Rapport hiijack this
Résolu/Fermé
xXx4LB4NxXx
Messages postés
124
Date d'inscription
dimanche 12 septembre 2010
Statut
Membre
Dernière intervention
5 mai 2011
-
10 oct. 2010 à 00:14
xXx4LB4NxXx Messages postés 124 Date d'inscription dimanche 12 septembre 2010 Statut Membre Dernière intervention 5 mai 2011 - 15 oct. 2010 à 13:05
xXx4LB4NxXx Messages postés 124 Date d'inscription dimanche 12 septembre 2010 Statut Membre Dernière intervention 5 mai 2011 - 15 oct. 2010 à 13:05
A voir également:
- Rapport hiijack this
- Plan rapport de stage - Guide
- Rapport erreur windows - Guide
- You don't have permission to access this resource ✓ - Forum Réseaux sociaux
- Mise en forme conditionnelle excel par rapport à une autre cellule - Guide
- Sorry this video can not be played. please try again or pick another video iptv - Forum Box et Streaming vidéo
25 réponses
servabat
Messages postés
1881
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
17 septembre 2012
269
10 oct. 2010 à 00:21
10 oct. 2010 à 00:21
Pourquoi tu le soupconne d'etre infecte ? Des symptomes ? Le rapport n'indique.risn mais hjt nest plus mit a jour depuis longtemps
xXx4LB4NxXx
Messages postés
124
Date d'inscription
dimanche 12 septembre 2010
Statut
Membre
Dernière intervention
5 mai 2011
3
10 oct. 2010 à 00:24
10 oct. 2010 à 00:24
A sorry les gens excuse moi vraiment servabat mais j'ai un problème je croyais q'uo pouvais trouver par sa désolé
mpuissance4
Messages postés
14921
Date d'inscription
dimanche 26 juillet 2009
Statut
Contributeur
Dernière intervention
18 août 2024
2 133
Modifié par mpuissance4 le 10/10/2010 à 01:10
Modifié par mpuissance4 le 10/10/2010 à 01:10
bonsoir
Platform: Unknown Windows (WinNT 6.01.3504) ==> le systeme d'exploitation seven est inconnu de cette version d'HijackThis
Internet Explorer v8.00 (8.00.7600.16385) ==> la version internet si a jour ou pas
rediriger vers virus sécurité
cordialement
N'ouvre la bouche que si ce que tu dis est plus beau que le silence *^_^*
MPUISSANCE4
Platform: Unknown Windows (WinNT 6.01.3504) ==> le systeme d'exploitation seven est inconnu de cette version d'HijackThis
Internet Explorer v8.00 (8.00.7600.16385) ==> la version internet si a jour ou pas
rediriger vers virus sécurité
cordialement
N'ouvre la bouche que si ce que tu dis est plus beau que le silence *^_^*
MPUISSANCE4
Utilisateur anonyme
11 oct. 2010 à 17:15
11 oct. 2010 à 17:15
salut verifions :
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
xXx4LB4NxXx
Messages postés
124
Date d'inscription
dimanche 12 septembre 2010
Statut
Membre
Dernière intervention
5 mai 2011
3
14 oct. 2010 à 22:13
14 oct. 2010 à 22:13
Bonjours !! voici le lien du fichier otl.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijZcywRYw.txt
Et celui la de Extras.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijuQfBSUd.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijZcywRYw.txt
Et celui la de Extras.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijuQfBSUd.txt
xXx4LB4NxXx
Messages postés
124
Date d'inscription
dimanche 12 septembre 2010
Statut
Membre
Dernière intervention
5 mai 2011
3
14 oct. 2010 à 22:18
14 oct. 2010 à 22:18
Ou je crois que c'est sa http://www.cijoint.fr/cj201010/cijZcywRYw.txt
et http://www.cijoint.fr/cj201010/cijuQfBSUd.txt
et http://www.cijoint.fr/cj201010/cijuQfBSUd.txt
xXx4LB4NxXx
Messages postés
124
Date d'inscription
dimanche 12 septembre 2010
Statut
Membre
Dernière intervention
5 mai 2011
3
14 oct. 2010 à 22:19
14 oct. 2010 à 22:19
C'est la même chose je crois qu'en pensez-vous c'est t'il infecté?
