Rapport HijackThis - Page 3

Précédent
  • 1
  • 2
  • 3
  • 4
LaurE
 
Et le PC plante toujours (ecran bleu) donc je suis en mode sans echec.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
je pense que tout ca n'a pas d'origine infectieuse..

je vais consulté un ami pour voir si on peut encore t'aider

je te tiens au courant
0
LaurE
 
Merci beaucoup!
0
LaurE
 
Bonsoir!
& Desolée de n'avoir pu répondre plus tot.
Merci pour les indications.

Voici le lien pour les rapports dans VirusTotal:
http://www.cijoint.fr/cjlink.php?file=cj201009/cijtp0CGvA.txt

Et voici le rapport OTL:
http://www.cijoint.fr/cjlink.php?file=cj201009/cijHp2y6Uk.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bonjour

je n'ai qu'un lien de virus total pour 3 fichiers à vérifier...

où en sont tes soucis ?
0
LaurE
 
Il y a les 3 rapports dedans.

Beh, c'est très étrange,
ça avait arrêter de planter. Et ça a recommence hier... Ça a dja planté 3 fois.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Il y a les 3 rapports dedans.

oui pardon, je viens de voir...

le reste je vois pas..si Gen passe par là il aura peut être une idée
0
Utilisateur anonyme
 
salut

peux-tu controler ce fichier sur virus total ?

c:\windows\rnapxs\Rnapxs.dat

de plus desinstalle CA/internet security
0
LaurE
 
J'arrive pas a désinstaller CA a cause du code Controle Parental (que j'ai oublié :s)

Vla le Virus Total :
Antivirus Version Last update Result
AhnLab-V3 2010.09.27.01 2010.09.27 -
AntiVir 7.10.12.36 2010.09.27 -
Antiy-AVL 2.0.3.7 2010.09.27 -
Authentium 5.2.0.5 2010.09.27 -
Avast 4.8.1351.0 2010.09.27 -
Avast5 5.0.594.0 2010.09.27 -
AVG 9.0.0.851 2010.09.27 -
BitDefender 7.2 2010.09.27 -
CAT-QuickHeal 11.00 2010.09.27 -
ClamAV 0.96.2.0-git 2010.09.27 -
Comodo 6212 2010.09.27 -
DrWeb 5.0.2.03300 2010.09.27 -
Emsisoft 5.0.0.37 2010.09.27 -
eSafe 7.0.17.0 2010.09.26 -
eTrust-Vet 36.1.7878 2010.09.27 -
F-Prot 4.6.2.117 2010.09.27 -
F-Secure 9.0.15370.0 2010.09.27 -
Fortinet 4.1.143.0 2010.09.26 -
GData 21 2010.09.27 -
Ikarus T3.1.1.88.0 2010.09.27 -
Jiangmin 13.0.900 2010.09.27 -
K7AntiVirus 9.63.2608 2010.09.25 -
Kaspersky 7.0.0.125 2010.09.27 -
McAfee 5.400.0.1158 2010.09.27 -
McAfee-GW-Edition 2010.1C 2010.09.27 -
Microsoft 1.6201 2010.09.27 -
NOD32 5482 2010.09.27 -
Norman 6.06.06 2010.09.27 -
nProtect 2010-09-27.03 2010.09.27 -
Panda 10.0.2.7 2010.09.26 -
PCTools 7.0.3.5 2010.09.27 -
Prevx 3.0 2010.09.27 -
Rising 22.66.06.01 2010.09.27 -
Sophos 4.58.0 2010.09.27 -
Sunbelt 6933 2010.09.27 -
SUPERAntiSpyware 4.40.0.1006 2010.09.27 -
Symantec 20101.1.1.7 2010.09.27 -
TheHacker 6.7.0.0.035 2010.09.27 -
TrendMicro 9.120.0.1004 2010.09.27 -
TrendMicro-HouseCall 9.120.0.1004 2010.09.27 -
VBA32 3.12.14.1 2010.09.27 -
ViRobot 2010.8.31.4017 2010.09.27 -
VirusBuster 12.65.27.3 2010.09.26 -
MD5: 0f3bf42c883a9db121e485fbf36a6081
SHA1: 83fa1c11ac4d67e3032f8b5777bf2788088a6f9b
SHA256: ce70c17925c3feeb0f7bd7f9d48f96fa5b5860bda0c692e42afbcb15a3c06a18
File size: 204800 bytes
Scan date: 2010-09-27 11:30:25 (UTC)
0
Utilisateur anonyme
 
essaie de le desinstaller en mode sans echec
0
LaurE
 
Ça ne change rien.
Il ne reste que l'outil de Controle Parental installé, je ne sais pas comment le supprimer.

