Menace inconnue UDS :DangerousObject.multi.Ge

Résolu
chado59 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   -  
chado59 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

J'ai toujours ce message d'erreur avec mon anti virus kaspersky 2011, si je clique sur neutralier, rien ne se passe.

Voila ce que j'ai :

Menace inconnue UDS :DangerousObject.multi.Generic Objet : c:\system volume information\restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\rp1130\a0193955.rbf

Menace inconnue UDS :DangerousObject.multi.Generic Objet : c:\system volume information\restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\rp1130\a0193966.dll

Menace inconnue UDS :DangerousObject.multi.Generic Objet : c:\system volume information\restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\rp1130\a0193985.dll

Merci de ce que vous ferez....



33 réponses

chado59 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   1
 
rapport OTM :

All processes killed
========== FILES ==========
File/Folder C:\Program Files\Automated Content Enhancer not found.
File/Folder C:\Program Files\Circle Developement not found.
File/Folder C:\Program Files\DoubleD not found.
File/Folder C:\Program Files\Gameztar Toolbar not found.
File/Folder C:\Program Files\Internet Saving Optimizer not found.
File/Folder C:\Program Files\System Search Dispatcher not found.
File/Folder C:\Program Files\Web Search Operator not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: All Users

User: Compaq_Propriétaire
->Temp folder emptied: 102002 bytes
->Temporary Internet Files folder emptied: 175999159 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 5164606 bytes
->Google Chrome cache emptied: 6138516 bytes
->Flash cache emptied: 6527 bytes

User: Compaq_PropriÚtaire
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 10540332 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 49286 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 105969 bytes
%systemroot%\System32 .tmp files removed: 6434304 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 6681835 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 53078720 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 252,00 mb


OTM by OldTimer - Version 3.1.16.1 log created on 10022010_201308

Files moved on Reboot...
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\S6NKDNAK\favicon[1].ico moved successfully.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OJFY25QD\affich-19348264-menace-inconnue-uds-dangerousobject-multi-ge[2].txt moved successfully.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\DLJQCUBH\CEC5A0DC6E5A61E9B1804C4546A14C[1].ico moved successfully.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.
C:\WINDOWS\temp\kls4B1E.tmp moved successfully.

Registry entries deleted on Reboot...


___________


je fais la suite....
0
chado59 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   1
 
j'ai un problème avec ZHPfix :

je ne trouve que deux lignes :

O42 - Logiciel: Ask.com Search Assistant 1.0.2 - (.Ask.com.) [HKLM] -- Ask.com Search Assistant
O42 - Logiciel: System Search Dispatcher - (.Pas de propriétaire.) [HKLM] -- {C5096216-7703-409E-B85A-8A6EE7395128}}_is1
[HKCU\Software\AskSearchAsst]
[HKCU\Software\Automated Content Enhancer]
[HKCU\Software\Club Dice Poker]
[HKCU\Software\DoubleD]
[HKCU\Software\Internet Saving Optimizer]
[HKCU\Software\PopCap]
[HKCU\Software\Totem]
[HKCU\Software\Web Search Operator]
[HKLM\Software\Automated Content Enhancer]
[HKLM\Software\Club Dice Poker]
[HKLM\Software\DoubleD]
[HKLM\Software\Internet Saving Optimizer]
[HKLM\Software\PopCap]
[HKLM\Software\Trymedia Systems]
[HKLM\Software\Web Search Operator]


est ce que je nettoie seulement ces deux la ou pas ?
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
C'est bizarre ...

Nettoie ces deux la puis recolle moi un nouveau rapport pour vérif ....
0
chado59 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   1
 
voila :

Rapport de ZHPFix 1.12.3205 par Nicolas Coolman, Update du 29/09/2010
Fichier d'export Registre : C:\ZHPExportRegistry-02-10-2010-21-39-12.txt
Run by Compaq_Propriétaire at 02/10/2010 21:39:12
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
HKCU\Software\Club Dice Poker => Clé supprimée avec succès
HKCU\Software\Totem => Clé supprimée avec succès


========== Récapitulatif ==========
2 : Clé(s) du Registre


End of the scan
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chado59 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   1
 
je ne sais pas si c'était ce rapport qu'il fallait.... j'ai refait un ZHPdiag

http://www.cijoint.fr/cjlink.php?file=cj201010/cijL8F6RRX.txt

....