Utilisateur anonyme
14 oct. 2010 à 22:19
14 oct. 2010 à 22:19
pas grand chose à premiere vue
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)
▶ Télécharge ici :List_Kill'em
et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu
choisis l'option Search
▶ laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Fais de même avec more.txt qui se trouve sur ton bureau
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)
▶ Télécharge ici :List_Kill'em
et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu
choisis l'option Search
▶ laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Fais de même avec more.txt qui se trouve sur ton bureau
xXx4LB4NxXx
Messages postés
124
Date d'inscription
dimanche 12 septembre 2010
Statut
Membre
Dernière intervention
5 mai 2011
3
14 oct. 2010 à 22:30
14 oct. 2010 à 22:30
Sa me met une erreur disent ''impossible d'executer le fichier c:\program Files (x86) \List_kill'em\get_upd.exe
CreateProcess a échoué :code 740.
L'opération demandée nécessite une élévation
CreateProcess a échoué :code 740.
L'opération demandée nécessite une élévation
Utilisateur anonyme
14 oct. 2010 à 22:30
14 oct. 2010 à 22:30
lis avant de cliquer :)
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
xXx4LB4NxXx
Messages postés
124
Date d'inscription
dimanche 12 septembre 2010
Statut
Membre
Dernière intervention
5 mai 2011
3
14 oct. 2010 à 22:36
14 oct. 2010 à 22:36
Autre erreur sa me met windows ne trouve pas ''List' em.bat'. Vérifie que vous avez rentré le nom correcte puis résseayer
xXx4LB4NxXx
Messages postés
124
Date d'inscription
dimanche 12 septembre 2010
Statut
Membre
Dernière intervention
5 mai 2011
3
14 oct. 2010 à 22:55
14 oct. 2010 à 22:55
Gen-hackman j'ai rencontré un problème parce que j'avais pas mis executer en temp...sinon la c'est entrain d'analyser.. exscuse moi es-tu toujours???
xXx4LB4NxXx
Messages postés
124
Date d'inscription
dimanche 12 septembre 2010
Statut
Membre
Dernière intervention
5 mai 2011
3
14 oct. 2010 à 23:03
14 oct. 2010 à 23:03
Tien sois par la http://www.cijoint.fr/cjlink.php?file=cj201010/cijOBkfcEs.txt
ou la http://www.cijoint.fr/cj201010/cijOBkfcEs.txt
ou la http://www.cijoint.fr/cj201010/cijOBkfcEs.txt
xXx4LB4NxXx
Messages postés
124
Date d'inscription
dimanche 12 septembre 2010
Statut
Membre
Dernière intervention
5 mai 2011
3
Modifié par xXx4LB4NxXx le 14/10/2010 à 23:21
Modifié par xXx4LB4NxXx le 14/10/2010 à 23:21
http://www.cijoint.fr/cjlink.php?file=cj201010/cijNl78SZw.txt
et sa http://www.cijoint.fr/cj201010/cijNl78SZw.txt
et sa http://www.cijoint.fr/cj201010/cijNl78SZw.txt
Utilisateur anonyme
15 oct. 2010 à 08:41
15 oct. 2010 à 08:41
salut
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ Relance List_Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'Option Clean
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ Relance List_Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'Option Clean
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
xXx4LB4NxXx
Messages postés
124
Date d'inscription
dimanche 12 septembre 2010
Statut
Membre
Dernière intervention
5 mai 2011
3
15 oct. 2010 à 09:42
15 oct. 2010 à 09:42
¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.1.0 ¤¤¤¤¤¤¤¤¤¤
User : Alban (Administrateurs)
Update on 13/10/2010 by g3n-h@ckm@n ::::: 19.00
Start at: 09:30:25 | 15.10.2010
Intel(R) Core(TM) i5 CPU 650 @ 3.20GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled
C:\ -> Disque fixe local | 1384.29 Go (1341.86 Go free) [OS] | NTFS
D:\ -> Disque fixe local | 12.88 Go (1.58 Go free) [HP_RECOVERY] | NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Quarantined & Deleted !! : C:\Windows\System32\EZUPBH~1.DLL
Quarantined & Deleted !! : C:\Windows\Temp\coFA449.tmp
