UPD] [INFO] Téléchargement de 'http://perspeak.avira-update.com/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
[UPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet.
[UPD] [INFO] Téléchargement de 'http://perspeak.avira-update.com/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
[UPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet.
[UPDLIB] [ERROR] Pas d'autre serveur...
[UPD] [ERROR] Échec de création de la structure de mise à jour. UpdateLib délivre l'erreur 537.

Résumé :
********
0 fichiers téléchargés
0 fichiers installés

20:59:02 La mise à jour a échoué !

Cordialement,
SQP
0
Sauve-qui-peut Messages postés 142 Date d'inscription dimanche 5 juillet 2009 Statut Membre Dernière intervention 17 novembre 2013 4
31 août 2010 à 04:05
Re,

Cette fois, je crois que c'est la restauration du système qu'il va falloir envisager...
Le système...
List'em :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijAGcNMKv.txt

More :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijw2PwQhH.txt

Kill'em :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijZKpctiN.txt

Ad-R :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijp9TrZWU.txt

Ad-R clean :
http://www.cijoint.fr/cjlink.php?file=cj201008/cij3LOHSDb.txt

:(
0
Sauve-qui-peut Messages postés 142 Date d'inscription dimanche 5 juillet 2009 Statut Membre Dernière intervention 17 novembre 2013 4
31 août 2010 à 06:01
Bonjour,

Et voilà le point 6) le rapport ZHPDiag :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijD6qpYYU.txt

Cordialement,
SQP
0