Même si apparemment il y a encore du boulot, je te remercie de ce que tu fais, c'est vraiment sympa....
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Regarde avec ZhpFix si tu trouve cette clé : [HKLM\Software\Club Dice Poker]

Si c'est le cas ,supprimes la comme décrit plus haut .

Ensuite enchaine avec ceci :

1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

https://www.malwarebytes.com/

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAM en cliquant sur Quitter.

13) Poste le rapport dans ta réponse
0
chado59 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   1
 
voila, j'ai supprimé la clé avec ZHPfix.


et voila le rapport : MBAM :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4734

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

03/10/2010 01:42:42
mbam-log-2010-10-03 (01-42-42).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 376896
Temps écoulé: 2 heure(s), 9 minute(s), 26 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{a72522ba-9ff3-4c83-abc6-9b476728a396} (Adware.DoubleD) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{c5762628-ae15-4ca6-96c4-b00dd17f3419} (Adware.DoubleD) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders (Broken.SecurityProviders) -> Bad: (msapsspc.dllschannel.dlldigest.dllmsnsspc.dll) Good: (msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\sysmon\wrcw01775 (P2P.Downloader) -> Quarantined and deleted successfully.
C:\sysmon\uoatp17642 (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\sysmon\vpbuq17752 (Trojan.Downloader) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\Automated Content Enhancer\4.1.0.5260\lri.dll.vir (Adware.DoubleD) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\Automated Content Enhancer\4.1.0.5260\FF\components\ACEFFAddOn.dll.vir (Adware.DoubleD.Gen) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\Web Search Operator\4.1.0.1990\lri.dll.vir (Adware.DoubleD) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\Web Search Operator\4.1.0.1990\FF\components\WSOFFAddOn.dll.vir (Adware.DoubleD) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1136\A0194894.dll (Adware.DoubleD) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1136\A0194893.dll (Adware.DoubleD.Gen) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1136\A0194906.dll (Adware.DoubleD) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1136\A0194907.dll (Adware.DoubleD) -> Quarantined and deleted successfully.
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Hello -;)

Comment va ce pc ? Bien ou bien ?
0
chado59 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonjour !

Eh bien je dirais que je ne sais pas trop car kaspersky est toujours en alerte mais je me demande si c'est simplement le fait qu'il l'ai détecté avant...
peut être qu'en purgeant la liste kaspersky, ca va aller mais je n'ose rien faire sans tes conseils !
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Purge la liste des alertes et dis moi si il couine encore ?
0
chado59 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   1
 
liste purgée... kaspersky est tout vert !! yes !!!

merci merci merci !!!!!

c'est bon le pc est reparti ? c'est fini ?
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
c'est bon le pc est reparti ? c'est fini ?


On va povoir finir ce topique :

==*Nettoyage des outils*==

Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Relance ZHPFix sur ton Bureau.

Clique sur le A rouge (Nettoyeur de Tools).

Clique sur Nettoyer.

Fais redémarrer l'ordi pour terminer le nettoyage.

==========

Met a jour ta console Java : https://www.java.com/fr/download/manual.jsp

Installe Ccleaner (si tu ne le possedes pas déja) :

Nettoyeurs (de fichiers inutiles) et autres :

*Ccleaner (gratuit)
Téléchargement :
https://www.01net.com/
Tuto :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

Lors de l'installation, [décoche] l'option qui t'installerait la barre Yahoo !

==========

J'ai vu que tu télécharge des cracks (Nero,Paintshop et Cie) ,je te conseille vivement de lire ceci :

danger du P2P et des cracks

également un exemple concret ici ou l'internaute ne pouvait plus rien faire de sa machine ...

Sur ce ,je classe en "résolu" et te souhaite un bon surf !
0
chado59 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   1
 
encore un grand merci !! je fais donc ces dernières petites choses !


merci et bon dimanche !
0