Quarantined & Deleted !! : C:\Windows\Temp\coFA8DB.tmp
Quarantined & Deleted !! : C:\Windows\Temp\DMID8A2.tmp
Quarantined & Deleted !! : C:\Windows\Temp\TS_7E05.tmp
Quarantined & Deleted !! : C:\Windows\Temp\UDD677.tmp
Quarantined & Deleted !! : C:\Users\Alban\AppData\Local\GDIPFONTCACHEV1.DAT
Quarantined & Deleted !! : C:\Users\Alban\LOCAL Settings\Temp\GoogleUpdate.exe154366
Quarantined & Deleted !! : C:\Users\Alban\LOCAL Settings\Temp\GoogleUpdate.exe2bfe4c
Quarantined & Deleted !! : C:\Users\Alban\LOCAL Settings\Temp\NeffySetup.exe
Quarantined & Deleted !! : C:\Users\Alban\LOCAL Settings\Temp\catchme.dll
Quarantined & Deleted !! : C:\Users\Alban\LOCAL Settings\Temp\goopdate.dll154366
Quarantined & Deleted !! : C:\Users\Alban\LOCAL Settings\Temp\goopdateres_fr.dll154385
Quarantined & Deleted !! : C:\Users\Alban\LOCAL Settings\Temp\goopdate.dll2bfe4c
Quarantined & Deleted !! : C:\Users\Alban\LOCAL Settings\Temp\goopdateres_fr.dll2bfe5b
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$I2Y0GQP.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$ILSYWSU.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$IN3Q2F8.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$IQMFF9R.Txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$IRIK7AL.Txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$IT7ORIC.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$IV3LQQC.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$IZ9405A
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$R2Y0GQP.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$RLSYWSU.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$RN3Q2F8.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$RQMFF9R.Txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$RRIK7AL.Txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$RT7ORIC.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$RV3LQQC.lnk
¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤
127.0.0.1 localhost
¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤
Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer : NoActiveDesktop
Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer : NoActiveDesktopChanges
Deleted : HKCR\ezUPBHook.ShellObj
Deleted : HKCR\ezUPBHook.ShellObj.1
Deleted : HKCR\TypeLib\{478CAB91-9E28-11D4-97FF-0050047D51FB}
Deleted : HKLM\Software\Classes\Interface\{01009AEC-AFAA-4982-9F2B-6411C5C27E77}
¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
FirstRunDisabled = 1 ()
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)
¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤
Ndisuio : Start = 3
EapHost : Start = 2
Wlansvc : Start = 2
SharedAccess : Start = 2
windefend : Start = 3
wuauserv : Start = 2
wscsvc : Start = 2
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
FEATURE_BROWSER_EMULATION | svchost :
====================================
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: error reading MBR
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
User : Alban (Administrateurs)
Update on 13/10/2010 by g3n-h@ckm@n ::::: 19.00
Start at: 09:30:25 | 15.10.2010
Intel(R) Core(TM) i5 CPU 650 @ 3.20GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled
C:\ -> Disque fixe local | 1384.29 Go (1341.86 Go free) [OS] | NTFS
D:\ -> Disque fixe local | 12.88 Go (1.58 Go free) [HP_RECOVERY] | NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Quarantined & Deleted !! : C:\Windows\System32\EZUPBH~1.DLL
Quarantined & Deleted !! : C:\Windows\Temp\coFA449.tmp
Quarantined & Deleted !! : C:\Windows\Temp\coFA8DB.tmp
Quarantined & Deleted !! : C:\Windows\Temp\DMID8A2.tmp
Quarantined & Deleted !! : C:\Windows\Temp\TS_7E05.tmp
Quarantined & Deleted !! : C:\Windows\Temp\UDD677.tmp