Et l'ordi plante mtn tout le tps...
0
Utilisateur anonyme
 
ok refais un scan OTL stp ?
0
LaurE
 
Oui,

Ci-dessous, le fichier OTL:
http://www.cijoint.fr/cjlink.php?file=cj201009/cijNC2fn68.txt

& le fichier Extras:
http://www.cijoint.fr/cjlink.php?file=cj201009/cijzVtLBEh.txt
0
Utilisateur anonyme
 
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15
O4 - HKLM..\Run: [] File not found
FF - prefs.js..network.proxy.http: "169.226.40.2"
FF - prefs.js..network.proxy.http_port: 3124

:Files
C:\putty.exe
C:\Program Files\http%3a%2f%2fcygwin.mirrors.hoobly.com%2f
C:\Windows\System32\http%3a%2f%2fcygwin.mirrors.hoobly.com%2f
C:\Windows\System32\sbcrreag.dll
C:\Windows\System32\%APPDATA%
C:\32788R22FWJFW
C:\Users\radioshack\AppData\Local\PUTTY.RND
C:\SSHD.bat
C:\Users\radioshack\PUTTY.RND

:commands
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.

▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
0
LaurE
 
Bon, il ne s'est pas ouvert au démarrage (mode sans echec), mais je suis allée le chercher dans C:\_OTL\MovedFiles donc je suppose que c'est le bon.

http://www.cijoint.fr/cjlink.php?file=cj201009/cijMY5qxqE.txt
0
Utilisateur anonyme
 
toujours des plantages ?
0
LaurE
 
Pour l'instant, ca va :)
0
Utilisateur anonyme
 
desinstalle ta version d'usbfix , retelecharge-la et refais une suppression tous peripheriques branchés
0
LaurE
 
############################## | UsbFix 7.026 | [Deletion]

User: radioshack (Administrator) # LAURA [Gateway M-7305U]
Updated 27/09/10 by El Desaparecido / C_XX
Started at 17:03:14 | 27/09/2010
Website: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz
CPU 2: Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz
Microsoft® Windows Vista(TM) Home Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18943

Windows Firewall: Enabled
Antivirus: AntiVir Desktop 9.0.1.32 [(!) Disabled | (!) Outdated]
RAM -> 3000 Mb
C:\ (%systemdrive%) -> Fixed drive # 111 Gb (44 Mb free - 40%) [OS] # NTFS
D:\ -> Fixed drive # 111 Gb (74 Mb free - 66%) [DATA] # NTFS
E:\ -> CD-ROM
F:\ -> Removable drive # 7 Gb (5 Mb free - 72%) [] # FAT32
G:\ -> Fixed drive # 932 Gb (912 Mb free - 98%) [] # NTFS
H:\ -> Removable drive # 2 Gb (2 Mb free - 96%) [BLACKBERRY] # FAT

################## | Files # Infected Folders |

Deleted ! H:\tmp

################## | Registry |

################## | Mountpoints2 |

################## | Listing |

[05/09/2010 - 16:20:35 | SHD ] C:\$RECYCLE.BIN
[16/12/2008 - 19:26:21 | D ] C:\ACER
[02/09/2010 - 00:46:05 | A | 7088] C:\Ad-Report-CLEAN[1].txt
[18/09/2006 - 23:43:36 | A | 24] C:\autoexec.bat
[27/09/2010 - 17:01:52 | RASHD ] C:\Autorun.inf
[19/08/2008 - 04:43:57 | AD ] C:\book
[25/09/2009 - 17:28:42 | D ] C:\Boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[19/08/2008 - 04:30:58 | RAS | 8192] C:\BOOTSECT.BAK
[12/07/2009 - 03:28:17 | A | 55377] C:\caavsetupLog.txt
[27/09/2010 - 13:58:32 | A | 2515909] C:\caisslog.txt
[05/09/2010 - 16:21:29 | A | 24678] C:\ComboFix.txt
[22/09/2010 - 16:18:48 | D ] C:\Config.msi
[18/09/2006 - 23:43:37 | A | 10] C:\config.sys
[20/09/2010 - 16:12:30 | D ] C:\Cygwin
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[27/09/2010 - 16:01:55 | ASH | 3146690560] C:\hiberfil.sys
[19/08/2008 - 04:04:01 | D ] C:\Intel
[30/08/2010 - 03:40:29 | RASH | 0] C:\IO.SYS
[02/09/2010 - 04:35:31 | D ] C:\Kill'em
[08/10/2008 - 19:51:12 | A | 165] C:\Labelprint.log
[13/08/2009 - 04:36:20 | D ] C:\lexmark
[02/09/2010 - 06:12:43 | A | 36977] C:\List'em.txt
[13/08/2009 - 04:45:16 | D ] C:\logs
[30/08/2010 - 03:40:29 | RASH | 0] C:\MSDOS.SYS
[19/08/2008 - 04:34:20 | RHD ] C:\MSOCache
[27/09/2010 - 16:01:53 | ASH | 4718592000] C:\pagefile.sys
[21/01/2008 - 04:32:31 | D ] C:\PerfLogs
[08/10/2008 - 19:51:45 | A | 163] C:\power2go.log
[27/09/2010 - 14:42:31 | D ] C:\Program Files
[27/09/2010 - 00:00:02 | D ] C:\ProgramData
[05/09/2010 - 16:21:31 | D ] C:\Qoobox
[27/09/2010 - 02:10:09 | SHD ] C:\System Volume Information
[27/09/2010 - 17:04:42 | D ] C:\UsbFix
[27/09/2010 - 17:03:21 | A | 2799] C:\UsbFix.txt
[01/09/2010 - 23:17:17 | A | 39812] C:\UsbFix_Upload_Me_LAURA.zip
[16/12/2008 - 19:24:35 | RD ] C:\Users
[27/09/2010 - 13:53:43 | D ] C:\Windows
[02/09/2010 - 03:42:58 | A | 378] C:\ZHPRegY0.zhp
[26/09/2010 - 23:59:36 | D ] C:\_OTL
[01/09/2010 - 23:17:14 | D ] D:\$RECYCLE.BIN
[12/08/2009 - 03:04:42 | D ] D:\AppData
[27/09/2010 - 17:01:52 | RASHD ] D:\Autorun.inf
[12/08/2009 - 03:07:32 | RD ] D:\Contacts
[12/08/2009 - 03:07:34 | RD ] D:\Desktop
[19/08/2010 - 19:54:36 | RD ] D:\Documents
[12/08/2009 - 03:07:43 | RD ] D:\Downloads
[12/07/2009 - 01:13:33 | A | 22508] D:\EDITION_.TTF
[12/08/2009 - 03:07:44 | RD ] D:\Favorites
[29/08/2009 - 01:49:34 | D ] D:\LAURA
[12/08/2009 - 03:07:45 | RD ] D:\Links
[29/08/2009 - 01:42:59 | RA | 528] D:\MediaID.bin
[12/08/2009 - 03:07:46 | RD ] D:\Music
[27/09/2010 - 16:01:53 | ASH | 4718592000] D:\pagefile.sys
[12/08/2009 - 03:07:46 | RD ] D:\Pictures
[12/08/2009 - 03:07:48 | RD ] D:\Searches
[08/10/2008 - 19:39:31 | SHD ] D:\System Volume Information
[05/02/2010 - 08:50:46 | A | 26112] D:\tableau de paiement.xls
[12/08/2009 - 03:07:01 | D ] D:\Tracing
[18/04/2010 - 17:12:56 | AH | 512] F:\NIKON001.DSC
[18/04/2010 - 17:12:56 | D ] F:\DCIM