Quarantined & Deleted !! : C:\Users\Alban\AppData\Local\GDIPFONTCACHEV1.DAT
Quarantined & Deleted !! : C:\Users\Alban\LOCAL Settings\Temp\GoogleUpdate.exe154366
Quarantined & Deleted !! : C:\Users\Alban\LOCAL Settings\Temp\GoogleUpdate.exe2bfe4c
Quarantined & Deleted !! : C:\Users\Alban\LOCAL Settings\Temp\NeffySetup.exe
Quarantined & Deleted !! : C:\Users\Alban\LOCAL Settings\Temp\catchme.dll
Quarantined & Deleted !! : C:\Users\Alban\LOCAL Settings\Temp\goopdate.dll154366
Quarantined & Deleted !! : C:\Users\Alban\LOCAL Settings\Temp\goopdateres_fr.dll154385
Quarantined & Deleted !! : C:\Users\Alban\LOCAL Settings\Temp\goopdate.dll2bfe4c
Quarantined & Deleted !! : C:\Users\Alban\LOCAL Settings\Temp\goopdateres_fr.dll2bfe5b
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$I2Y0GQP.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$ILSYWSU.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$IN3Q2F8.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$IQMFF9R.Txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$IRIK7AL.Txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$IT7ORIC.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$IV3LQQC.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$IZ9405A
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$R2Y0GQP.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$RLSYWSU.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$RN3Q2F8.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$RQMFF9R.Txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$RRIK7AL.Txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$RT7ORIC.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$RV3LQQC.lnk
¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤
127.0.0.1 localhost
¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤
Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer : NoActiveDesktop
Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer : NoActiveDesktopChanges
Deleted : HKCR\ezUPBHook.ShellObj
Deleted : HKCR\ezUPBHook.ShellObj.1
Deleted : HKCR\TypeLib\{478CAB91-9E28-11D4-97FF-0050047D51FB}
Deleted : HKLM\Software\Classes\Interface\{01009AEC-AFAA-4982-9F2B-6411C5C27E77}
¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
FirstRunDisabled = 1 ()
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)
¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤
Ndisuio : Start = 3
EapHost : Start = 2
Wlansvc : Start = 2
SharedAccess : Start = 2
windefend : Start = 3
wuauserv : Start = 2
wscsvc : Start = 2
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
FEATURE_BROWSER_EMULATION | svchost :
====================================
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: error reading MBR
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
xXx4LB4NxXx
Messages postés
124
Date d'inscription
dimanche 12 septembre 2010
Statut
Membre
Dernière intervention
5 mai 2011
3
15 oct. 2010 à 09:43
15 oct. 2010 à 09:43
A oui j'ai aussi desactiver mon anti virus et firewe comme tu m'as dis hier
xXx4LB4NxXx
Messages postés
124
Date d'inscription
dimanche 12 septembre 2010
Statut
Membre
Dernière intervention
5 mai 2011
3
15 oct. 2010 à 10:23
15 oct. 2010 à 10:23
Et j'allais oublié Bonjours :)
Utilisateur anonyme
15 oct. 2010 à 11:26
15 oct. 2010 à 11:26
hello ^^
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
ou :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
ou :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
xXx4LB4NxXx
Messages postés
124
Date d'inscription
dimanche 12 septembre 2010
Statut
Membre
Dernière intervention
5 mai 2011
3
15 oct. 2010 à 11:54
15 oct. 2010 à 11:54
Mais pour l'instent il y a quelque chose d'infecté ou rien en vue ?