[07/01/2009 - 18:08:32 | D ] F:\MISC
[14/06/2010 - 23:35:54 | AH | 4096] F:\._.Trashes
[08/08/2008 - 12:00:00 | N | 32768] F:\17-3470
[14/06/2010 - 23:35:54 | HD ] F:\.Trashes
[16/06/2010 - 19:28:42 | HD ] F:\.fseventsd
[12/07/2010 - 22:34:20 | SHD ] F:\FOUND.000
[10/09/2010 - 19:49:30 | A | 4378] F:\BOOTEX.LOG
[27/09/2010 - 17:01:54 | RASHD ] F:\Autorun.inf
[15/06/2010 - 22:00:10 | SHD ] G:\$RECYCLE.BIN
[04/08/2009 - 03:28:35 | A | 23] G:\CA SEC CENTER ACTIV CODE.txt
[20/07/2008 - 23:56:00 | A | 149] G:\CCM.txt
[25/10/2008 - 12:56:16 | A | 67727] G:\Copie carte useless 001.jpg
[01/05/2008 - 10:16:14 | AH | 9074] G:\Diary of a broken heart.txt
[30/07/2007 - 08:51:14 | A | 81161] G:\dipl1.jpg
[30/07/2007 - 08:51:08 | A | 78801] G:\Dipl2.jpg
[16/09/2006 - 01:34:04 | A | 1496] G:\EChec.txt
[20/06/2007 - 19:04:54 | A | 76016] G:\FActure consulat1.psf
[20/11/2006 - 08:58:36 | A | 2198] G:\Fake Love.txt
[04/11/2008 - 22:33:12 | A | 54107] G:\fam_splash_ad.jpg
[20/09/2009 - 00:22:42 | A | 1254] G:\Fb descr.txt
[21/07/2008 - 13:23:58 | A | 767] G:\J'ai appris.txt
[13/06/2006 - 00:12:14 | A | 174] G:\Kelly's videos.txt
[24/07/2008 - 19:36:10 | A | 260747] G:\kittVisiteurF(visacanada).pdf
[31/03/2008 - 18:29:12 | A | 58190] G:\Licence d'utilisation de l'iPod.rtf
[26/02/2008 - 11:14:48 | A | 533] G:\Ma terre gronde.txt
[11/10/2009 - 17:56:26 | A | 7] G:\mdp aspen.txt
[03/06/2010 - 23:54:16 | D ] G:\Mes fichiers reçus
[03/06/2010 - 23:54:04 | HD ] G:\My Chat Logs
[03/06/2010 - 23:33:54 | D ] G:\My Received Files
[10/07/2009 - 06:53:47 | A | 766] G:\My Sharing Folders.lnk
[04/06/2010 - 00:16:58 | D ] G:\Mylife_MyProjects
[04/08/2008 - 21:45:14 | A | 191] G:\Nothing Something.txt
[08/08/2008 - 19:38:24 | A | 152008] G:\passeport Yvo2.jpg
[08/08/2008 - 19:39:52 | A | 148910] G:\passeport Yvo3.jpg
[08/08/2008 - 19:37:40 | A | 152484] G:\passepot Yvo.jpg
[04/06/2010 - 00:17:29 | D ] G:\PHOTOS
[01/02/2008 - 13:16:26 | A | 456] G:\poem1.txt
[03/05/2007 - 15:41:12 | A | 45665] G:\regis.txt
[03/05/2007 - 16:08:40 | A | 51619] G:\regis2.txt
[08/08/2008 - 19:39:04 | A | 226937] G:\récipissé Yvo.jpg
[21/07/2008 - 13:30:54 | A | 25088] G:\Résiliation NeufTel.doc
[04/08/2009 - 04:41:19 | A | 884] G:\Shopping list.txt
[26/06/2008 - 11:27:40 | A | 26] G:\To Download.txt
[03/06/2006 - 00:43:08 | AH | 2471] G:\toi.txt
[30/06/2006 - 14:55:10 | A | 29] G:\vIvI.txt
[14/09/2007 - 13:02:50 | A | 785] G:\wuredist.xml
[31/12/2008 - 11:09:20 | AH | 209931] G:\You.txt
[22/05/2010 - 02:08:56 | D ] H:\BlackBerry
[08/09/2010 - 16:13:48 | D ] H:\databases
[08/09/2010 - 16:13:50 | D ] H:\db_temporary

################## | Vaccin |

C:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
H:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)

################## | Upload |

Please send the file: C:\UsbFix_Upload_Me_LAURA.zip
https://www.ionos.fr/?affiliate_id=77097
Thank you for your contribution.

################## | E.O.F |
0
Utilisateur anonyme
 
tu as deja branché ta clé F: sur un mac ?
0
Précédent
  • 1
  • 2
  • 3
  • 4